Você está na página 1de 38

Uso seguro, responsvel e consciente

Leitura para o Professor

Fonte: www.hackerteen.com.br

Apresentar as facilidades da Internet; Os cuidados que devem ser tomados; Crimes eletrnicos. tica (bom senso)

Arpanet (Guerra Fria); Uso universitrio; Uso comercial.

Hardware; Software; Linguagens de programao; Uso em massa; Evoluo nas comunicaes;

Chat (bate-papo)
Pesquisa Correio eletrnico Transaes financeiras

Comrcio eletrnico

Vdeos (youtube) Frum

Cmeras on-line

Multimdia (imagem, vdeo e som) Compartilhamento de arquivos (redes p2p)

Blog
Fotolog Comunidades virtuais(Orkut, Limo, etc.)

Sites de relacionamentos

Web 2.0 (Google Maps, tecnologia WIKI, Office on-line, etc.)

Pirataria Cavalo-de-tria (trojans) Worms phishing Anonimato Pop_Up Hackers

Spam

Scamers Keyloggers

Crackers Spyware

E-mail com anexos maliciosos

Motivos para invadirem o seu computador:


utilizar seu computador em alguma atividade ilcita, para esconder a real identidade e localizao do invasor; utilizar seu computador para lanar ataques contra outros computadores; utilizar seu disco rgido como repositrio de dados; destruir informaes (vandalismo); disseminar mensagens alarmantes e falsas;

ler e enviar e-mails em seu nome;


propagar vrus de computador; furtar nmeros de cartes de crdito e senhas bancrias; furtar a senha da conta de seu provedor, para acessar a Internet se fazendo passar por voc; furtar dados do seu computador, como por exemplo, informaes do seu Imposto de Renda.

Fonte: http://cartilha.cert.br/

E-mail com anexos ou links maliciosos


Arquivos maliciosos nomedoarquivo.exe .com .bat .pif .scr .zip .rar Arquivos com extenses iguais a essas podem conter vrus, entre outras pragas virtuais.

Links maliciosos www.portalfotos.com/nossasfotos.exe www.cartoes.com/feliznatal.com www.card.com/parabens.scr

Spammer um termo que designa uma pessoa que envia e-mails no requisitados em massa;
Scamer algum que espalha boatos e notcias sem fundamento na Internet, ou apenas complementam notcias verdadeiras com fatos falsos.

lindeberg.morto.com => UM ARQUIVO .COM, ou seja, um arquivo de comando, ou seja, um arquivo executvel, UM VRUS !!!

Primeira fase Envio de milhes de e-mails em massa contendo notcias curiosas ou falsas informaes. Nesse email haver um link ou programa para download. Esse processo chamado de Phishing.

Segunda fase Ao se infectar com o e-mail, a vtima entra no banco, digita sua senha, e esta enviada por e-mail para o Scamer ou Spammer. Ele entra no banco on-line e transfere dinheiro para a conta de um laranja.

Terceira fase O laranja ou outro integrante da quadrilha saca o dinheiro da conta, ou o transfere para um lugar seguro. Normalmente, isso feito rapidamente, logo aps a transferncia.

O phishing uma modalidade de fraude na Web em que os crackers criam pginas falsas com o intuito de induzir o internauta a fornecer dados confidenciais - principalmente senhas bancrias e nmeros de cartes de crdito - por meio de e-mails com supostos avisos de bancos, sites de compras ou de instituies como o SERASA e a Receita Federal. Existem diversos tipos de assuntos de phishing que pretendem fisgar o usurio: Carto de amor com declaraes apaixonadas. E-mail de um amigo perdido, mostrando suas velhas fotos. Mensagem dizendo que seu e-mail ser cancelado. Informativos que dizem que seu CPF ser cancelado. Citaes que dizem que voc est com o nome no SPC/SERASA. Mensagens solicitando que voc faa a atualizao dos dados cadastrais do banco.

Verifique os links contidos no e-mail. Veja se os links realmente remetem a um endereo eletrnico confivel.Por exemplo, se for cliente do Banco Fulano e voc sabe que seu endereo eletrnico http://www.bancofulano.com.br, desconfie se algum link do e-mail possui um endereo comeando por algum IP, como http://127.0.0.1/algumacoisa.html". Alm disso,confira se existe algum anexo ao e-mail e NUNCA o execute sem saber se a procedncia realmente confivel! Se o phishing for direto um website, verifique novamente os passos referentes aos links, e novamente, se a instituio for o Banco Fulano, sua pgina principal deve ser acessada no endereo "http://www.bancofulano.com.br" .

www.bradesco.com.br

Perguntas que voc deve fazer:


1) Eu conheo a pessoa que diz ter enviado o carto ? 2) Mesmo que eu conhea (lembre-se de que remetentes podem ser forjados Fake), vale a pena correr o risco e clicar ? 3) Empresas de segurana enviam antivrus por e-mail ? Se algum bater na minha porta, disser que eu estou com cara de doente e me oferecer um remdio eu tomo ?

4) Quem disse que eu estou devendo alguma coisa ?


5) E, mesmo que esteja, essas instituies enviam esse tipo de comunicado por email ?

6) Como que um amigo to prestativo no sabe o meu nome ? Eu no confio em meu companheiro (a) ? E, mesmo que no confie, devo acreditar em qualquer coisa que me dizem por e-mail ?
7) Por que a pessoa no se identificou ? Fonte: http://www.gris.dcc.ufrj.br/truta/sobre.php

Hackers
Originalmente, e para certos segmentos de programadores, so hackers (singular: hacker) indivduos que elaboram e modificam software e hardware ... pt.wikipedia.org/wiki/Hackers so especialistas em violar sistemas de computao. www.aisa.com.br/diciona.html

Crackers
o termo usado para designar quem quebra um sistema de segurana, de forma ilegal ou sem tica.... pt.wikipedia.org/wiki/Crackers

Worms
So programas maliciosos semelhantes aos vrus, porm se diferenciam na forma de infeco, os Worms somente fazem cpias deles prprios e as propagam. Exemplo: LittleDavinia, LoveLetter, Navidad. www.scua.com.br/site/seguranca/conceitos/ataques_virus.htm

Trojans / Cavalo de Tria


Trojan Horse ou Cavalo de Tria um programa que age como a lenda do cavalo de Tria, entrando no computador e liberando uma porta para um possvel invasor. pt.wikipedia.org/wiki/Trojans

Spyware
um programa automtico de computador, que recolhe informaes sobre o usurio, sobre os seus costumes na Internet e transmite essa informao a uma entidade externa na Internet, sem o seu conhecimento nem o seu consentimento. pt.wikipedia.org/wiki/Spyware

Keyloggers
Keylogger (que significa registrador do teclado em ingls) um programa de computador cuja finalidade monitorar tudo o que digitado. Muitas vezes esses programas so utilizados com objetivos ilcitos, atravs de spywares, "trojan horses", entre outros.

Spoofing
Imitao - ataque onde uma pessoa ou programa consegue se fazer passar por outra. www.portaldigitro.com.br/pt/tecnologia_glossario-tecnologico.php

Segurana

tica e Responsabilidade

Antivrus AntiSpam Polticas de Segurana Filtros de Phishing Firewall Bloqueadores de contedo Ant-Popup Software de monitoramento

Frum E-mail Comunidade Virtual Chat Blog Fotolog

Fonte: PPP Advogados http://www.pppadvogados.com.br/

Navegue numa boa: software freeware


http://www.avast.com http://www.avgbrasil.com.br http://www.free-av.com

http://www.spybot.info

http://download.microsoft.com

http://www.zonealarm.com

http://www.comodo.com

http://www.phishguard.com

http://www.navegueprotegido.com.br/

Links: Microsoft
Segurana http://www.microsoft.com/brasil/security Segurana em Casa http://www.microsoft.com/brasil/athome/security/default.mspx

