O lado oculto da web

Cláudio Bottero

por
em às | Artigos e ensaios, Tecnologia


Ataques online. Invasões de sites. Disseminação de vírus pela internet. O mistério por trás dessas atividades fascina a muitos de nós, e por isso mesmo existem muitos mitos a respeito.

Um dos grandes mitos: hackers são criminosos. Tecnicamente, o nome “hacker” é dado ao indivíduo que utiliza seus conhecimentos para a análise, desenvolvimento e aprimoramento de ferramentas e testes para defesa de redes. O tipo perigoso, que invade páginas da web e redes privadas utilizando-se de meios ilícitos recebe o nome técnico de “cracker”. É uma diferenciação importante quando se discute esse assunto a sério.

Esses não são necessariamente os que fodem a sua vida

Os ataques e suas modalidades

Quando pensamos em ataques ou invasões, a primeira coisa que normalmente nos vem à mente são os golpes bancários. No entanto, a coisa vai muito mais além. Cadastros com dados sigilosos e informações privilegiadas também são alvos de crackers.

Outro tipo de ataque que vem se intensificando é o chamado “ataque zumbi”, conhecido tecnicamente como DDoS – Distributed Denial of Service (Negação de Serviço Distribuída). Para entender, Imagine se todos usuários do Facebook, por exemplo, combinassem de acessar um mesmo site ao mesmo tempo. O que aconteceria? Fatalmente os servidores não iriam suportar tamanha demanda e simplesmente iriam parar de exibir a página.

Os crackers infectam a rede com um aplicativo que sorrateiramente se espalha e fica hospedado em milhões de computadores, tornando-os essencialmente zumbis que ficam acessando incessantemente os sites alvos com o intuito de derrubá-los. Isso sem que o dono da máquina (ou seja: você, se o seu PC estiver por acaso infectado) sequer saiba que algo está acontecendo.

Se ao menos nossos computadores se tornassem esse tipo de zumbi...

Qual o propósito disso? Simples. São grupos extremistas que defendem determinados tipos de ideologias e usam desta prática para chamarem a atenção para suas causas, aplicando uma espécie de censura forçada aos seus “inimigos”. A grande maioria dos ataques dos grupos Anonymous e LulzSec aos sites do governo brasileiro no ano passado foram DDoS.

Não entre em pânico

Muita gente fica numa verdadeira paranoia, temendo que sua privacidade seja invadida ou seus preciosos dados ou informações sejam furtadas. Aqui vai um dado muito importante: 90% dos ataques a usuários domésticos ou pessoas físicas são por responsabilidade dos mesmos. Esse é o segundo mito, pois os criminosos virtuais tendem a escolher fazer suas vítimas basicamente dessas duas formas:

1. Phishing

São emails falsos que se passam por instituições (bancos, governo, canais de TV etc) e pedem alguma ação do indivíduo, quase sempre com inclusão de dados pessoais. São supostas renovações cadastrais, confirmações de dados bancários, mensagens de congelamento de CPF, pedidos de dados para entrega de algum prêmio, entre outras. Mas os links não levam para os sites dessas instituções, mas sim para servidores desconhecidos. Se o incauto clicar ali, caiu na armadilha e instala sem saber em seu PC um programa que irá transmitir os dados e senhas para que sejam utilizadas indevidamente. Por desinformação ou ingenuidade, muita gente ainda cai nesta cilada.

Exemplo de email falso enviado em nome do banco Itaú. Repare que o link leva para um site estranho cujo endereço é parfumex.be

2. Engenharia social

Esse é um método mais elaborado, com um alvo bem específico: pessoas ingênuas, que se deixam levar cegamente pela boa fé alheia. Pessoas com más intenções normalmente criam histórias, estereótipos e personagens apenas para seduzirem, ganharem a confiança de um possível alvo. (Não é o assunto aqui, mas esta abordagem é característica de pedófilos.)

O grande problema são as trocas de arquivos, principalmente via MSN. Sejam fotos, arquivos de texto, planilhas. Parecem inocentes, mas estes arquivos podem conter programas ou aplicativos ocultos e causar um grande estrago para quem os aceita. E pior, normalmente a maioria dos anti-vírus não detectam esse tipo de ameaça com muita eficácia.

Dicas valiosas

  • Tenha um anti-vírus bom e não o deixe sem atualizações. Isso é básico.
  • Desconfie de qualquer transferência de arquivo por MSN ou anexo em email, especialmente nos formatos ZIP ou EXE. Aquelas fotos escandalosas da festa nunca são reais.
  • Ao entrar no site do seu banco, sempre verifique se o endereço está correto. Qualquer coisa estranha é mau sinal. Confira imagem abaixo.
  • Da mesma forma, após digitar os seus dados de internet banking, verifique se o endereço começa com a sigla “HTTPS://”. Isso indica um ambiente online seguro, onde os dados que você digitar serão criptografados.
  • Procure o “HTTPS://” também ao fazer compras na internet, sempre que houver uma tela de pagamento onde você precise entrar com seus dados de cartão de crédito ou algo similar.
  • Pagar diretamente com o cartão de crédito, digitando o seu número no site de compras, só é indicado em sites muito conhecidos. Para todos os outros casos, prefira métodos de pagamento consagrados, como PayPal e PagSeguro.
  • Em qualquer situação que envolva transações financeiras, faça preferencialmente do seu computador pessoal ou do trabalho. Hoje a maioria das empresas possuem em suas redes um bom nível de proteção. Da mesma forma que você protege e zela pelos seus cartões bancários, faça o mesmo no mundo virtual.
  • Se você tiver um roteador Wi-Fi em casa, certifique-se de que ele está configurado com uma rede segura, fechada, com uma senha forte.

Repare que o endereço é legítimo (contém "bradesco.com.br") e é seguro (começa com "https:/")

Seguindo essas dicas, você já fica bem mais esperto nas suas andanças pela internet. Esperto e seguro.

Cláudio Bottero

Cláudio Bottero é especialista em redes e Telecom, macaco velho em arrumar computadores e resolver encrencas de todo tipo na área de tecnologia. Não usa nada de ultima geração e é contra modismos tecnológicos. Principal lema? “Missão dada, missão cumprida!”


Outros artigos escritos por

Conheça nosso projeto editorial

O texto acima não representa a opinião do PapodeHomem. Somos um espaço plural, aberto a visões contraditórias e entusiasta do embate saudável. Conheça nossa orientação editorial e a essência do que fazemos. Você pode comentar abaixo ou ainda nos enviar um artigo para publicação.


RECEBA PDH POR EMAIL

Enviamos apenas um email por dia com todos os textos e shots que selecionamos a dedo para os leitores não perderem tempo.


LEIA TAMBÉM...

63 comentários

Dê vida ao PapodeHomem, para sua imagem aparecer ao lado de seu nome nos comentários, cadastre-se no Gravatar usando o mesmo e-mail com o qual comentou. Leva 2 minutos.

Queremos uma discussão de alto nível, sem frescuras e bem humorada. Portanto, leia nossa porra de Política de Comentários.


  • http://www.facebook.com/profile.php?id=100003509195914 Wendel Fragoso

    Muito bom o artigo Cláudio, bem elaborado.
    E no caso da engenharia social não é somente usada por crackers… também é usada por logistas, pessoas comuns ou seja afins…

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Sim, Wendel…a engenharia social é usada para vários fins…eu sempre vejo o pior cenário, por exemplo, pedofilia…

  • Mario

    Quando vi o título, pensei que vcs fossem falar da Deep Web.

    • verossimil

      Mito ou realidade?

      • http://www.facebook.com/people/Bruno-Scholles/100000274802547 Bruno Scholles

         Realidade. Assustador o que se encontra por lá, por sinal.

      • http://twitter.com/_jbernardes Jair Bernardes Jr.

        Acho que muita gente pensou em DW. Mas lembrem-se, o que é visto na Deep Web tem que ficar na Deep Web (Sou grosso mas não sou burro). 

    • http://twitter.com/lucasscharf Aleatório

      Também pensei na deep web xD

    • http://about.me/albertobrandao Alberto Brandão

      Pensei automaticamente em /b

      • http://twitter.com/lucasscharf Aleatório

        /b é a pontinha do iceberg do que pode-se chamar de deep web

    • http://www.facebook.com/rafael.allegretti Rafael Allegretti

      também pensei na deep web, embora o texto seja um ótimo informativo… me decepcionei por não ser da deep web :(

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

      Deep Web está para a proxima pauta.

