Mostrando postagens com marcador usuário final. Mostrar todas as postagens
Mostrando postagens com marcador usuário final. Mostrar todas as postagens

fevereiro 12, 2026

[Segurança] Dicas de sobrevivência para o Carnaval

O Carnaval no Brasil não é para amadores!

Então, se você quer chegar intacto na quarta-feira de cinzas, não bobeie! Existem vários cuidados simples que podem evitar grandes dores de cabeça.

Há vários tipos de golpes que podem acontecer durante um desfile ou um bloquinho de Carnaval. Assim como todo grande evento com aglomeração de pessoas, os criminosos aproveitam para tentar aplicar golpes e realizar pequenos furtos e roubos. E, realmente, tem muitos criminosos, muitos mesmo, que entram no meio da multidão somente para roubar os foliões. Isso é extremamente comum, infelizmente.

Os principais alvos são os smartphones e os cartões de débito/crédito.

Eu diria que o golpe mais perigoso de todos, na minha opinião, é o "Boa Noite Cinderela", quando a vítima recebe uma bebida de uma pessoa, é drogada e roubada na sequencia. Por outro lado, os golpes mais frequentes e muito comuns são o roubo de celular e fraudes ao fazer compras com cartão: a troca do cartão da vítima, quando o ambulante devolve um cartão diferente sem que ela perceba, ou uso de maquininhas adulteradas, que cobram um valor muito maior do que você queria pagar por aquela cervejinha.

Sobreviver ao Carnaval no Brasil é um ato de guerra, então você e seus amigos devem se preparar para isso. Eu vou resumir aqui quais são os principais cuidados que você deve ter para que o seu Carnaval não acabe no plantão da delegacia:

  • Nunca aceite bebidas estranhos (isso inclui aquela pessoa super legal que você acabou de conhecer no bloco);
  • Use uma doleira para guardar todos os seus objetos de valor, incluindo o celular, carteira, chave de casa e dinheiro. Deixe ela por dentro da calça sempre. Deixe um dinheiro (e talvez um cartão de crédito) para fora, para usar sempre que precisar pagar algo;
  • Sobre o seu celular, anote o número IMEI dele. Você também pode instalar o aplicativo Celular Seguro do Governo federal, que facilita o bloqueio em caso de roubo. Desinstale os aplicativos bancários;
  • Sempre fique atento ao fazer pagamento com o cartão de crédito. Antes de passar o cartão, verifique no visor da maquininha qual o valor que está sendo cobrado. Se tiver qualquer problema no visor, não pague e vá procurar outro ambulante. Assim que pagar, confira novamente o valor que foi cobrado. Cole Vários adesivos no seu cartão para que você consiga identificar facilmente se alguém tentar trocá-lo.

A regra principal é: tome muito cuidado, fique atento o tempo todo e desconfie sempre.

Esse material do G1 é bem legal: 'Manual de sobrevivência' do carnaval: veja golpes mais comuns e dicas de segurança e bem-estar.

Veja mais alguns cuidados básicos:
  • A prevenção começa antes de ir no evento:
    • Contrate um seguro para o seu celular;
    • Contrate o seguro do seu banco para proteger sua conta em caso de roubo e acesso indevido;
    • Cole adesivos em seu cartão de débito e/ou crédito, para identificá-lo facilmente;
    • Anote o IMEI do seu aparelho celular;
    • Veja quais as configurações de segurança recomendadas para o seu smartphone, para esconder os apps, limitar o acesso ao aparelho, etc;
    • Revise os seus limites de transação no app do seu banco, coloque valores baixos, mas o suficiente para você curtir a folia;
    • Desinstale os apps bancários do seu celular;
  • No dia do evento:
    • Leve apenas o necessário, nada de encher a bolsa ou carteira com documentos e cartões;
    • Leve um valor em dinheiro, para emergências, bem escondido (por exemplo, uns R$ 100 escondido na meia para conseguir voltar para casa);
    • Use uma doleira dentro da calça ou saia para guardar o celular e objetos de valor, e uma pochete por cima para guardar as coisas que vai precisar durante a folia (power bank, maquiagem, dinheiro trocado, etc);
    • Ao fazer pagamentos com cartão de crédito:
      • Confira o valor no visor;
      • Se o visor não estiver funcionando ou danificado, não pague;
      • Pague somente por aproximação;
      • Nunca entregue o seu cartão para ninguém;
      • Se precisar digitar a senha, cubra as teclas com a outra mão, para ninguém ver sua senha;
      • Confira o valor da transação na notificação que você recebe no seu app bancário;
      • Evite pagar por PIX, pois você teria que abrir o app do seu banco em público;
  • Em caso de roubo ou golpe:
    • Entre em contato com o banco imediatamente para solicitar o bloqueio da conta ou do cartão;
    • Entre em contato com sua empresa de telefonia e peça para bloquear o chip e seu aparelho;
    • Busque um policial no local e avise do ocorrido;
    • Registre um boletim de ocorrência;
    • Em caso de roubo de aparelho, tente formatá-lo remotamente.
Para saber mais:

dezembro 19, 2025

[Segurança] 10 dicas para evitar golpes nas compras de Natal

Todas as datas festivas acabam atraindo a atenção de cibercriminosos, principalmente se são associados à um grande aumento nas compras (tradicionais e online). Isso acontece no dia das Mães, Black Friday e Natal, que vai acontecer na próxima semana.

