segunda-feira, 23 de setembro de 2024

AINDA SOBRE (IN)SEGURANÇA DIGITAL

A RELIGIÃO É COMO UM PAR DE SAPATOS. O FATO DE VOCÊ ENCONTRAR UM QUE LHE SIRVA NÃO SIGNIFICA QUE ELE SEJA CONFORTÁVEL PARA TODO MUNDO.

Kaspersky identificou 4 mil páginas de phishing que combinam bots OTP (robôs que roubam senhas de uso único mediante técnicas de engenharia social) com webpages falsas de webservices destinadas a burlar a autenticação de dois fatores.

A maracutaia funciona assim: os criminosos criam sites de phishing parecidos com as páginas de login oficiais de bancos, serviços de email etc. Quando o internauta digita seus dados de login, as informações são capturadas, um código OPT é enviado para o celular da vítima e um robô que se passar por um suposto funcionário da empresa solicita esse código, dando ao golpista acesso à conta. 

Os bots são controlados por painéis online ou plataformas de mensagem, como o Telegram, e podem ser personalizados para emular diferentes organizações, utilizar diversos idiomas, oferecer opções de voz masculina ou feminina e até fazer o identificador de chamadas exibir o número como sendo de uma empresa legítima. 

CONTINUA DEPOIS DA POLÍTICA

Entre agosto de 2023 e maio passado, a Selic caiu de 13,75% para 10,5% ao ano. Lula reclamou incessantemente do presidente do Bacen, Roberto Campos Neto, a quem responsabiliza por todas as mazelas de sua terceira (e queira Deus derradeira) passagem pelo Planalto. O silêncio do petista na última quarta-feira, diante do aumento de 0,25% decidido por unanimidade pelo Copom, foi de uma eloquência demosteniana. 

Em junho, Lula rosnou que o problema da taxa de juros só mudaria quando ele pudesse indiciar o presidente do Banco Central. Agora, na primeira elevação da Selic de sua gestão, ele não deu um pio. 

Na prática, a alta dos juros funcionou como uma espécie de posse antecipada de Gabriel Galípolo, escolhido por Lula para substituir Campos Neto a partir de janeiro do ano que vem. De novo: a decisão pelo aumento desta quarta-feira foi unânime; além do próprio Galípolo, votaram a favor outros três diretores indicados pelo petista. E a diretoria do BC deixou entreaberta a porta para novas altas (a próxima elevação deve ocorrer em novembro).

O mutismo de Lula é uma boa notícia. Primeiro porque o silêncio não trai; segundo porque bater numa decisão avalizada por Galípolo seria como esmurrar o espelho. Lula perdeu o bode expiatório. Não tem mais "esse cidadão" pra chutar. A satanização de Campos Neto perdeu a serventia. 


Para não ser pego no contrapé, a Kaspersky recomenda:
 
1) Checar vazamentos de dados que possam ter comprometido contas vinculadas ao endereço de email e/ou número de telefone (tanto da pessoa quanto de seus familiares) e, caso uma violação seja detectada, alterar a senha imediatamente;

2) Criar senhas complexas, não compartilhá-las com ninguém (namoros terminam, noivados são rompidos e casamentos acabam em divórcio), jamais reaproveitar a mesma senha em diferentes sites e aplicativos nem inserir os códigos no teclado do telefone durante uma chamada (lembrando que funcionários legítimos de bancos, lojas ou prestadores de serviços não solicitam sua OTP).

3) Verificar se o site é legítimo antes de inserir informações pessoais (um dos truques usados pelos golpistas é direcionar as vítimas para sites de phishing substituindo alguns caracteres na barra de endereços. 

4) Adicionar uma segunda segurança com a dupla autenticação não é a cura milagrosa para todos os males, mas é melhor pingar do que secar. E ainda que as "fraudes como serviço" facilitem a ação dos golpistas, as dicas de proteção permanecem as mesmas em relação aos demais tipos de phishing. 

Boa sorte.