      Estou na camada 3…bizarro.

      abçs

  • Thiago Palma

    Duas outras dicas: 
    1) Sites de banco dificilmente mandam link em e-mail, que normalmente serve apenas para algum comunicado – se a situação exigir alguma intervenção do correntista, normalmente vem junto uma mensagem “acesse tua conta pelo internet banking (ou algo que o valha) para maiores informações”, algo assim… Ou seja, e-mail de banco com link, QUASE SEMPRE é mutreta;2) Se mesmo depois de ver tudo isso você AINDA estiver em dúvida se o site que vc está visitando (sim, é  perfeitamente possível) o site que você REALMENTE queria visitar (principalmente se for banco, paypal, entropay, enfim, qqer coisa envolvendo grana), experimenta colocar qqer coisa (qqer coisa MESMO) nos campos username e senha! Se ainda receber um “bem-vindo ao site tal”, fica resolvida a dúvida!Espero ter ajudado!
    Thiago.

    • http://about.me/roh Rodrigo Santos

      O texto resumiu o que tento explicar para usuários leigos no qual eu dou suporte. Parabéns pelo texto.

      Redes zumbis para DDoS até existem, mas a principal é pra spam. Caso contrário, as operadoras descobririam quem é o cara que espalha spam pelo mundo. Ao invés de detectarem um cara, detectam um monte de gente, o que consequentemente manda mais spam, e é isso o que o cara quer..

      O Anonymous não tem nenhuma rede zumbi. O Anonymous apenas é formado por voluntários que se dispuseram a baixar um programa para fazer um ataque DDoS em série. E eles recomendam ainda fortemente que se use uma VPN para que o governo não saiba de onde vem o ataque.

      SSL também não garante site seguro. Só garante se o domínio for o verdadeiro (se for do site do bradesco, sim!) SSL apenas garante que os dados não serão sniffados por ninguém, ou seja, quem ler a rede (seja quem for) não verá o número do cartão de crédito passando por milhões de letrinhas.

      De qualquer modo, um site com domínio numseioque.info pode ter um certificado SSL que vai proteger apenas para ninguém (nem o governo) ver os dados passados ao servidor dele (que custa caro, se o cracker tiver disposição pra pagar).

      Minha dica é sempre ver pra onde vai a URL passando o mouse por cima do link. Se for qualquer coisa menos o que o e-mail quer dizer (se o e-mail for do bradesco e o link for numseioque.info) nem clique. E se clicar, não faça a besteira de clicar em EXECUTAR! E mais as dicas do Tiago acima.

      Parabéns, mas corrija alguns erros.

      • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

         Bem explicado e lembrado, Rodrigo. Este espaço para comentários é exatamente para esmiuçar o tema e agregar mais valor e informações.

        Lembrando que partimos do macro, sempre, levando em conta que nem todo mundo escova bit.

        Super abraço e obrigado!

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Thiago,

      Valew pela contribuição. Isso é assunto para zinhentas páginas, mas com colaborações daqui e dali, vamos agregando…super abraço!

  • Felipe Araujo

    ‘O tipo perigoso, que invade páginas da web e redes privadas utilizando-se de meios ilícitos recebe o nome técnico de “cracker”.’
    Eu acho que esse termo foi a mídia que criou e não a Comunidade Hacker.
    Ou existe Hacker White Hat ou Black Hat. Essa denominação de cracker, pra mim tem a ver com a bolacha de água e sal…
    Mas é um bom texto pra explanar o assunto.

    • http://twitter.com/lucasscharf Aleatório

      Lembre-se dos green hats xD

  • http://www.facebook.com/viictor7 Victor Alexandre

    Agora sim, tá explicada a diferença entre eles.
    Se torna mais preocupante, quando se tem acesso a muitos sites de compras e a conta bancária via web. Pois, o costume de seguir avisos do banco ou da loja, podem levar a um clique descuidado em uma “promoção”.

    Ótimas dicas.
    Valeu, Cláudio.

  • http://www.facebook.com/rrtischler Rafael Ritzel Tischler

    Outra boa dica é usar um navegador moderno e atualizado (chrome, firefox). Ajuda muito os bloqueadores de propaganda (adblock), java e flash; usando o desbloqueio somente quando necessário! 