Nesta época do ano os clientes são bombardeados com centenas de ofertas, e as quadrilhas aproveitam o momento de euforia dos consumidores para aplicar seus golpes. A grande maioria são baseados em engenharia social, em manipular a vítima a ponto dela fornecer dados pessoais ou financeiros, ou clicar em links maliciosos que podem infectar seu computador ou celular.
.
Por isso, a Febraban separou 15 dicas para evitar golpes nas compras de Natal, que eu adaptei para a lista abaixo:
  1. Desconfie das promoções muito vantajosas, cujos preços sejam muito menores que o valor real do produto. Pesquise a média de preços pelo próprio Google e em vários sites conhecidos;
  2. Desconfie de abordagens muito imediatistas e urgentes, em que alguém diga que há uma grande oportunidade de compra, pedindo que o pagamento seja feito naquele momento para que o cliente não perca o produto;
  3. Nunca clique em links recebidos em e-mails, mensagens de WhatsApp, em redes sociais e pelo SMS. Para acessar algum site, digite você mesmo o endereço do site da loja no seu navegador;
  4. Se receber um e-mail promocional, fique atento ao endereço de e-mail do remetente. Empresas de grande porte não utilizam contas privadas como @gmail, @hotmail ou @terra e entidades públicas sempre usam @gov.br ou @org.br;
  5. Antes de fazer qualquer pagamento, por PIX, boleto ou cartão, confira a identidade do destinatário do pagamento. Só após uma checagem detalhada, faça o pagamento;
  6. Sempre use o cartão virtual para realizar compras online;
  7. Se for pagar com Pix, sempre faça o pagamento dentro do ambiente da loja virtual. Quando o varejista fornecer o código QR Code, confira com atenção todos os dados do pagamento e se a loja escolhida é realmente quem irá receber o dinheiro;
  8. Cuidado em compras nas redes sociais. O consumidor deve verificar se a página tem selo de autenticação, número de seguidores compatíveis e também comentários de outros compradores sobre as compras e prazos de entregas;
  9. Nunca use um computador público ou de um estranho para efetuar compras, nem coloque seus dados bancários;
  10. Muito cuidado com o seu cartão ao comprar em lojas físicas, shoppings e comércios de rua. Passe você mesmo o cartão na maquininha em vez de entregá-lo para outra pessoa, e sempre confira o valor da compra na maquininha antes de digitar a sua senha. Ao finalizar uma compra na maquininha, verifique o nome no cartão para ter certeza de que realmente é o seu, pois golpistas costumam se aproveitar de distrações para trocar o seu cartão.
A lista original tinha mais algumas dicas importantes, mas que deixei destacado por não serem relacionadas às compras natalinas:
  1. Cuidado com suas senhas: nunca use dados pessoais como senha (ex. data de aniversário, placa de carro etc.), nem números repetidos ou sequenciais (ex. 1111 ou 1234). Não anote senhas em papel, no celular, no computador ou em e-mails;
  2. Sempre ative a função de “duplo fator de autenticação” em suas contas na internet que oferecem essa opção, tais como e-mail, redes sociais, aplicativos e sistemas operacionais;
  3. Cuidado com o que compartilha nas redes sociais, pois um simples post pode dar muitas informações sobre você para os golpistas.
Para saber mais:

dezembro 02, 2025

[Segurança] Ative o BC PROTEGE+

O Banco Central lançou em 1º de dezembro de 2025 o BC PROTEGE+, um serviço gratuito que permite a pessoas e empresas que comuniquem ao sistema financeiro nacional que não desejam a abertura de conta ou sua inclusão como titular ou representante em contas. Ou seja, com o BC PROTEGE+ as pessoas informam aos bancos e demais instituições financeiras que não têm interesse em abrir contas naquele momento, e assim qualquer tentativa de abertura de contas será recusada.


O sistema foi criado para evitar a abertura de contas fraudulentas no nome de pessoas ou empresas sem o conhecimento do titular, prevenindo assim que sejam usadas para fraudes.

A proteção se aplica a contas de depósitos à vista, contas de depósitos de poupança e contas de pagamento pré-pagas, bem como a inclusão de titular ou representante nessas contas. Ela vale para todas as novas aberturas de contas, inclusive na mesma instituição ou conglomerado que o CPF ou o CNPJ já tenha conta.

Antes de abrir uma conta, todas as instituições financeiras são obrigadas a consultar o sistema. Logo, se a proteção estiver ativada, a instituição não poderá abrir uma conta nem incluir aquele CPF ou CNPJ como titular ou representante em uma conta de terceiros, até que o cliente desative a proteção.

O serviço é gratuito, e pode ser ativado ou desativado a qualquer momento.

O BC Protege+ está disponível no site do Banco Central (www.bcb.gov.br/meubc), dentro da área logada do "Meu BC" seguindo: “Serviços > Cidadão > Meu BC”. Para acessar o serviço, é preciso ter conta gov.br nível prata ou ouro com a verificação em duas etapas habilitada.


Também é possível visualizar quais instituições financeiras consultaram seu CPF ou CNPJ e o motivo da consulta (por exemplo, abertura de conta ou inclusão como titular/representante). Dentro do sistema, basta o cidadão acessar a área “Histórico de Consultas”.

Passo a passo para usar o BC Protege+ e ativar a proteção para o CPF (pessoa física):
  1. Acesse a área logada do Meu BC no site do Banco Central em: Serviços > Cidadão > Meu BC > BC Protege+.
  2. Entre com sua conta gov.br prata ou ouro com verificação em duas etapas.
  3. Clique em BC Protege+ no menu ou no card inicial.
  4. Na tela principal, escolha ativar a proteção, e confirme na tela seguinte.

