Dec 15, 2006

Não custa nada tentar...

Ao chegar hoje no trabalho carreguei o firefox e abri minha conta de email do gmail (como faço usualmente) e qual não foi minha surpresa ao ver o seguinte email:


Uhm.... mais um hacker tentando instalar um cavalo de tróia (ou qualquer coisa parecida) em minha máquina.

Certo. Nice try Mr. hacker! Mas não vai ser desta vez :)

Fico imaginando o número de usuários que ao receber um email como este (ou outro qualquer, por exemplo convidando o usuário a ver as últimas fotos nuas de uma atriz bonitona qualquer) se desesperam, ou ingenuamente, e acabam por clicar no link (observe bem, é um executável). Certamente não deve ser um número pequeno :(.

Não sou especialista em segurança, mas de qualquer forma aqui vão algumas dicas de segurança:

  • Não acredite em propostas fantásticas (que normalmente o induzem a fazer algo impensado pois a tal proposta é "válida apenas para hoje"; como minha esposa diz: "Negócio da China? deixa para o chines!"

  • Via de regra as instituições financeiras (bancos) não enviam emails com links. Se você receber algum email em nome de um banco e este possuir links e você tiver dúvida se o mesmo foi realmente enviado pelo banco ou não, entre em contato com o Banco, ou entre no site do banco.

  • NUNCA click em links dentro de emails supostamente enviados por instituições financeiras, órgãos públicos, etc. Procure sempre verificar o destino do link (no email que eu recebi o destino era um executável!!! NUNCA MESMO CLICK EM LINKS CUJO DESTINO SÃO PROGRAMAS EXECUTÁVEIS. Nem mesmo se você conheçe a pessoa que enviou o email pois é possível enviar emails se passando por uma pessoa qualquer)

  • Procure utilizar o computador com um usuário com poucos privilégios.

  • Mantenha um bom antivirus sempre atualizado em seu computador.

  • Apesar de algumas pessoas não verem como essencial, eu prefiro manter um bom firewall instalado também

  • Instale também um bom programa para verificação de rootkits, spyware e comania.

  • Utilize senhas fortes (nada de utilizar a data de nascimento, nome do cachorro ou informações facilmente deduzíveis e/ou suscetíveis a ataques de dicionário).

  • Mantenha seu SO (Windows, Linux, Mac OS X, etc.) sempre atualizado.

  • Esta dica é derivada da anterior mas considero a mesma tão importante que vou ser explícito: Mantenha seu Web Browser (Firefox, IE, Opera, etc) sempre atualizado.

  • Acho desnecessário dizer que não é seguro anotar senhas em agendas, papéis (principalmente debaixo do teclado), etc. Se for necessário armazenar várias senhas (para evitar esquecê-las) utilize um programa que guarde as mesmas de forma segura.

  • Não acesse sites duvidosos.

  • Se realmente for necessário acessar algum site duvidoso procure fazê-lo a partir de uma virtual machine (VM) (a Microsof distribui gratuitamente o Virtual PC; a VMWare distribui o VMWare Player de graça, mas neste caso você terá que criar a Virtual Machine de alguma forma [existem vários programas gratuítos que podem criar VMs para o VMWare]). Ok, reconheço que apenas usuários mais avançados possuem condições técnicas para fazer isto)

  • Cuidado com programas baixados de redes P2P (Kazza, Bit Torrent, etc.). Hackers estão utilizando estas redes para espalhar vírus, cavalos de tróia, etc.

Bom, espero que isso o ajude a tornar mais seguro seu computador ;)

Adriano.

No comments: