segurança

Os ladrões da sua identidade

By | Jornalismo | No Comments

Você já deve ter ouvido falar do aumento de casos de golpes virtuais no Brasil. Talvez conheça alguém que tenha caído em um deles. Quem sabe você mesmo foi vítima de um desses pilantras?

Ou você acha que jamais cairia em uma maracutaia dessas?

Se esse for o seu caso, lamento acabar com as suas ilusões: ninguém está totalmente seguro dos meliantes virtuais. Até mesmo profissionais experientes podem cair nessa. Portanto, todo cuidado é pouco!


Veja esse artigo em vídeo:


Um acontecimento recente demonstra o poder dos bandidos.

No dia 15 de julho, o Twitter foi vítima da maior falha de segurança de sua história. E nenhum sistema deles foi comprometido por problemas de software. A invasão aconteceu a partir de funcionários que foram enganados e forneceram aos hackers seus dados de acesso à rede interna e a sistemas de gerenciamento de contas de usuários.

Em minutos, os cibercriminosos conseguiram os dados de 130 contas, e enviaram tuítes a partir de 45 delas, acessaram mensagens diretas de 36 e baixaram os dados de 7. E não eram quaisquer contas! Entre outras, estavam as do ex-presidente americano Barack Obama, do candidato à presidência dos Estados Unidos Joe Biden, do fundador da Microsoft Bill Gates, do CEO da Amazon, Jeff Bezos, e do empresário Elon Musk. Essa ação rápida convenceu pessoas que seguem essas contas a fazer doações, que teriam chegado a US$ 100 mil.

No dia 31 de julho, a polícia prendeu três homens acusados do crime. O líder da gangue é um adolescente de 17 anos, da Flórida.

Os funcionários de uma das empresas mais badaladas do Vale do Silício foram vítimas de uma técnica chamada “spear phishing”, uma versão mais elaborada do “phishing”.

O “phishing” convencional consiste no disparo de uma grande quantidade de e-mails e mensagens de SMS e WhatsApp que tentam convencer a vítima de que se trata de uma comunicação oficial de uma empresa ou instituição. Os bancos são os preferidos pelos criminosos para tentar enganar as pessoas. Se a vítima instala o programa ou clica no link, cai em um ambiente que simula o do banco, para que informe sua senha e até faça pagamentos.

Mas essas mensagens são enviadas para todo mundo sem qualquer personalização. Daí fica mais fácil perceber o golpe.

Já o “spear phishing”, que enganou os funcionários do Twitter, é bem mais elaborado. Antes de entrar em contato com a vítima, os bandidos fazem uma pesquisa sobre ela, para que a comunicação seja personalizada, tornando-se mais convincente.

No caso do ataque ao Twitter, a quadrilha fez a lição de casa. Conheciam exatamente quais funcionários atacar e o que falar para eles. Eles se passaram por membros da área de TI e sabiam o que dizer para convencer os profissionais a entrar em um site falso de acesso ao ambiente corporativo, idêntico ao da empresa.

Os bandidos precisavam ser incrivelmente convincentes na sua conversa. E foram!

Mas, se os funcionários do Twitter caíram nessa, imagine um cidadão comum, que não tem nenhum preparo e experiência para evitar esse tipo de golpe!

Em casos específicos, criminosos usam até sistemas que sintetizam a voz de alguém conhecido pela vítima, como um diretor da empresa. Ou seja, no “spear phishing”, os criminosos pesquisam nas redes sociais a sua vida, seu trabalho, sua família, seus amigos, seus gostos.

Golpes “viralizaram” com o Covid-19

Para você ter uma ideia do tamanho do “phishing” por aqui, nos primeiros meses da pandemia de coronavírus, o Brasil foi o quinto país no mundo nesse tipo de golpe. Ficamos atrás apenas da Venezuela, de Portugal, da Tunísia e da França.

Segundo a empresa de cibersegurança Kaspersky, um a cada oito brasileiros sofreu tentativas de ataque entre abril e junho. A consultoria Refinaria de Dados calcula que, entre 20 de março e 18 de maio, a busca de informações pessoais e bancárias de brasileiros na “Dark Web” cresceu 108%, passando de 19 milhões por dia! Já a Febraban (Federação Brasileira de Bancos) informa que o “phishing” aumentou 70% no pós-Covid-19.

Temas ligados à pandemia estão no centro dos ataques, especialmente o auxílio emergencial do governo. Por isso, o nome da Caixa Econômica Federal vem sendo muito usado. Golpes de sites de leilão falsos com o nome da Caixa também cresceram muito no período.

O que podemos fazer para nos proteger desses golpes?

No caso de empresas, é muito importante que treinem seus funcionários frequentemente contra ataques da chamada “engenharia social” feitos por mensagens digitais, ligações telefônicas e até pessoalmente.

Do lado do usuário final, não entre em sites que dizem ser do banco a partir de links enviados por e-mail, WhatsApp ou SMS. Bancos não mandam links, nem pedem senhas nunca! Aliás, jamais informe senhas a ninguém!

Tampouco entregue, em hipótese nenhuma, seu cartão de débito ou de crédito cortado a ninguém. E quando for jogar fora um cartão velho, corte o chip e a tarja magnética mais de uma vez. E não deposite os pedaços no lixo reciclável.

Não coloque dados pessoais e de cartões em sites de origem duvidosa. Ative o serviço do seu banco para receber um SMS a cada transação com cartões de crédito e débito, para identificar imediatamente alguma indevida.

Evite expor seu telefone nas redes sociais e sites. O mesmo vale para anúncios que fizer em sites de vendas: prefira os canais de comunicação da plataforma para falar com possíveis compradores. E desconfie se receber ligações ou mensagens de pessoas em nome desses sites, de bancos ou operadoras de cartão. Tampouco dá para confiar no número de quem está ligando, pois sistemas conseguem alterar essa identificação, para que apareça o número de alguém conhecido.

Se, ao ligar a um telefone, especialmente do banco ou operadora de cartão, aparecer automaticamente no celular um programa que diz ser da empresa, para continuar o atendimento por ali, desconfie! Prefira fazer a chamada por voz no número oficial da empresa. Se não houver essa opção, ligue de outro telefone, se possível, de um fixo.

O uso de frases informais e até gírias em conversas, e erros de ortografia, no caso de mensagens escritas, são suspeitos!

Desconfie de ligações oferecendo brindes, trabalho ou outro convite em nome de um amigo ou colega. E jamais confirme números que são enviados a você por SMS, WhatsApp ou e-mail. Esse é o método preferido para sequestrar o seu WhatsApp, para os criminosos depois mandarem mensagens a seus contatos, pedindo dinheiro em seu nome.

Aliás, ative a verificação em duas etapas no WhatsApp e outras plataformas. É uma camada a mais de segurança. Mesmo que o criminoso obtenha o código de verificação, vai precisar também de uma senha extra criada por você, e isso pode impedir que sua conta seja sequestrada.

Por fim, nunca instale aplicativos que venham por e-mail, WhatsApp ou SMS. Faça isso sempre a partir das lojas de aplicativos oficiais.

Então, faça um favor a você mesmo: não pense que isso nunca acontecerá com você! Ninguém está imune a esses ataques.

Desenvolva uma saudável desconfiança e preserve a sua identidade e os seus bens.

Facebook mira seus canhões para meios de pagamento e e-commerce

By | Tecnologia | No Comments

Você provavelmente é um dos mais de cem milhões de usuários do WhatsApp no Brasil. Usa o comunicador do Facebook para conversar com seus amigos, familiares, colegas, para fazer negócios, mandando fotos, áudios, “figurinhas” e arquivos.

Mas você toparia mandar dinheiro de verdade do mesmo jeito?

Essa é a mais recente novidade do Facebook em seus esforços para ocupar o varejo eletrônico e os métodos de pagamento. E tem potencial de sacudir o mercado.


Veja esse artigo em vídeo:


Na segunda passada, o próprio Mark Zuckerberg, dono do Facebook, disse em uma postagem na rede social que o Brasil foi escolhido para um amplo teste de envio de dinheiro pelo WhatsApp. Por “amplo teste” entenda-se que todos os usuários -pessoas e empresas- terão acesso ao recurso.

Antes de nós, ele já tinha sido testado na Índia, mas em um grupo reduzido de usuários, em condições mais controladas. Agora, no Brasil, a novidade vai ser solta na “vida selvagem”.

E isso é algo que pode acontecer no varejo, prejudicando a experiência global do consumidor

O recurso já estava sendo desenvolvido, mas a pandemia de Covid-19 antecipou o lançamento. Afinal, o comércio eletrônico cresce aceleradamente desde que o distanciamento social foi definido, em março.

É como diz o ditado: “enquanto alguns choram, outros vendem lenços”. E um dos que estão vendendo mais lenços é a Amazon.

Segundo “The Wall Street Journal”, a empresa de Jeff Bezos teve, em abril, o mesmo volume de pedidos de períodos como o Natal e o Dia dos Namorados. E em 16 de abril, as ações bateram sua maior alta histórica: 28% ao ano. Bezos sozinho ganhou US$ 24 bilhões desde o começo da pandemia! Foi um dos poucos bilionários a aumentar sua fortuna no período.

Zuckerberg também quer participar dessa festa! E o serviço de pagamentos pelo WhatsApp é importantíssimo nesse projeto.

Ele poderá ser utilizado por pessoas físicas e jurídicas. Usuários poderão transferir dinheiro para outros contatos e fazer compras sem ter que pagar taxas. Por outro lado, pequenas empresas que usam o WhatsApp Business pagarão uma taxa de 3,99% para receber os pagamentos de clientes, nos mesmos moldes do que acontece com recebimentos por cartões de crédito.

As transferências entre pessoas só poderão ser feitas com cartão de débito, limitadas a R$ 1.000 por transação, com um limite de 20 transações por dia e de R$ 5.000 por mês. Já para empresas, os pagamentos poderão ser tanto com cartão de débito quanto de crédito.

Por enquanto, só dará para fazer isso entre usuários no Brasil e tendo o Real como moeda.

Para evitar transações não-autorizadas, todas deverão ser aprovadas pelo usuário, com uma senha de seis dígitos ou a biometria do celular, quase sempre a impressão digital que alguns modelos leem.

Os usuários precisarão usar cartões de débito e crédito das bandeiras Visa e Mastercard, emitidos pelo Banco do Brasil, pelo Nubank ou pelo Sicredi.

Com o tempo, outras instituições devem aderir ao sistema. Todos os pagamentos serão processados pela Cielo. Ou seja, os comerciantes que desejarem utilizar a novidade para receber pagamentos terão de ter uma conta da Cielo, pelo menos por enquanto.

As transferências pelo WhatsApp estão vinculadas ao Facebook Pay, que já funciona nos Estados Unidos e permite pagamentos pelo Facebook e pelo Messenger. A ideia é que, em breve, seja possível fazer pagamentos entre todos os aplicativos da empresa, o que inclui também o Instagram

“Lojinha” e delivery de comida

Outra iniciativa do Facebook nessa seara é o Facebook Shops, ou Loja do Facebook, como deve ser conhecida aqui. Ele permite que pequenos lojistas criem vitrines de seus produtos no Facebook e no Instagram, podendo até personalizar a aparência do ambiente. Com o Facebook Pay, é possível que as pessoas até mesmo concluam as compras dentro da plataforma. A novidade, que já funciona nos Estados Unidos, deve estar disponível no Brasil em dois meses.

O Facebook ainda pode ingressar no negócio de entrega de comidas, invadindo o terreno do iFood, do Uber Eats e da Rappi. A informação saiu do próprio Zuckerberg, em entrevista ao jornal “Financial Times”.

Surge então a pergunta: isso tudo será bom aos consumidores e aos lojistas?

A princípio, tendo a dizer que sim!

Em primeiro lugar, as transferências pelo WhatsApp diminuem ainda mais a curva de adoção de meios de pagamento digitais, por ser uma plataforma totalmente disseminada no país e com a qual os usuários se sentem muito à vontade. Na prática, o Facebook entra na chamada “guerra das maquininhas”, sem sequer ter uma maquinha.

Para os pequenos negócios também pode ser uma boa ideia, pelo mesmo motivo. Resta saber se o modelo de negócios, que exige uma conta na Cielo e a cobrança de 3,99% por transação, será interessante para eles.

Do outro lado, os clientes também precisam de um cartão emitido por um dos bancos participantes, que ainda são poucos, e isso que restringe muito sua adoção. Mas a expectativa é que outros bancos se juntem aos pagamentos pelo WhatsApp depois.

Riscos de golpes

Daí vem a grande questão: a segurança.

O consumidor é sempre o elo mais fraco nisso. Tanto que a maioria dos golpes digitais não acontecem por uma invasão de sistemas.