Veja esse vídeo do Banco Central:


Para saber mais:
PS: Post atualizado em 10/12.

PS/2: Segundo o Banco Central, na primeira semana de operação do serviço BC PROTEGE+, 268,6 mil pessoas e empresas ativaram a proteção contra abertura de novas contas, e 10.200 consultas realizadas por instituições financeiras ao sistema tiveram como resposta  negativa, pois a proteção estava ativada.

novembro 28, 2025

[Segurança] Dia Internacional de Segurança da Informação (DISI)

O Dia Internacional de Segurança da Informação (DISI), evento organizado pela RNP desde 2005, traz um tema essencial para quem se preocupa com o uso seguro da internet: “Dicas de Segurança Online para Jovens”.

O evento acontece hoje,  28 de novembro (sexta-feira), a partir das 13h, e vai contar com um bate-papo com especialistas que vão compartilhar orientações práticas para ajudar jovens — e suas famílias — a navegarem com mais segurança.

Mediação: Lucas Gomes, Analista de Processos da RNP

Convidadas especiais:
  • Fernanda Zanchetta — Head de Governança, Riscos e Conformidade e Segurança da Informação e Privacidade na Neoguardian
  • Cristina Sleiman — Vice-presidente de Educação Digital na Comissão de Direito Digital da OAB-SP
Será uma conversa leve e informativa, transmitida online e totalmente gratuita, pensada para quem quer entender melhor como proteger seus dados e se manter seguro no ambiente digital.

Já deixe anotado na sua agenda:
Participe, aprenda e compartilhe!

outubro 14, 2025

[Cidadania] Fronteiras da Verdade: Um Guia Combatendo a Desinformação

A WOMCY Brasil, por meio do programa Geek Girls WOMCY Brasil, acabou de lançar o guia “Fronteiras da Verdade: Um Guia Combatendo a Desinformação”, uma publicação desenvolvida para apoiar pais, educadores e familiares na orientação de crianças e adolescentes entre 8 e 15 anos sobre o uso consciente da informação no ambiente digital.

Mais do que uma cartilha, o guia é uma ferramenta educativa e prática, criada para ajudar famílias e escolas a compreender o que é desinformação, identificar seus sinais e promover o pensamento crítico desde cedo.


Inspirado pelo Global Risks Report 2024 do Fórum Econômico Mundial, que aponta a desinformação como o principal risco global de curto prazo, o material propõe uma abordagem acessível, com conceitos claros, exemplos reais e atividades lúdicas offline que facilitam o diálogo entre adultos e jovens.

Elaborado por mulheres do Geek Girls WOMCY Brasil, especialistas em segurança digital, educação e tecnologia, o guia busca fortalecer a cultura de responsabilidade e ética no ambiente online, preparando as novas gerações para reconhecer, questionar e combater informações falsas.

Acesse o guia aqui no Linkedin, baixe gratuitamente o guia e leve esse conteúdo para sua casa, sua escola ou sua comunidade.

Juntos podemos formar uma nova geração que pensa, questiona e constrói a verdade.

#WOMCY #GeekGirlsWOMCYBrasil #WOMCYBrasil


outubro 02, 2025

[Segurança] História do Mês de Conscientização sobre Segurança Cibernética

O site do Stay Safe Online possui uma página que conta a História do Mês de Conscientização sobre Segurança Cibernética. Eu separei os principais fatos e acontecimentos, porque o texto original é muito baseado na visão do DHS e sobre os EUA.

O Mês da Conscientização sobre Cibersegurança foi lançado pela National Cybersecurity Alliance e pelo Departamento de Segurança Interna dos EUA (DHS) em outubro de 2004 como um esforço amplo para ajudar todos os americanos a ficarem mais seguros online. Atualmente o Mês da Conscientização sobre Cibersegurança nos EUA também é co-liderado pela Cybersecurity and Infrastructure Agency (CISA).

Quando começou, os esforços de conscientização se concentravam em conselhos muito básicos, como atualizar seu software antivírus duas vezes por ano.

Em 2010, o início do Mês da Conscientização sobre Cibersegurança também incluiu uma proclamação do Presidente Barack Obama para o lançamento da campanha daquele ano, batizada de "STOP. THINK. CONNECT." como uma mensagem nacional para promover a educação e conscientização sobre cibersegurança (ele fez vários durante o seu mandato, como esse de 2011). Também em 2010, a National Cybersecurity Alliance começou a mover o lançamento da campanha para outros locais em todos os EUA.

A partir de 2011, a National Cybersecurity Alliance e o DHS desenvolveram o conceito de utilizar temas semanais a serem abordados durante o mês.

Desde 2012, a Agência da União Europeia para a Cibersegurança (ENISA) e a Comissão Europeiao organizam o Mês Europeu da Cibersegurança (European Cybersecurity Month).

Desde sua criação original, o Mês da Conscientização sobre Cibersegurança cresceu exponencialmente, alcançando consumidores, pequenas e médias empresas, corporações, instituições educacionais e jovens em todo o mundo.

No Brasil, embora essa não seja uma data no calendário oficial nacional, muitas empresas aproveitam o Mês da Conscientização para realizar campanhas educativas para os seus colaboradores.

Para saber mais:

setembro 24, 2025

[Segurança] Preparativos para o Mês De Conscientização Sobre Cibersegurança

Outubro é tradicionalmente considerado o "Mês De Conscientização Sobre Cibersegurança", uma tradição de mais de uma década. Essa é uma iniciativa global, com o objetivo de fomentar ações de conscientização para usuários finais sobre segurança online e capacitar indivíduos e empresas a se protegerem contra as principais ameaças cibernéticas.