Proteja seu PC http://www.microsoft.com/brasil/proteja/default.asp


Atualizao e Manuteno http://www.microsoft.com/brasil/athome/security/update/default.mspx Proteo Infantil http://www.microsoft.com/brasil/athome/security/children/default.mspx Microsoft Security Tools (ingls) http://www.microsoft.com/technet/security/tools/default.mspx Ferramentas de Segurana http://www.microsoft.com/brasil/athome/security/downloads/default.mspx Safety Resource Centre http://www.msn.com.br/security/ Suporte de Segurana para usurios domsticos http://support.microsoft.com/?pr=securityhome Online Safety & Security http://safety.msn.com/ http://www.msn.staysafeonline.com/

Fonte: www.microsoft.com.br

Sites para crianas


SITE AMIGO DA CRIANA Campanha Nacional contra Pedofilia na Internet http://www.censura.com.br/amigo.htm SESC SP - Cyber Kids http://www.sescsp.com.br/sesc/hotsites/cyberkids/ Radar Kids http://www.radarkids.com.br/ 1Papacaio http://www.1papacaio.com.br/ BananaKids http://www.bananakids.com.br/ Senninha http://senninha.globo.com/ IGuinho http://iguinho.ig.com.br/ Mingau Digital http://www.mingaudigital.com.br/ Banana Games http://www.msn.com.br/games/ Mundo Nick http://www.mundonick.com/ FoxKids http://www.foxkids.com.br/ Passatempo http://www.nestle.com.br/maisdivertido/site/passatempo/ Smart Kids http://www.smartkids.com.br/ Toddynho http://www.toddynho.com.br/ Turma da Mnica http://www.monica.com.br/index.htm Cartoon Network http://cartoonnetwork.com.br/

Fonte: www.microsoft.com.br

Sites sobre segurana (Brasil)


Internet Segura http://www.internetsegura.org/ Cartilha de Segurana para Internet http://cartilha.cert.br/ Antispam.br http://www.antispam.br/ Guia SERASA de Segurana http://www.serasa.com.br/guiainternet/

InfoGuerra http://www.infoguerra.com.br/
Linha Defensiva http://linhadefensiva.uol.com.br/ Eliminar Spam http://www.eliminarspam.com/

Fonte: www.microsoft.com.br

Cartilhas sobre segurana e tica na Internet


Hackerteen: http://www.hackerteen.com.br/pdf/cartilha.pdf Cert.Br: http://cartilha.cert.br/download/old/cartilha_seguranca_1.0.pdf Proeb/GVT: www.prodeb.gov.br/cartilha_uso_responsavel_da_internet.pdf Safernet: https://www.safernet.org.br/twiki/bin/view/SaferNet/CartilhaDialogoVirtual

Denuncie
www.denunciar.org.br www.safernet.org.br

Curiosidade: Russos desenvolvem programa paquerador


Um site russo alega que lanar em breve o CyberLover, software projetado para paquerar e conquistar garotas em salas de bate-papo na Internet. O programa capaz de conversar com at dez pessoas simultaneamente. Segundo seus desenvolvedores, durante os testes nem uma garota sequer descobriu que estava conversando com um programa de computador. O software foi desenvolvido com ferramenta para ajudar rapazes solitrios, com poucos tratos sociais, a se relacionar. Depois de 30 minutos de conversa, o programa passa a bola para o usurio. O princpio de funcionamento, baseado em vrias tcnicas de engenharia social, e eficincia do programa preocupa os especialistas de segurana: segundo eles, o CyberLover poderia ser facilmente modificado para mudar o alvo, e convencer seus interlocutores a entregar nmeros de carto de crdito e senhas de acesso a sites, por exemplo.
http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=4733

Você também pode gostar