Os disseminadores de “fake news” não são os únicos criminosos no WhatsApp. Há outro tipo de bandido que prefere essa rede: o que percebeu que é relativamente fácil enganar as pessoas para assumir suas contas e dar golpes de todo tipo. Isso acontece até com usuários que têm um bom domínio do meio digital. A bandidagem está ficando cada vez mais convincente nos seus métodos de convencimento.

Não é de se estranhar que esteja acontecendo uma verdadeira explosão de golpes virtuais nessa pandemia. E é possível que esse patamar se mantenha quando tudo estiver um pouco mais normalizado.

Ou seja, os golpes virtuais já fazem parte do chamado “novo normal”. Por isso, independentemente de você usar a novidade do WhatsApp, já deixo aqui uma dica essencial: ative a verificação em duas etapas no sistema. Isso coloca uma bem-vinda camada adicional de segurança a sua conta.

Apesar desse receio com a segurança, vejo como inevitável que essas novidades do Facebook deem certo e sejam amplamente adotadas. O brasileiro adora tecnologia, adora redes sociais e adora o WhatsApp. Não é de se estranhar que Zuckerberg tenha escolhido o Brasil para testar a novidade. E, com os devidos cuidados, o recurso pode ser mesmo bacana.

Temos apenas que entender bem como isso tudo funciona, para aproveitarmos o que elas têm de bom e não sermos vítimas de todo tipo dos criminosos.

Videodebate: o governo está de olho em você!

By | Tecnologia | No Comments

O que vale mais para você: sua segurança ou sua privacidade?

Você abriria mão dessa última para se sentir mais seguro? Muita gente diria que sim.

Vivemos uma realidade em que, cada vez mais, câmeras nos observam o tempo todo, em todo lugar. Na liderança mundial, a China já tem 200 milhões delas!

E se isso fosse imposto a você, e talvez você nem soubesse? E mais: e se esse controle começasse a comprometer o seu direito de viver sua vida como acha melhor? Ainda é um preço a se pagar por mais segurança?

O presente começa a se parecer com o mundo sombrio descrito pelo livro “1984”, de George Orwell, em que todos são doutrinados a ter um pensamento único e são controlados pelo governo por câmeras. A diferença é que agora, além das câmeras, há ainda a inteligência artificial nos vigiando.

Dá para ter segurança sem que sejamos manipulados? Veja a resposta no meu vídeo abaixo. E depois vamos debater sobre isso aqui nos comentários.



Videodebate: seus dados continuam vazando!

By | Tecnologia | No Comments

Você sabia que o Brasil é o país em que as pessoas mais se preocupam com crimes cibernéticos?

A conclusão é da Affinion, que acaba de publicar um estudo que entrevistou 13 mil pessoas de 12 países. Segundo ele, 87% dos brasileiros se dizem atentos ao problema, contra um média global de 61% dos entrevistados.

E sabe o que fazemos com toda essa preocupação?

NADA!

Ou muito pouco.

A verdade é que falta ao brasileiro conhecimento sobre como se proteger. Até sabemos quais são os principais problemas, mas continuamos “caindo como patos”, até mesmo em coisas básicas, como o uso inadequado de redes sociais, acesso descuidado a redes públicas de WiFi e senhas displicentes.

Conversei com o César Medeiros, country manager da Affinion, na semana passada e ele me contou outra coisa interessante: as pessoas estão propensas a fazer negócio com empresas que as ajudem a se proteger, mesmo que esse não seja o “core business” da companhia.

Faz sentido: cada vez mais, as pessoas compram uma “experiência” com a marca, indo além do produto.

Sua empresa, está pronta para oferecer isso? E você, como profissional, sabe como lidar com essa situação?



Para fazer o download do relatório de crimes cibernéticos da Affinion, visite a página oficial: https://affinion.com.br/insight/cybercrimesos/?download=1

Se quiser saber mais sobre o vazamento de dados do Facebook mais recente, visite a reportagem do G1: https://g1.globo.com/economia/tecnologia/noticia/2019/04/04/dados-de-540-milhoes-de-usuarios-do-facebook-ficam-expostos-em-servidor.ghtml

Você está pronto para compartilhar suas informações bancárias por aí?

By | Tecnologia | No Comments

Foto: reprodução

Quando você pensa em banco, o que lhe vem à cabeça? Provavelmente dinheiro e segurança de bens e informações. Na verdade, essa é praticamente a essência do serviço bancário: pagamos aos bancos para realizarmos, com confiabilidade, todo tipo de transação. Então o que você pensaria se o seu banco lhe dissesse que gostaria de compartilhar a sua informação bancária com outras empresas e pessoas?