E, o melhor de tudo: por ser uma iniciativa tão tradicional no nosso mercado, tem muito material gratuito disponível!!!

A principal referência global é o portal Stay Safe Online da National Cybersecurity Alliance, mas uma busca rápida no Google vai te trazer muita informação e muitas referências sobre o tema, além de material disponível gratuitamente por diversas organizações e empresas.

Nesse ano a National Cybersecurity Alliance sugere o tema "Fique Seguro Online", cobrindo formas simples de proteger você, sua família e seu negócio contra ameaças online. Acreditando que pequenas ações podem fazer uma grande diferença, eles decidiram focar em 4 Fundamentos, passos fáceis que qualquer um pode dar para aumentar sua segurança online:

  • Usar senhas fortes e um gerenciador de senhas
  • Ativar a autenticação multifator
  • Reconhecer e denunciar fraudes
  • Atualizar o seu software.

O pessoal da Knowbe4 sempre compartilha gratuitamente um kit básico de conscientização, com muita coisa legal, incluindo posters, vídeos, guias, templates para diversos materiais e um modelo de planejamento de campanhas para todo o mês. Essa é a minha referência preferida, principalmente por conta desse planejamento sugerido, com ações diferentes para cada dia e cada semana de Outubro. Nesse ano, além desse material mais tradicional, eles criaram um conjunto de 4 cartas batizado de "Arcade Villain", que representam os 4 principais "vilões" associados aos temas da campanha desse ano.


O pessoal do Cert.br, Nic.br e do portal Internet Segura também tem muita coisa legal, incluindo dois materiais novos, lançados recentemente, que podem ser usados em campanhas nesse ano, e eu super recomendo!!
  • Ransomware: Como se Proteger - Novo material sobre prevenção de ataques de ransomware. Eles oferecem cartilha e infográficos para entender como funcionam os ataques de Ransomware e que trazem recomendações sobre como proteger sua rede, e como detectar e responder aos ataques;
  • Passatempos para Crianças - Confira a nova versão da cartilha e os jogos, incluindo dominó, jogo da memória e dois jogos de tabuleiro sobre Segurança Online e sobre Comportamento Seguro, que envolve as crianças em uma rápida aventura lúdica, com dicas para a aumentar a segurança online!
  • Vídeos Cidadão na Rede - vários vídeos educativos sobre temas variados, desde privacidade até seguança, infostealers, NFC, etc.
Claro que podemos usar todo essa material acima, mas o mais legal na minha opinião é ter isso tudo como fonte de inspiração para você criar as suas próprias campanhas. Por exemplo, use o template de planejamento da Knowbe4 para programar as suas ações de forma coesa!

Tá sem tempo ou sem orçamento? Não se preocupe, mergulhe nesse material gratuito e faça várias campanhas legais nesse Outubro!!!

Para saber mais:

PS: Post atualizuado em 30/09.

setembro 17, 2025

[Segurança] Panorama do cibercrime no Brasil

Anualmente o Instituto Datafolha faz um levantamento do cibercrime para o Fórum Brasileiro de Segurança Pública. Nesse ano, a pesquisa “Vitimização e Percepção da Segurança Pública no Brasil” foi lançada nesta no dia 14 de agosto durante o 19º Encontro Nacional do Fórum Brasileiro de Segurança Pública.

A pesquisa mede o impacto dos crimes na internet e contra o patrimônio no Brasil, e destaca que os crimes patrimoniais migraram das ruas para o ambiente digital, sobretudo depois da pandemia da Covid-19, em 2020. Ela traz vários números relevantes sobre a criminalidade brasileira e os crimes na Internet — como golpes do Pix ou de boletos falsos, fraude contra cartão de crédito e compras não entregues:

  • 1 em cada 3 brasileiros (33,4%) sofreu um golpe na Internet com prejuízo financeiro nos últimos 12 meses, o equivalente a 56 milhões de vítimas;
  • A perda para a população com crimes na Internet foi de R$ 111,9 bilhões;
  • 31,4% dos entrevistados afirmaram ter sido vítimas de crimes que resultaram em vazamento de dados pessoais, um total de 53 milhões de vítimas em um ano;
  • 36,3% dos brasileiros disseram ter sofrido uma tentativa de golpe virtual, ou 61,3 milhões de pessoas;
  • No total, 46,4 milhões de brasileiros relataram ter sofrido algum contato por mensagem ou ligação telefônica envolvendo falsas centrais de segurança, o equivalente a 5.300 pessoas acionadas por hora no país;
  • 19,1% dos brasileiros com 16 anos ou mais no país foram ameaçados ou chantageados por criminosos que usaram dados deles ou de familiares para exigir dinheiro nos últimos 12 meses (o equivalente a mais de 32 milhões de pessoas). A situação gerou um prejuízo estimado de R$ 24,2 bilhões;
  • 9,3% da população brasileira foi vítima de roubo ou furto de celular (aproximadamente 15,7 milhões de pessoas);
    • O prejuízo financeiro médio estimado é de R$1.700 por vítima, o que representa um prejuízo agregado de cerca de R$26,7 bilhões.
    • Indivíduos que tiveram o celular furtado ou roubado apresentaram um aumento de aproximadamente 3,7 vezes nas chances de sofrerem um crime virtual.
    • 35% relataram ter sido vítimas de golpe do Pix ou de boleto falso;
  • O tipo mais comum de crime virtual com prejuízo direto foi o pagamento por produto não entregue, mencionado por 17,7% respondentes (29,9 milhões de pessoas), seguido pelos golpes via PIX ou boletos falsos, com 14,3% de prevalência e 28,8 bilhões de reais de prejuízo estimado
    • Embora atinja uma proporção menor da população, em comparação com a modalidade de pagamento por produto não entregue, o valor médio perdido por pessoa é significativamente mais alto (R$ 1.198 versus R$ 446,00), indicando maior impacto financeiro.