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Rafael,

      Infelizmente ainda existe algumas limitações entre os browsers, pode ver….alguns executam páginas e aplicativos numa boa, enquanto outros tem problemas com certificações. De modo geral, eles se atualizam sozinhos, bastando o usuário permitir, mas nem sempre isso acontece. Boa dica…e melhor, tenha sempre no mínimo uns 3 instalados e atualizados em seu PC.

      Abraço, valew!

  • http://www.facebook.com/rrtischler Rafael Ritzel Tischler

    Outra boa dica é usar um navegador moderno e atualizado (chrome, firefox). Ajuda muito os bloqueadores de propaganda (adblock), java e flash; usando o desbloqueio somente quando necessário!

  • Marcos

    Artigo interessante e sempre válido para que as pessoas não caiam nesses esquemas de fraudes pela internet.

    Só queria deixar uma dica que nem sempre uma conexão HTTPS é garantia de segurança, como visto na BlackHat de 2009 em DC (Moxie Marlinspike: New Tricks For Defeating SSL In Practice):
    http://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf

  • Clayton Vieira

    Sempre tem um espertinho se aproveitando do anonimato virtual para ganhar algum dinheiro de forma ilícita, portanto desconfie de qualquer “ajuda” ou serviço que lhe oferecerem, principalmente quando você não o solicitou.

  • Rogerio

    Dica valiosa: compre um Mac.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Dica valiosa 2: Use LINUX. Do it your self.

      100% seguro.

      • http://about.me/albertobrandao Alberto Brandão

        Na verdade o kernel do mac é mais seguro que o do linux haha.

      • http://profiles.google.com/1bertorc Humberto Ramos Costa

         A rigor kernel ‘do linux’ é incorreto, o Linux é em si um kernel, os sistemas operacionais montados em volta dele geralmente usam outros softwares livres. Com mais alguns componentes temos uma distribuição. Embora não seja pecado nenhum cometer essa incorreção já que quase todo mundo mistura kernel, SO e distribuição.
        Na verdade não dá para saber a rigor o quanto o kernel ‘do mac’ é seguro, o Mach no qual ele (MacOS) se baseia é bastante seguro, mas graças as adaptações para rodar no software proprietário da Apple o caldo entorna um pouco (Só as características MacOS matou já são uma grande perda), uma derivação mais pura (inclusive mantendo muito da engenharia original) é o HURD da FSF, mas este ainda não está em ‘produção’. De qualquer maneira o MacOSX é um sistema consideravelmente seguro para todos os termos práticos e para um usuário com o mínimo de bom senso.
        Tudo mais constante o sistema mais seguro com um ecossistema razoável em termos de servidor é o NETBsd, mas o linux tem grande participação em termos de servidores por que teve na hora certa um bom equilíbrio entre licenciamento (compatibilidade entre LGPL e GPL) e boa engenharia (boa é diferente de excelente).
        O Windows a partir do SP2 do XP (O Vista foi um retrocesso o Seven um acerto) tem uma segurança razoável para um usuário sensato mas sofre do mal da visibilidade. Além disso o windows é um estranho no ninho da web que a rigor é a popularização do modelo cliente servidor onde os unices nadam de braçada há meio século (Um usuário leigo poderia ser perguntar por que usamos barra na web e contrabarra no windows…).

      • http://about.me/albertobrandao Alberto Brandão

        Humberto,

        Como deve saber, já que não especifico na frase nenhuma distribuição, quando me refiro a linux, me refiro a todos os sistemas operacionais que englobam o kernel. Podemos sim saber o quanto o kernel do OSX é seguro, existe uma versão livre para qualquer um instalar, chama-se Darwin BSD. Todo o resto que você disse é chover no molhado, é a mesma coisa que dizer “Um computador seguro é um computador desligado trancado num cofre no meio do oceano. Mas se ninguém usa, ele é inútil.” O ponto que me referi é a quantidade de falhas reconhecidas, e o quanto é visado no desenvolvimento de ameaças.

      • http://profiles.google.com/1bertorc Humberto Ramos Costa

        As versões do kernel do MacOS para x86 não são mais livres há bastante tempo…
        http://slashdot.org/story/06/05/17/1453206/mac-os-x-kernel-source-now-closed
        Além do que o restante do sistema sendo fechado essa
        Em um sistema completo quanto mais fechado mais há chances de um hacker (ou cracker)  encontrar falhas não publicas. No entanto como eu disse para usuários ‘comuns’ isso é preciosismo, segurança nesse nível que eu insinuo só faz diferença em servidores ‘top’ onde o SO (seja aberto ou fechado) é praticamente ‘feito sob medida’.

  • omarvin

    … o Quinto Parágrafo se Repete após a foto das Zumbis Gostosas !

  • Fernando Cezar Bernardelli

    Cláudio, o artigo está legal, mas a definição de rede zumbi foi uma “simplificação muito simplificada”.

    1. Redes zumbis aceitam ordens para fazer o que o seu dono mandar. A maior parte das redes zumbis não são usadas para DDoS, e sim para enviar e-mail de publicidade, o spam. Isso é feito por que spam dá dinheiro, e essa é a motivação de quase todos os crimes virtuais.

    2. Grupos como o Anonymous não fazem seus ataques de DDoS exclusivamente de redes zumbi. Na verdade eles tem uma ferramenta chamada LOIC (Low Orbit Ion Cannon) que é a responsável por realizar os ataques. A massa que ajuda a atacar é formada por voluntários que baixaram o programa, e não por incautos infectados.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Então, Fernando…

      Corretíssimo sua colocação. A idéia é dar uma visão geral mesmo. O espaço para os comentários é exatamente pra isso: ir mais a fundo na questão. Você e eu sabemos que isso é assunto para muiiiiiiiiitas páginas….

      Obrigado pela sua contribuição. Forte abraço!

  • http://www.facebook.com/guikalil Guilherme Kalil

    Claudio, no meu predio antigo eu morava no 24 andar, ou seja, nao dava pra pegar minha rede da rua ou de outros predios, e eu deixava a rede aberta como cortesia para os vizinhos que nao tivessem internet ou que tivessem algum problema. Que tipo de dor de cabeça isto pode me trazer caso eu volte a fazer isto? Valeu!

    • http://www.facebook.com/rrtischler Rafael Ritzel Tischler

      Teus vizinhos podem utilizar da sua rede sem restrição, então poderiam fazer praticamente o que quisessem no teu pc se assim desejarem.

    • http://profiles.google.com/1bertorc Humberto Ramos Costa

       Imagine por exemplo seu vizinho vendo ou mesmo publicando pedofilia… No mínimo vc teria que dar boas explicações a polícia (já que o rastreamento vem primeiro pelo IP que você está usando).

  • Umagad

    Claudio, vc só formata 486?!
    Pessoa de TI que não se interessa por tecnologia fica dificil

    • http://www.facebook.com/pdcgomes Pedro De Carvalho Gomes

      Não confunda “Especialista em Redes” com “Guru Hipster de Tecnologia”.

      Enquanto o primeiro é preocupado em como os computadores e redes se comunicam, o segundo quer saber a cor e resolução da câmera do próximo iPad.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Umagad,

      Formatação ainda é um mal necessário. Não sou escravo de mimos tecnológicos, não tenho um 4s, nem um i7,  mas se eu implantar um servidor, aí eu capricho.

      Abraço!

  • http://www.facebook.com/profile.php?id=1066327634 Dani Stark

    Outra dica (especialmente se você tem crianças em casa, ou se muita gente usa o seu computador) é instalar aqueles programas de proteção a família. Eles possuem uma base de dados com sites ‘não-seguros’ e os que contem pornografia, e os bloqueia. Lógico que não dá pra passar tudo, mas é uma ferramenta a mais. Outra coisa que eu faço em casa é restringir os downloads apenas ao administrador. Assim fica mais difícil alguém baixar alguma coisa indevida.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Dani,

      Existe um recurso no Windows 7 chamado controle dos pais que você acha no Painel de Controle, ele resolve bem este problema. Para quem tem um roteador doméstico, também, a maioria dos modelos hoje conta com uma aba que bloqueia sites por palavras chaves.

      Tá dada a dica!

      Abraço,

  • http://www.facebook.com/killersandro Sandro Guedes de Souza

    O que ouço de nerd me corrigindo quando falo hackers e vem com “mimimi não é hacker, é cracker”…

    Sempre que me vem essa correção, eu tento explicar o que ambos os termos significam em inglês.

    Verbo “To hack” e “to crack”, de onde se originam os termos. O primeiro sugere uma invasão furtiva, discreta. O segundo sugere a quebra dos mecanismos de segurança, visto que o verbo, em tradução direta, significa “provocar uma rachadura”. Resumindo a ópera: Duas metades do mesmo processo, visto que a invasão só segue após a quebra de qualquer uma das formas de proteção de um site, rede social, servidor, computador pessoal, etc.

    Explico que é chamado de “cracker” porque normalmente ele se aproveita de uma brecha no código e a usa para quebrar sua proteção (to crack the code) e “hacker” porque ele usa esta “rachadura” que provocou ou que já estava lá para entrar no sistema (to hack into the system). Novamente, duas metades do mesmo processo, independente de seu objetivo ser malévolo ou não. Logo subentende-se que um “hacker” é alguém habilidoso em analizar e encontrar falhas de segurança em sistemas.

    Se alguém puder me corrigir em alguma coisa ou apontar erros aqui, faça =)

    • http://twitter.com/_jbernardes Jair Bernardes Jr.

      Tá, etimologicamente tu não está errado, mas isso é mais que gíria, é jargão. Da mesma forma que saltar e pular são sinônimos, mas os pqd’s saltam de paraquedas, não pulam. E ainda brincam que quem pula é sapo, hehe.
      Abraços.

    • http://profiles.google.com/1bertorc Humberto Ramos Costa

      Nesse caso as traduções literais não são a melhor opção. Tanto que o debate existe também em inglês onde o sentigo ‘per si’ deveria ser mais óbvio.
      Na verdade o termo hack é mais amplo (tratei disso em outra resposta). Um hacker não ‘provoca uma rachadura’ na segurança, a ‘rachadura’ já existe e ele entra por ela, justamente por isso a furtividade que você corretamente aponta. A diferenciação é importante mas ela não exaure o debate ético.
      Um hacker pode entrar em um sistema com essa falha apenas pelo desafio e não causar mal algum (embora o fato de entrar em si ainda possa ser considerado ilegal e antiético se você considerar a entrada em si uma ‘criação de rachadura’), ou seja mesmo assumindo (apenas para facilitar o raciocínio) que todo cracker é um hacker, nem todo hacker é um cracker só por isso já vale esclarecer os termos.
      Sem mencionar que um cracker pode exercer sua atividade sem ‘quebrar’ nada… Por exemplo uma pessoa pode entrar em um banco de dados de uma empresa (o que no seu exemplo o torna um hacker) aproveitando uma falha existente sem ‘quebrar’ (crack) nada… Há partir dai considere  dois comportamentos:
      1) A pessoa sai se contentando apenas em vencer o desafio de entrar… Eu entendo que a maioria das pessoas que pretende separar os termos definiria isso como hacking.
      2) A pessoa pega todos os endereços dos clientes para vender ao concorrente… Eu entendo que a  maioria das pessoas que pretende separar os termos definiria isso como cracking.
      Repare que nada foi ‘quebrado’ exceto a segurança. Mesmo que você considere ambos os cenários anti éticos e/ou ilegais acho difícil defender que ‘é a mesma coisa’…

    • http://profiles.google.com/1bertorc Humberto Ramos Costa

      Muita gente é claro definiria: ‘hack ético’ (situação 1) e o ‘hack não ético’
      (situação 2). Ai sobraria a necessidade de outra definição: separar
      também quem ‘aparece’ de quem ‘não aparece’… Imagine uma terceira situação: Além de invadir ele apaga todo o banco de dados…  Tudo depende de como você define seus conceitos.
      Uma definição que acho que muita gente concordaria seria a seguinte:
      Situação 1) Hack ético
      Situação 2) Hack não ético
      Situação 3) Cracker
      No caso do cracker ele obrigatoriamente causa algum prejuízo a outrem… O hacker não necessariamente (embora possa causar também).
      Repare que muitas das definições que eu uso aqui são pessoais (muitos podem considerar a situação 2 um crack também) mas meu argumento é: São coisas diferentes invadir por invadir, de invadir para obter vantagem e causar dano.