Isso pode parecer assustador e absurdo, não é mesmo? Pois saiba que pode acontecer muito em breve, portanto é melhor entender do que se trata.


Vídeo relacionado:


Recentemente conversei sobre isso com Tyler Jewell, CEO da WSO2, e Edgar Silva, gerente geral da América Latina da mesma empresa. O papo girou em torno do “open banking”, um conceito que promete revolucionar a maneira como nós nos relacionamos com serviços financeiros e como os próprios bancos funcionam.

O conceito surgiu com força no Reino Unido em 2016, e se espalhou pelo mundo. Resumidamente, ele prevê que instituições bancárias criem mecanismos para compartilhar dados financeiros de seus clientes com outras empresas e desenvolvedores de uma maneira organizada, para que eles possam criar serviços interessantes para seu público. Ou seja, a clientela continua sendo do banco, mas pelo menos algumas de suas informações são distribuídas a terceiros autorizados, para que criem novos serviços.

Essa transferência se dá por sistemas de troca de informações entre serviços online, chamados APIs (sigla em inglês para Interface de programação de aplicações ,exatamente o negócio da WSO2). A teoria por trás do “open banking” é que, por mais que a pessoa esteja vinculada a um banco, ela é a dona das suas informações financeiras, e não a instituição. Portanto, deve ter o controle sobre elas para compartilhá-las com quem bem entender, de modo que possa escolher empresas que, a partir desses dados, lhe ofereçam serviços financeiros melhores.

Confuso? Talvez. Mas isso é porque se trata de um conceito que pode ser realmente revolucionário.

 

Pegadas financeiras na nuvem

Já nos acostumamos com a ideia de que Facebook, Google, Apple e tantos outros nos conhecem incrivelmente bem, pelas nossas pegadas digitais, cada vez mais numerosas e profundas. Mas antes, muito antes disso tudo, os bancos já sabiam bastante sobre nós, pela maneira como gastamos nosso dinheiro.

Afinal, imagine o que poderíamos inferir se soubéssemos tudo o que uma pessoa compra, de quem, quando, de que forma, e pudéssemos cruzar essa informação com suas fontes de renda, dados familiares e mais um monte de outros bancos de informação. Acrescente a isso uma capacidade brutal de processamento e os melhores algoritmos do mercado.

Pois é: os bancos sabem muito sobre nós!

Só que, até agora, elas guardam essas informações só para eles, tirando todo o proveito possível para ganhar ainda mais dinheiro com cada um de nós. O atual estágio é o resultado de um modelo de negócios que vem sendo melhorado há mais de 600 anos (o primeiro banco do mundo, o genovês Banco di San Giorgio, data de 1407). Não é de estranhar, portanto, que mesmo em tempos de crise severa, como a que vivemos, os bancos continuem batendo recordes contínuos de lucratividade.

Agora imagine se pudéssemos compartilhar toda essa riquíssima informação com várias outras empresas, para que nós -e não apenas os bancos- também lucrássemos com isso. Em um exemplo bastante simples, imagine se uma empresa tivesse acesso a nossas compras com o cartão de crédito. Com isso, poderia gerar ofertas de produtos que realmente consumimos de varejistas que os estiverem promovendo quando precisarmos deles. Ou, a partir de nossos extratos, poderiam oferecer opções de crédito ou investimento muito mais vantajosas que as do nosso próprio banco.

Com muito menos –as compras realizadas pelos clientes em suas lojas– o Pão de Açúcar transformou seu programa de relacionamento “Pão de Açúcar Mais” em um aplicativo que oferece grandes vantagens aos próprios clientes, aos seus fornecedores e a ele próprio. Não é “open banking”, mas é um ótimo exemplo como o uso inteligente de dados de consumo podem trazer incríveis resultados.

O uso de dados de clientes fornecidos pelos bancos para sistemas que geram algum tipo de serviço agregado não surgiu com o “open banking”. Ainda nos anos 1990, usuários de antigas versões dos sistemas de gestão financeira Money (Microsoft) e Quicken (Intuit) já conseguiam importar alguma coisa para dentro dessas plataformas. Mas era um processo tão complicado e limitado, que desanimava.