A pesquisa destacou também que as facções criminosas ligadas ao narcotráfico passaram a operar também os golpes virtuais para aumentar seus lucros, em especial o Primeiro Comando da Capital (PCC) e o Comando Vermelho (CV). Se no início as ligações eram feitas de dentro dos presídios, as operações policiais recentes revelaram um novo patamar de atuação, com ambientes equivalentes a centrais telefônicas estruturadas para a aplicação sistemática de fraudes bancárias e golpes digitais.

O Datafolha ouviu 2.007 entrevistados em 130 municípios, entre 2 a 6 de junho. A margem de erro é de dois pontos para mais ou para menos. O intervalo de 12 meses considerado foi de julho de 2024 a junho deste ano.

Para saber mais:

PS: Post atualizado em 19/09.

junho 20, 2025

[Segurança] Livro infantil | “Cyber Safe: Dicas de uma cachorrinha para segurança na Internet”

A Fortinet lançou em janeiro desse ano, para toda América Latina, o livro infantil “Cyber Safe: Dicas de uma cachorrinha para segurança na Internet“. O livro está disponível on-line gratuitamente para conscientizar as crianças, e pretende ajudar a tornar o mundo digital mais seguro para todas as crianças 

Nos dias de hoje, as crianças começam a acessar a Internet antes mesmo de aprender a ler, e muitas vezes sem o necessário cuidado. 

O livro da Fortinet conta a história da Lacey e Gabbi em uma aventura cibernética divertida e segura! O livro "Cyber Safe" é uma maneira divertida e lúdica de explicar o mundo digital para as crianças, aprendendo como se comportar e como se manter seguro on-line.

Veja um pequeno vídeo promocional do livro:

O livro foi criado por duas autoras. Renee Tarun é uma mãe com mais de 20 anos de experiência em segurança cibernética, é vice Chief Information Security Officer (CISO) na Fortinet e teve passagem na Agência de Segurança Nacional (NSA) dos Estados Unidos. Susan Burg é professora certificada pelo Conselho Nacional dos EUA, com 24 anos de experiência em ensino.

Para saber mais:

abril 11, 2025

[Segurança] Invadiram a minha conta! E agora?

A Polícia Civil do Distrito Federal (PCDF) possui uma cartilha bem objetiva e didática para orientar as pessoas que perderam o acesso às suas contas em redes sociais.


A cartilha "Invadiram a minha conta! E agora?" está disponível para download gratuitamente, em PDF. Ela traz orientações gerais e quais os passos de recuperação caso sua conta seja hackeada no Instagram, Facebook e Whatsapp, orientando como entrar em contato com o suporte dessas plataformas.

Para se proteger, a cartilha recomenda o uso de senhas fortes, que habilite a autenticação em duas etapas e ficar atento a atividades suspeitas.

fevereiro 07, 2025

[Segurança] Dia Mundial da Internet Segura

Nos dias 11 e 12 de fevereiro de 2025 vai ser celebrado o Dia Mundial da Internet Segura.


O evento é uma iniciativa anual com objetivo de envolver e unir os diferentes atores, públicos e privados, na promoção de atividades de conscientização em torno do uso seguro, ético e responsável das tecnologias digitais nas escolas, universidades, ONG's e na própria rede. Todos os anos o evento reúne organizações do mundo inteiro ligadas a internet, direitos humanos, educação, apoio e proteção.

No Brasil, o Dia da Internet Segura é organizado pela SaferNet Brasil em parceria com o NIC.br e o CGI.br.

O pessoal da Safernet convida a todos a participar do Dia Mundial da Internet Segura, e fornece algumas dicas e materiais. Eles sugerem 3 passos:

  1. Coloque o assunto em pauta
  2. Convide um grupo de alunos, colegas e ou coletivos a participar
  3. Defina o tipo de atividade e mobilize seu publico

Eles também sugerem 4 eixos temáticos:

  1. Privacidade
  2. Educação midiática
  3. Respeito e Empatia
  4. Saúde Emocional

A Safernet mantém uma página com vários recursos, como vídeos, guias. infográficos e materials para campanhas.

Eles também mantém um mapa de atividades do Dia da Internet Segura.

dezembro 27, 2024

[Retrospectiva] A perigosa "epidemia das bets" (com memes)

Estamos vivendo uma "epidemia das bets", um vício coletivo nos jogos de apostas online. Isso vale \tanto para as apostas em jogos de futebol (as "bets") e até mesmo os famosos "jogos do tigrinho".

E, o que é pior: esse vício é impulsionado por propagandas nas TVs, nos estádios de futebol e por milhares de influenciadores digitais.