  • http://about.me/albertobrandao Alberto Brandão

    Achei curto, principalmente na abordagem da E.S, que atualmente é a forma mais eficiente de adquirir qualquer informação. Engenharia Social vale um artigo a parte, trabalhei com “isso” por um bom tempo, e acredito que seja o assunto mais importante nessa discussão toda.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Alberto,

      Realmente amigo, este é um assunto que dá muito pano pra manga. Muito provável que vamos num futuro próximo tratar sobre este tema especificamente.

      Sugestão anotada!

      Abraço,

    • http://www.facebook.com/fabiobracht Fabio Bracht

      Brandão, e se tu escrevesse um texto sobre engenharia social? Já assistiu aquele filme nacional VIPS, com o Wagner Moura? É interessante essa parada, não é?

  • https://www.facebook.com/Andre.R.Tamura André Tamura

    Obrigado pelas informações do texto e dos comentários.
    Uma pergunta: Um computador “zumbi” também pode enviar informações sigilosas (bancos, cartões)??

    Existem pessoas com grande aversão a transações bancárias e compras via internet, mas sinceramente, imagino que seja menos pior sofrer um roubo virtual do que ter um cano na sua cabeça! 

    Seguindo as dicas preventivas, podemos diminuir a probabilidade de que isso ocorra. Sou usuário da internet e adepto de transações eletrônicas de bancos há vários anos e nunca tive um PC infectado ou alguma transação irregular.

  • http://www.facebook.com/felnavarro Felipe Navarro

    Só falou besteira na parte de Engenharia Social. Engenharia social é aplicado em T-O-D-O-S os ramos da sua vida. O elo mais fraco da segurança são as pessoas. Dê uma lida rápida em A Arte de invadir do Kelvin Mitnick e Hacking da O’reilly. Engenheiros Sociais não são pedófilos! 

    • http://www.facebook.com/pdcgomes Pedro De Carvalho Gomes

      Releia o texto, e veja que em momento algum o autor fala que Engenheiros Sociais são pedófilos. Falou o contrário: que pedófilos tem que usar engenharia social pra conseguir seus objetivos. Exemplo: enganar pais/responsáveis pra conquistar confiança, e conseguir acesso aos jovens.

  • Ramiro im0

    Discordo Sandro…

    Na explicação do termo hacker você foi perfeito, do termo cracker não dá pra dizer que está errado, mas sinceramente nunca vi alguém utilizar essa definição…

    Seja alguma entidade como a OWASP, seja grandes corporações como a Ech ou uma CompTIA (na prova de certificação de segurança dessas por exemplo, pode vir a cair a definição de hacker e cracker), seja uma offensive-security, bom, resumindo, tudo que eu já vi, eu nunca vi alguém fazer essa separação em termos de método e simplesmente na questão da intenção. Tanto é que por dicionário, se fala apenas do que um hacker faz, não o “como” .

    O foda é que quando entramos na questão da intenção isso gerava uma confusão, se procurarmos vamos ver muita gente definindo o cracker como um hacker que busca algum retorno como dinheiro, estragar algo, etc!Mas muitos hackers fizeram isso e nem por isso são considerados crackers..

    O fato de não termos uma W3C (por exemplo) para criar uma regra do que é o que, fica díficil falar que você está errado, ainda mais quando você explica corretamente a origem das palavras, porém quando não se tem uma entidade com poderes para afirmar algo, temos que ir por consenso, e o consenso não ve essa diferença. Talvez o termo cracker pode ter tido também uma origem no fato da palavra pode ser utilizada de forma pejorativa nos EUA, e a galera resolveu criar essa classe separada de hackers…

    Mas hoje em dia está quase aceito que todo mundo é hacker, e a diferença entre eles se dá no resultado dos seus metodos, ai temos o White/Grey/Black, apesar dos termos existem ha tempos, hoje em dia está sendo mais utilizado. Deixando o termos cracker de lado, um documentário que recomendo que trata disso e é bem legal é o “Hackers Wanted”.

    Mas é como eu falei, trazer certos ou errados pra essa discussão é difícil, agente ve entrevistas seja de um hacker clássico como um Mitinick, seja um Gonzalez, seja um Steve Wozniak, sejam outros 50 hackers importantes, e cada um dá uma definição diferente. E como eu falei, como não tem uma entidade pra definir de fato isso, fica difícil dizer fulano está errado, ciclano errado e por ai vai.

