Quão vulneráveis são suas informações pessoais? 4 leituras essenciais
Pense defensivamente sobre como você pode se proteger de um ataque quase inevitável, em vez de assumir que evitará danos.
mahdis mousavi / Unsplash
Quando você insere suas informações pessoais ou número de cartão de crédito em um site, você tem um momento de hesitação? Uma sensação incômoda de vulnerabilidade provocada pelo desfile de manchetes sobre violações de dados e hacks? Nesse caso, você provavelmente deixa esses sentimentos de lado e clica no botão enviar, porque, bem, você precisa fazer compras, candidatar-se a esse emprego, registrar uma reclamação de seguro, solicitar esse empréstimo ou fazer qualquer outra atividade delicada que ocorra on-line nos dias de hoje.
Primeiro, as más notícias. Se você insere regularmente informações confidenciais on-line, é provável que tenha alguns dados roubados em algum lugar em algum momento. Segundo uma estimativa, o americano médio teve dados roubados pelo menos quatro vezes em 2019. E os sucessos não param de chegar. Por exemplo, uma violação de dados na operadora sem fio T-Mobile relatada em agosto de 2021 afetou 100 milhões de pessoas .
Agora, algumas boas notícias. Nem todos os hacks são iguais, e existem passos que você pode tomar para se proteger. The Conversation reuniu quatro artigos de nossos arquivos que esclarecem os tipos de ameaças aos seus dados online, o que os ladrões de dados fazem com suas informações roubadas e o que você pode fazer a respeito.
1. Faça um balanço do seu risco
Nem todos os ataques cibernéticos são iguais e nem todos os dados pessoais são iguais. Uma organização que tem suas informações foi vítima de um ataque de ransomware? É provável que suas informações não sejam roubadas, embora a cópia da organização possa ser inutilizada.
Se uma organização com a qual você lida teve dados de clientes roubados, quais dados seus os ladrões obtiveram? Merrill Warkentin , professor de sistemas de informação da Mississippi State University, escreve que você deve se fazer algumas perguntas para avalie seu risco . Se os dados roubados foram seu histórico de compras, talvez isso não seja usado para prejudicá-lo. Mas se for o número do seu cartão de crédito, a história é outra.
As violações de dados são uma boa oportunidade para alterar suas senhas, especialmente em bancos, corretoras e qualquer site que retenha o número do seu cartão de crédito, escreveu ele. Além de usar senhas exclusivas e autenticação de dois fatores, você também deve considerar fechar contas antigas não utilizadas para que as informações associadas a elas não estejam mais disponíveis.
2. O mercado para seus dados roubados
A maioria das violações de dados são crimes financeiros, mas os hackers geralmente não usam os dados roubados. Em vez disso, eles o vendem no mercado negro, geralmente via sites na dark web , para outros criminosos e golpistas usarem.
Esse mercado negro está repleto de dados pessoais, tanto que suas informações provavelmente valem muito menos do que você imagina. Por exemplo, informações de conta do PayPal roubadas sai por $30 .
Compradores usar dados roubados de várias maneiras , escreve Ravi Sen , professor associado de gerenciamento de informações e operações da Texas A&M University. Usos comuns estão roubando seu dinheiro ou identidade. Números de cartão de crédito e códigos de segurança podem ser usados para criar cartões clones para fazer transações fraudulentas, escreve ele. Números de seguro social, endereços residenciais, nomes completos, datas de nascimento e outras informações de identificação pessoal podem ser usados no roubo de identidade.
3. Como se preparar para o inevitável
Com todas essas más notícias, é tentador levantar as mãos e assumir que não há nada que você possa fazer. W. David Salisbury , professor de gerenciamento de segurança cibernética, e Rusty Baldwin , professor pesquisador de ciência da computação na Universidade de Dayton, escrevem que existem passos que você pode tomar para se proteger .
Pense defensivamente sobre como você pode se proteger de um ataque quase inevitável, em vez de assumir que evitará danos, escrevem eles. A chave é focar nas informações que são mais importantes para proteger. No topo estão suas senhas, principalmente para serviços bancários e governamentais. Use senhas diferentes para sites diferentes e use senhas longas – embora não necessariamente complicadas, eles escrevem.
A maneira mais eficaz de proteger seus dados é adicionar outra camada de segurança por meio da autenticação multifator. E, em vez de depender de sites para enviar mensagens de texto ou e-mail para códigos de autenticação, que podem ser invadidos, você deve usar um aplicativo ou dispositivo USB que use criptografia de chave pública , eles escrevem.
4. Não facilite para os ladrões
O risco para suas informações pessoais não é apenas roubá-las de terceiros. Ataques de phishing pode levá-lo a fazer o trabalho dos ladrões para eles. Esses e-mails enganam as pessoas para que insiram informações pessoais e senhas em sites falsos controlados por ladrões de dados.
Acontece que você provavelmente é muito bom em detectar quando algo está errado em uma mensagem de e-mail. Rick Wash , professor associado de ciência da informação e segurança cibernética da Michigan State University, descobriu que a pessoa média é tão bom quanto um especialista em segurança cibernética ao detectar quando algo está estranho em uma mensagem de e-mail.
O truque para se proteger de ataques de phishing é lembrar que o phishing existe e pode explicar o que você está sentindo sobre uma mensagem de e-mail.
As pessoas que eram boas em perceber mensagens de phishing relataram histórias sobre incidentes de phishing específicos de que ouviram falar, escreveu ele. A familiaridade com incidentes de phishing específicos ajuda as pessoas a se lembrarem do phishing em geral.
Este artigo é republicado de A conversa sob uma licença Creative Commons. Leia o artigo original .
Neste artigo Tendências técnicas de mitigação de riscos de eventos atuaisCompartilhar: