terça-feira, 12 de agosto de 2014

Como melhorar a segurança da sua internet?

A internet é essa realidade com a qual sequer sonhávamos há 30 anos atrás. Quem de nós poderia dizer, em 1984, enquanto ouvíamos uma canção dos BeeGees, que quase não existiriam mais discos de vinil, que todas as casas teriam não um, mas VÁRIOS computadores, e que TV, rádio, telefone, tocador de música, jornais e revistas convergiriam para uma mesma mídia, a internet??


Pois aí está ela, desafiando paradigmas, rompendo barreiras e conectando seres humanos por todo o mundo. Terabytes e terabytes de música, informação, vídeo, textos, planilhas e arquivos de todos os tipos.
Imagem: Stuart Miles

Quando dizemos que a internet é a rede mundial de computadores, na verdade deveríamos dizer que a internet é a rede mundial de pessoas usando computadores. E, em se falando da espécie humana, podemos encontrar coisas boas e coisas não tão boas. A internet é terreno fértil para espiões e malandros de todo tipo. Este artigo contém algumas dicas simples e básicas para melhorarmos nossa segurança na internet, para podermos desfrutar dela com o mínimo de stress. Dirigir um automóvel envolve um risco. Mas nem por isso deixamos de fazê-lo. O mesmo se aplica à internet. Neste primeiro artigo sobre o tema, trataremos dos e-mails. Sem mais delongas, aqui vão algumas dicas:


Enviando e-mail

E-mails podem ser interceptados por hackers (especialistas em computação) e, assim, você pode ter seus dados roubados. Muitas vezes, dados de sua vida pessoal, de seus documentos, contas etc. Por isso, há que se ter cuidado ao utilizar essa forma de comunicação digital.

Se você precisa enviar, digamos, uma mensagem empresarial que contém informações reservadas, como dados contábeis, então há duas opções:

1) se você trabalha em uma grande corporação, inevitavelmente você usará o e-mail empresarial, do tipo seunome@suaempresa.com.br. E torça para que a empresa tenha um bom sistema de segurança para proteger seus dados. Geralmente têm, inclusive criptografia, tema sobre o qual não falaremos neste texto.

Imagem: Stuart Miles
2) se você trabalha em uma pequena empresa, ou é proprietário de uma, certos dados confidenciais, ao circular por e-mails, devem ser remetidos pelo gmail, hotmail e outros como estes, que são de empresas gigantes da web e que, por isso, têm sistemas de segurança poderosíssimos que o seu provedor da internet, com toda a boa vontade que possa ter, não possui.

É claro que, na opção 2, temos que levar em conta que estes grandes provedores são monitorados por governos, como o dos EUA, como já foi denunciado. Mas, para uma pequena empresa, isso não é relevante. O que você não quer é que o filho do concorrente, menino esperto, intercepte seu e-mail e entregue ao pai, que terá, então, informações privilegiadas sobre sua empresa. E, nestes casos, os grandes provedores de e-mails são cofres muito bem protegidos.


O que NÃO colocar em e-mails

Foto MGM - divulgação
Nunca escreva a palavra senha em e-mails. Nem a palavra login. Nem usuário. No lugar de senha, escreva, por exemplo, cegonha. No lugar de login, você pode usar Lohengrin (nome do famoso filho de Parsifal e Blanche Fleure, título de uma ópera de Richard Wagner) e, ao invés de usuário, use, digamos, usinagem. Enfim, escolha as substituições que lhe aprouverem.

Obviamente você precisa combinar, antes, esses códigos com a pessoa que receberá os e-mails. Neste ponto você estará se sentindo como se fosse um personagem de filme de James Bond ou Tom Cruise.

Qual o perigo de usar palavras como senha, login, password, etc? É que os e-mails são rastreados por robôs virtuais maliciosos que fazem uma verdadeira garimpagem em milhões, bilhões de e-mails procurando, justamente, por tais palavras, e outros termos também atrativos como, por exemplo, conta bancária. Quando encontram, entregam os e-mails aos hackers que os comandam.


Como escolher suas senhas

As senhas devem conter letras maiúsculas e minúsculas, números e caracteres especiais, como %, &, ~ e outros. Detalhe: alguns poucos sites não aceitam os caracteres especiais nas senhas.

Infelizmente temos que lhe dizer que você não deve usar a mesma senha em todos os sites que as exigem. Há sites maliciosos que capturam a senha e a testam em todos os serviços que você usa, para ver se funcionam. Para não se perder num mar de senhas, você deve mantê-las anotadas em papel (sem usar a palavra senha, obviamente) e também num arquivo do computador. Você deve fazer backup (cópia de segurança) desse arquivo em um hd externo, ou em outro computador.

Imagem: Stuart Miles
Há até programas de armazenamento de senhas. Citamos aqui um deles, o KeepassX (http://www.keepassx.org/), que é de código aberto (opensource) e, portanto, não há o perigo de conter linhas de código maliciosas. Mas, atenção, ele exige que você memorize uma única senha (que você escolhe) para lhe dar acesso à lista de senhas. Se você perder essa senha de entrada, você terá problemas... Então, anote-a em lugar seguro.

O navegador FireFox (https://www.mozilla.org/pt-BR/) disponibiliza uma administração de senhas eficiente. Isso é muito útil para os e-mails que você acessa a partir de seu navegador.


Recebendo e-mails

Inicialmente tocaremos num ponto já muito abordado, mas nunca é demais reforçar: não clique em links de e-mails supostamente recebidos de bancos. Do tipo: "precisamos que você redefina suas configurações de segurança", bla, bla, bla. Obviamente que esses e-mails NÃO foram enviados pelo banco, mas sim por hackers interessados em descobrir seus dados bancários. Apague o e-mail e, se tiver dúvida, ligue para o banco ou acesse o site do banco diretamente.

Não clique, também, em e-mails supostamente enviados pela Receita Federal, Polícia Federal, Polícia Militar etc etc. São todos falsos.
Imagem: luigi diamanti

Não clique em links de e-mails, mesmo que pareçam ter sido enviados por pessoas conhecidas. Quando um vírus invade um computador, ele pode remeter e-mails a partir desse computador, fazendo parecer que quem enviou foi seu amigo ou parente. Ao invés de clicar, mande um e-mail para o suposto remetente para confirmar a autenticidade da mensagem recebida.

Muitas vezes recebemos e-mails porque visitamos um site interessante e nos cadastramos para que eles nos avisem de novidades. Ok. Mas, neste caso, ao colocar o mouse sobre o link, sem clicar, o endereço que deve aparecer no rodapé é o endereço correspondente à natureza do link. Veja este exemplo de um link malicioso:


Ora, se o arquivo é "zip", ao colocar o ponteiro do mouse sobre o link, no rodapé deveria aparecer alguma coisa do tipo comprovante.zip, e não esse link estranho, de site ponto in (Índia). Ou seja, é um vírus.

Por ora, deixamos você com estas dicas. O e-mail é uma ferramenta poderosa. É através do e-mail que os negócios acontecem. Então, é preciso usá-lo com inteligência.

O assunto segurança na rede é vasto e certamente voltaremos a ele.

Postado por Beto Locatelli


Nenhum comentário:

Postar um comentário