    Sobre “ataques zumbi” além de um nunca ter ouvido esse termo, ataques DDoS não precisam necessariamente serem feitos através de botnets, então digamos que achei esse paragrafo meio confuso. De resto foi bem legal o posto…

    Párabens

  • http://www.facebook.com/vitordoisab Vítor Moreira Barreto

    Bem legal o texto. Simples e direto. Bom para mandar pro pai, pra mãe, para aquela galera que cai com mais facilidade nos e-mails de banco etc. Boas dicas!

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Vitor,

      Maravilha, você entendeu bem o objetivo: simples e prático. Se fosse para a comunidade T.I, obviamente eu teria realizado outra abordagem…

      Obrigado, super abraço!

  • http://www.cafecomamigos.com.br Cristiano Vieira

    Primeiro problema: Quem clica nessas tranqueiras não costuma ler, ou seja, textos bons assim raramente os atingirão.
    Segundo problema: Tem muita gente que nem sabe instalar um anti virus.

    Dica: Ao preencher os dados do cartão de crédito nos sites de compra on line, use o teclado virtual do windows, isso já ajuda contra keyloggers.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

       Cristiano,

      Pontual seu comentário. Pela vivência no dia a dia, 90% ou mais dos problemas são por i(responsabilidade) do usuário, seja por falta de informação, distração ou mesmo negligência.

      Valew pela colaboração, abç

  • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

     Pedro,

    Eu até citei os exemplos, mas na edição não foi. Também não podemos generalizar, engenharia social com má intenção vai desde golpe em viúvas até bilhete preimiado de loteria…

    Abraços

  • Wilson C.

    Alguns conceitos nesse artigo são discutíveis. As dicas valiosas, parabéns pelo texto.

  • http://www.facebook.com/people/Nessa-Guedes/100001617941613 Nessa Guedes

    Quando começou falando da definição correta de hacker, pensei que falaria  de hackerspaces, hacktivismo, scrapper… =S
    Achei raso, mas talvez tenha sido útil pro público que lê aqui. Apesar de que eu pensava que esse tipo de texto não teria lugar no PdH.
    Mas, a parte de ficar dando pitaco e desabafando as expectativas frustradas sobre o artigo, dou meus dois centavos pelo que foi escrito: tudo isso seria evitado se todo mundo usasse distros linux. :(

  • Bruno R Palhares

    A engenharia social é muito utilizada na hora de conseguir dados de terceiros. Um grande exemplo é o filme do Leonardo di Caprio “Prenda-me se for capaz” que trata-se de uma história real.

    Segue dicas paara complemento.

    1 – Basicamente uma empresa que presta algum tipo de serviço ou produto jamais entra em contado com o assinante/contratante desejando dados.

    2 – Um processo, sistema ou metodologia de segurança não falha, já o ser humano falha… e muito! É aí que os fraudadores agem no erro ou sentimento humano.

    3 – Fraudadores ostentam, perguntam e impõe. Desmonstram confiaça.

  • http://twitter.com/thiga69 Thiga

    Também achei que fosse um artigo sobre a Dark Net, quem sabe disponibilizando uns links com conteúdo interessante, porque no geral só tem porcaria por lá, coisa de gente doente.

    • http://www.facebook.com/people/Claudio-Geraldo/1824053127 Claudio Geraldo

      Thiga,

      Esse é só o primeiro…muita coisa interessante virá, inclusive Deep Web, mas por questões éticas, sem “ensinar” como chegar lá.

      Aguarde…valew pela sugestão.

      abçs

  • Carlafiuza

    Vero, eu me encaixo perfeitamente nesses 50%…

  • http://www.facebook.com/people/Lucas-Gustavo/100000100906492 Lucas Gustavo

    Direto eu recebo emails do Santander e do Bradesco, sendo que nem tenho conta em nenhum desses bancos.

    Os alvos mais fáceis desses tipos de ataques são os leigos em internet, vulgo pais e avós.

Papo de homem recomenda

Assine o Papo de homem

Curta o PdH no Facebook
  • 3485 artigos
  • 516290 comentários
  • 0 Leitores no Feed RSS
  • leitores online

Lifestyle Magazine