As autoridades já estão se preocupando com isso; Segundo a Febraban, 40% dizem que familiares ou pessoas próximas fizeram dívidas por conta das apostas e destes 45% tiveram sua qualidade de vida ou da família afetada em função dessas dívidas. Uma pesquisa da Febraban traça um retrato nefasto das bets, veja alguns números:
  • Entre os ouvidos, alguns consideram que as Bets “tem riscos que podem fugir do controle e gerar prejuízos” (45%) e “tem consequências graves na vida das pessoas e suas famílias” (38%). 
  • Entre os que jogam, 24% dizem que o faz todos os dias, 18% dizem que fazem uma vez por semana, 21% jogam de 2 a 3 vezes por semana e 12% entre 4 e 6 vezes por semana.
  • O gasto mensal entre 52% dos que jogam varia de R$ 30 a R$ 500. 14% dizem que gastam até R$ 30, 00 por mês.
  • 56% dos que apostam admitem que o valor aplicado faz falta no orçamento mensal e 53% temem perder dinheiro e se endividar.
  • 52% admitem que perdem mais do que ganham (44%) ou perdem todas as vezes (8%). Apenas 30% dizem que ganha mais do que perdem (
  • 50% avalia que endividamento com os jogos on-line são um problema público e que afeta o país e 47% avaliam que a dependência nas apostas on-line são um problema de saúde pública.
Segundo o Banco Central, os usuários do Bolsa Família gastaram R$ 3 bilhões em apostas esportivas somente em agosto. de 2024 !!!

Além disso, segundo a Serasa, os golpes e fraudes popularmente usadas contra bancos estão migrando para os apostadores de bets. As táticas mais comuns envolvem vazamento de dados, roubo de acesso à conta, saques indevidos e subtração de identidade. A maior parte das vítimas (27%), perderam entre R$ 101 e R$ 300 em golpes, enquanto apenas 4% tiveram prejuízos acima de R$ 20 mil.

Os principais golpes sofridos em bets, segundo a Serasa, são:
  • Vazamento de dados cadastrais (28%)
  • Acesso irregular a conta sem movimentação de saldo (21%)
  • Vazamento de dados financeiros que podem ser usados em outros sites e aplicativos (20%)
  • Alguém criou uma conta no meu nome (19%) 
  • Fraude na minha conta: alguém conseguir acessar a minha conta e senha (17%)
  • Alguém conseguiu acessar a minha conta e conseguiu fazer apostas ou saques (17%)
  • Outros golpes não especificados (7%). 
As bets, "tigtinhos", cassinos e até mesmo a mega-sena e aquela maquininha de pegar pelúcia no shopping tem a mesma lógica: a galera mais perde do que ganha, e a empresa fica com lucro exorbitante em cima do pessoal que perdeu dinheiro. Ou seja, coo se diz frequentemente na indústria dos cassinos, "a casa nunca perde".

Esse vídeo
 de 20 minutos, do canal Ciência Todo Dia é sensacional, ele explica a compulsão pelas apostas e me inspirou a escrever esse post:


Compartilhe esse vídeo com toda a família!!!

Se liga: a Ludopatia é nome do transtorno associado ao vício em jogos de azar. Esse tipo de jogo contempla os bingos, loterias, jogos de cartas e jogos de apostas online, como o famoso Jogo do Tigrinho.

A reportagem abaixo, do UOL, conta o triste caso do Vinícius Ferreira, de 28 anos, que largou os dois empregos para se dedicar às apostas online, encarando aquilo como investimento:


No espaço de um ano, a compulsão por apostas levou o Vinicius à depressão, às perdas e ao suicídio. O jovem descobriu os jogos vendo postagens de influenciadores digitais que propagandeavam ganhos em seus perfis

Para saber mais:
O comediante Afonso Padilha fez um standup bem engraçado falando sobre as bets:


Memes? Temos sim!



PS: Post atualizado em 30/12 para incluir os memes. Atualizado em 09/01/2025 para incluir mais links e o vídeo do Afonso Padilha.

setembro 12, 2024

[Segurança] Kits de apoio para o Mês da Conscientização

Tradicionalmente a comunidade de segurança adotou Outubro como o "mês da conscientização em cibersegurança".

A CISA (Cybersecurity & Infrastructure Security Agency) acabou de anunciar que o seu "Kit de Ferramentas para o Mês de Conscientização sobre Segurança Cibernética de 2024" já está disponível para download! Ele foi desenvolvido em colaboração com a National Cybersecurity Alliance (NCA) e com feedbacks recebidos de parceiros.

Esses materiais enfatizam o tema adotado pela CISA para o mês de conscientização sobre segurança cibernética, "Proteja nosso Mundo" ("Secure Our World", na versão original, em inglês), e reforçam os quatro temas principais:
  • Use senhas fortes e um gerenciador de senhas
  • Ative a autenticação multifator (MFA)
  • Reconheça e denuncie phishing
  • Atualize o software

As organizações podem usar esses materiais gratuitos para criar suas próprias campanhas de conscientização. O material está disponibilizado apenas em inglês, mas ele pode ser adaptado para suas necessidades, ou servir de inspiração para a empresa criar sua própria campanha.

Há vários recursos que fazem parte do kit disponibilizado pela CISA, incluindo dicas sobre como se manter seguro on-line ao usar IA, como relatar crimes cibernéticos e criar cidadãos digitais, bem como quebra-cabeças, "bingo cards" e vários pôsteres.

  

Para saber mais sobre o Mês de Conscientização sobre Segurança Cibernética,veja o material abaixo:


Aproveite esse material gratuito para planejar as ações de conscientização na sua empresa :)

maio 09, 2024

[Seguranca] Dicionário Cyber

O Fernando Amatte e o Alexandre Armellini acabaram de lançar um livro, o Dicionário Cyber, aonde abordam diversos termos e palavras-chave relacionados à tecnologia e à segurança cibernética, desde os fundamentos básicos até alguns conceitos mais modernos e avançados. O dicionário foi criado pensando no leigo digital, utilizando explicações com termos simples e diretos.

