Mensagens de Natal podem esconder
vírus e armadilhas para roubar dados

Por Marlos Mendes
RIO - Natal é tempo de receber todo tipo de presente. Inclusive os de grego. Mensagens de boas festas, correntes, links para cartões e álbuns e anexos de e-mails podem servir para piratas espalharem códigos maliciosos. Um clique descuidado pode bastar para comprometer seu micro e por em risco dados bancários, senhas e números de cartão de crédito.
“Agora crescem os ataques por causa dos cartões de Natal. Invasores apostam na repetitividade de e-mails legítimos. Chega um momento em que cansa abrir todos e a pressa faz com que cartões falsos peguem o usuário”, explica o especialista em segurança Alexandre Freire, co-autor do livro “Como blindar seu PC”, da Editora Campus.
Desconfie de todo e-mail de desconhecido ou não solicitado, principalmente os que trazem anexos e links. Os que pedem informações pessoais e financeiras fatalmente são armação. Bancos jamais pedem informações de clientes por e-mail.
Embora seja comum chamar todos de “vírus”, os códigos maliciosos são vários. A rigor, vírus é um arquivo executável, que já vem com uma programação definida e tenta explorar uma brecha do programa ou descuido do usuário. Para se propagar, ele precisa de uma ação do usuário. Pode vir disfaçado como anexo e agir ao ser clicado. Mas pode ser ativado pelo abrir de um e-mail ou anexo do Messenger.
A maioria dos ataques, contudo, acontece por meio dos cavalos-de-tróia e de phishing scam. O cavalo-de-tróia vem escondido em outro programa, oferecido ao usuário como importante. É raro escondê-lo num arquivo de música ou vídeo. O mais comum é vir com programas, principalmente piratas e gratuitos.
Programas piratas não têm origem garantida e são uma ameaça. Um dos tipos mais comuns de cavalo-de-tróia é aquele que instala um keylogger, programa capaz de capturar tudo que é digitado no computador, capturar imagens da tela periodicamente. Ele também pode abrir portas de comunicação, permitindo que um invasor acesse o computador livremente.
Por sua vez, o phishing scam é uma forma de induzir o usuário ao erro. O objetivo e fazer o usuário clicar num link, o que pode bastar para instalar um código malicioso. Para isso, vale copiar site de bancos, da Receita Federal, ou prometer fotos ou imagens comprometedoras de celebridades.
Cuidado também com adwares e spywares, que costumam vir com programas gratuitos. Eles vigiamo comportamento do usuário para exibir propaganda e enviam informações a terceiros.
Retornar Página Colaborações com Imprensa
Alexandre
Freire colabora periodicamente com a midia digital e impressa em
artigos em relação aos mais diferentes tópicos
de Segurança da Informação. Por diversas oportunidades
as matérias receberam destaque como matérias de capa
de diversos jornais e sites especializados em tecnologia.
Reprodução Oficial - Fonte : Jornal O Dia (impresso e digital) |