Cada verbete ocupa uma página do livro, com uma breve explicação sobre ele.

Sobre o livro:

Os dois também são responsáveis pelo canal Red Zone Area, no YouTube, aonde eles tem um programa semanal em que comentam as principais notícias de cibersegurança do momento, de forma didática, divertida e descontraída.

Veja também, aqui no blog:

março 07, 2024

[Segurança] Assine documentos digitalmente com o Gov.br

Você sabia que pode assinar eletronicamente um documento apenas usando a sua conta no portal Gov.br?

Existem algumas empresas que fornecem serviço para assinatura eletrônica, digital, de documentos, tais como a DocuSign, D4Sign e Autentique, por exemplo. Normalmente essas empresas tem um plano gratuito, que permite uma quantidade limitada de assinaturas de documentos, e planos pagos para maiores quantidades de documentos que necessitam ser assinados.

Mas existe uma opção muito fácil e gratuita: o portal Gov.br oferece o serviço de Assinatura Eletrônica de documentos. A assinatura eletrônica permite que o usuário assine um documento em meio digital a partir da sua conta Gov.br, e o documento resultante tem a mesma validade de um documento em papel, com assinatura física, conforme regulamentado pelo Decreto Nº 10.543, de 13/11/2020. Este serviço pode ser usado por qualquer cidadão brasileiro com uma conta Gov.br de nível Prata ou Ouro.

Para assinar um documento é muito fácil! Basta fazer o seu login no portal Gov.br, clicar no menu relacionado ao seu usuário no Gov.br, no canto superior direito da tela, e escolher a opção "Assinar documentos digitalmente".


Na próxima tela, você deve seguir 3 passos muito simples, começando com o upload do arquivo:
  1. Clique em "Escolher arquivo" para fazer o upload do arquivo - são aceitas as extensões .DOC, .DOCX, .ODT, .JPG, .PNG ou .PDF, com tamanho de até 100MB;
  2. Escolha em que lugar do documento será colocada a assinatura e clique em "Assinar digitalmente" que a "mágica" acontece;
  3. Por fim, você deve fazer o download do arquivo, que contém o documento já assinado, em formato PDF.



Não se esqueça: É necessário fazer o download do arquivo assinado no seu celular ou computador, pois ele não ficará gravado na base de dados do portal Gov.br. Além disso, só é possível conferir a autenticidade da assinatura no documento em formato digital (o documento impresso não tem validade). As assinaturas podem ser verificadas em validar.iti.gov.br

Para mais informações, acesse a página da Assinatura Eletrônica do Governo Digital.

dezembro 26, 2023

[Segurança] Retrospectiva: O fator humano no centro dos debates

Nunca antes eu vi a discussão sobre o fator humano tão presente no nosso mercado. Em 2023, a preocupação com o fator humano esteve presente na maioria das discussões.

Há muitos anos é dito, no mercado de segurança, que "o elemento humano é o elo mais fraco da segurança". Essa percepção é motivada pelo fato de que as pessoas tem um papel decisivo na grande maioria dos incidentes de segurança. Segundo a Verizon, por exemplo, 74% dos incidentes envolvem o elemento humano.

Os maiores pecados atribuídos aos usuários, que dão origem à maioria dos incidentes, são o uso de senhas fracas e o click em mensagens de Phishing. De fato, o ser humano é alvo constante de golpes de engenharia social (onde o phishing é apenas um deles).

Por exemplo, falhamos miseravelmente em cuidar de nossas senhas. Segundo dados recentes da Nordpass, 123456 continua sendo a senha mais usada em todo o mundo (e a segunda no Brasil):


Mas essa visão de que o usuário é o "culpado" pelos ciberataques, está mudando. Uma abordagem muito mais positiva e efetiva é tratar o usuário como parte da estratégia de defesa, e nesse momento surge o termo "firewall humano". Justamente por ser um alvo constante de ciberataques, o usuário é a primeira e principal barreira de proteção da empresa, e só precisa ser educado e orientado adequadamente.

Atualmente todos os eventos de segurança tem várias palestras relacionados a conscientização, sua importância e compartilhamento de estratégias. No Brasil, um ótimo termômetro dessa tendência é o evento Cultsec, um evento focado em Conscientização que surgiu no ano passado e, neste ano, teve 2 edições, em São Paulo e Belo Horizonte.


Para saber mais:

outubro 13, 2023

[Segurança] Mês da Conscientiação com as Cartilhas do CERT.br e Autodefesa Digital

Outubro é o mês da conscientização em segurança!!!

Se a sua empresa já tem uma estratégia formada para conscientização dos seus colaboradores, então parabéns, certamente você tem algumas atividades planejadas para realizar nesse mês.

Mas, se a sua empresa não tem alguém responsável por cuidar da conscientização, como é o caso da maioria das empresas, é possível que vocês façam quase nada para educar seus usuários no dia-a-dia. Então, o mínimo que você deveria fazer é criar alguma ação ou campanha rapidinho para aproveitar esse mês. Talvez uma palestra, o envio de mensagens com dicas, alguns cartazes no escritório e alguma chamada na Intranet.

Nesse período do ano, diversas empresas e entidades de segurança fornecem gratuitamente um material de conscientização que você pode usar como inspiração. Neste ano, tem 3 iniciativas bem legais que eu gostaria de destacar, uma beeem clássica e duas mais recentes.

Primeiro de tudo, uma ótima dica é aproveitar as Cartilhas de Segurança do CERT.br.


O CERT.br possui diversas cartilhas, bem didáticas, e cada uma sobre um tema importante no nosso dia-a-dia. São 16 cartilhas, que abordam temas como Privacidade, Phishing, Autenticação, Furto de celular, etc. Elas podem ser baixadas em PDF e o site também indica vídeos explicativos para várias delas.


As cartilhas podem ser vistas e baixadas gratuitamente pelo site https://cartilha.cert.br. Também são fornecidas em versões para impressão e eles tem versão em espanhol (neste caso, sugiro entrar em contato com o pessoal do CERT.br, pois não achei aonde baixá-las no site).

As cartilhas podem ser usadas para educar os colaboradores e também a população em geral. Que tal compartilhar elas com seus amigos e familiares?

Outra iniciativa muito interessante são os vídeos do Curso de Autodefesa Digital, do Silvio Rhatto, que é uma série de vídeos bem curtinhos que apresentam os fundamentos de segurança e "autodefesa digital" para usuários finais. Ele é um profissional da área que sempre se interessou pelo ativismo digital, pela educação dos usuários finais sobre cuidados de proteção e privacidade online. Por isso, não foi surpresa para mim quando soube dessa iniciativa.

Vale a pena ver também o Guia de Autodefesa Digital, disponível online e gratuitamente.

Por fim, merece destaque a iniciativa da Axur, que lançou uma cartilha sobre o uso seguro da Internet para o dia das crianças: Ciber Safári: Uma jornada divertida para pais e filhos rumo à cibersegurança.

PS: A Cartilha do CERT.br existe desde o início dos anos 2000, sempre com excelente qualidade no conteúdo. Eu lembro quando a cartilha era distribuída em um arquivo texto!!! kkkkkk.....

outubro 03, 2023

[Segurança] 95% dos incidentes de segurança ocorrem devido a erro humano

Essa estatística é tão significativa, que merece um post! O relatório global de riscos de 2022 do Fórum Económico Mundial (World Economic Forum) indicou que...


95% dos incidentes de segurança cibernética ocorrem devido a erro humano.


Não é possível identificar a real origem dessa estatística. Ela, na verdade, foi retirada de um artigo de 2020 publicado no próprio site do Fórum, que cita que "studies show that 95% of cybersecurity issues can be traced to human error" - mas não diz qual estudo é esse.

Frequentemente encontramos estatísticas que associam o fator humano ao risco de ciberataques. A Verizon, por exemplo, considera que 74% das violações de segurança incluem o elemento humano.

De qualquer forma, sendo 74% ou 95%, uma coisa é certa: acompanhando as principais notícias sobre segurança, fica claro que a maioria dos casos foi relacionado a uma falha humana. Na grande maioria das vezes, o ataque inicia com um phishing bem sucedido ou com a exploração das credenciais de um usuário válido. Engenharia social, erros e mal uso também são portas de entrada para ciberataques.

Há vários anos o Fórum Econômico Mundial aborda os riscos de ciber segurança e ciber crime entre os pricipais fatores de risco que podem afetar todo o mundo. Em 2022 o relatório dedicou um capítulo inteiro sobre riscos cibernéticos foi bem completo, com muitas estatísticas e análises relevantes. Afinal, havíamos acabado de sofrer a vulnerabilidade do Log4j, que afetou milhares de empresas no mundo todo, e estávamos saindo da pandemia, que aumentou a digitalização e os riscos cibernéticos em geral.

Dentre as várias estatísticas apontadas no relatório de 2022, quando falamos dos usuários, o relatório destaca que os mais vulneráveis são aqueles que começaram a usar a Internet só agora ou que o farão em breve, e lembra que cerca de 40% da população mundial ainda não está ligada à Internet. Mesmo nas sociedades digitalmente avançadas, as populações vulneráveis também estão em maior risco digital e de se tornarem vítimas de crimes cibernéticos.

Neste ano, no relatório do Fórum Econômico Muhdial, a cibersegurança também ganhou uma pequena sessão, no capítulo que discutiu "As Catástrofes de Amanhã". Afinal, o cibercrime e a insegurança cibernética ficou em 8o lugar entre os 10 mais severos riscos para os próximos 10 anos.


É interessante ver como o relatório relaciona o risco do cibercrime e da insegurança cibernética generalizados com outros fatores de risco presentes no relatório, como os conflitos entre países, o terrorismo, as atividades ilícitas, as campanhas de desinformação, etc. 

Para saber mais:

setembro 05, 2023

[Segurança] Tem Cara de Golpe

A Associação Brasileira de Bancos (ABBC) lançou recentemente a campanha "Tem Cara de Golpe". A ação tem como objetivo alertar e orientar a população quanto à prevenção de fraudes e golpes online.


Eles produziram muito conteúdo legal e bem caprichado sobre os 11 tipos de golpes mais populares e as dicas básicas para não se tornar uma vítima deles. Eles fizeram até mesmo um Quiz e uma FAQ!


Segundo o site, mais de 8 milhões de brasileiros foram vítimas de golpes financeiros. Só no início de 2023, houve um aumento de 92% nas tentativas de ações fraudulentas.

Eles estão usando a hashtag #TemCaraDeGolpe para divulgar a campanha nas redes sociais.

julho 11, 2023

[Segurança] Turminha da Mônica sobre ataques cibernéticos

A Turma da Mônica, em parceria com a Google Brasil, publicou algumas dicas bem simples e objetivas sobre ataques cibernéticos em seu perfil no Instagram!

   

O conteúdo é bem lúdico, ideal para ser usado em campanhas de conscientização. E eles oferecem 5 dicas básicas de segurança, que valem a pena ser seguidas.

Veja também (aqui no blog):
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.