Agora, com o novo conceito e novas tecnologias, os clientes tendem a ganhar muito. As empresas que oferecerem essas soluções também. Já os bancos…

Bem, os bancos precisam se reinventar.

 

Se não é pelo amor, é pela dor

É verdade que os bancos são azeitadíssimas “máquinas de fazer dinheiro” (se me permitem o trocadilho infame). Mas o que vem funcionando há seis séculos precisa ser revisto diante de coisas como o “open banking” e as “fintechs”, empresas que entregam serviços financeiros pelo uso inovador de tecnologia. Portanto, apesar de seu enorme poder, os bancos precisam lidar com as mudanças impostas por essa nova realidade.

O interessante é que os próprios bancos tradicionais podem se beneficiar disso tudo. Muitos deles, inclusive no Brasil, já possuem áreas de inovação que atuam como “fintechs” e já oferecem espontaneamente APIs de “open banking”. Se, por um lado, eles se veem obrigados a fazer isso para não ficarem para trás em um grande movimento tecnológico, por outro podem usar isso para se posicionar no mercado como empresas inovadoras e digitais, bandeiras, aliás, erguidas por muitas dessas instituições.

Dessa forma, além de poderem se tornar mais simpáticos aos correntistas, podem efetivamente descobrir novas e lucrativas formas de negócios. Além disso, podem evitar que outras empresas acabem fazendo seu trabalho e levando embora parte do lucro que teriam com os próprios clientes.

A questão essencial do “open banking” de os dados pertencerem ao cliente e não à instituição envolve outro tema atualíssimo: a proteção aos dados pessoais. O Congresso Brasileiro aprovou há algumas semanas, em plenário, o projeto da Lei Geral de Proteção de Dados Brasileira (LGPD), que traz ao país alguns importantes pontos já em vigor na Europa, seguindo legislação semelhante local, a chamada GDPR. Ele aguarda agora sanção do presidente Temer.

Conversei sobre isso com Marcelo Crespo, sócio do escritório Patrícia Peck Pinheiro Advogados; “Os bancos, como outras empresas, serão favorecidos com o surgimento de uma Lei Geral de Proteção de Dados, embora isso possa gerar, em algum momento, a necessidade de adequação aos padrões legais, pois as empresas precisarão se preocupar com a fonte dos seus bancos de dados, já que os dados pessoais, para serem tratados, precisarão de autorização específica dos titulares”, explica Crespo.

A LGPD e o próprio “open banking” dificultam a implementação do chamado “cadastro positivo”, um projeto que prevê a criação de uma lista de “bons pagadores”, e incluiria todos os moradores no país, sem que eles dessem autorização para tal. Essa informação seria usada pelos bancos para determinar, entre outras coisas, quem tem ou não direito a crédito.

 

Isso é seguro?

Pouca coisa exige mais segurança que informações bancárias. Não por acaso, os bancos desenvolveram alguns dos sistemas mais impenetráveis do mundo: a sobrevivência do seu negócio depende disso.

Então como pensar em transitar nossas informações bancárias por aí, com terceiros?

Tecnicamente, o “open banking” é bem construído. Mas há um elo muito frágil nessa corrente: o próprio usuário. Para tirar proveito verdadeiro da novidade, o cliente precisa ter um conhecimento mínimo tanto dos próprios conceitos de transações bancárias, quanto da tecnologia.

Basta ver como as próprias redes sociais são usadas para ludibriar o consumidor, que autoriza aplicativos a coletar e usar seus dados indevidamente, em troca de algum pequeno benefício, como testes do tipo “com que celebridade eu me pareço”.

Portanto, os grandes entraves para a adoção do “open banking” não são técnicos, mas sim de conscientização dos correntistas. A proposta é boa, pode realmente trazer grandes benefícios, mas exige um trabalho junto ao cidadão. E, nesse cenário, a Lei Geral de Proteção de Dados pode ser, afinal, uma interessante aliada.


E aí? Vamos participar do debate? Role até o fim da página e deixe seu comentário. Essa troca é fundamental para a sociedade.


Artigos relacionados:


Você acha que está seguro contra ataques cibernéticos até ser vítima de um deles

By | Tecnologia | 2 Comments

Imagem: Visual Hunt / Creative Commons

Nos últimos dois meses, o mundo foi vítima de dois ataques cibernéticos em massa, que pararam empresas, instituições e até governos. Nos dois casos, os hackers bloquearam os computadores e pediram resgates para devolver aos usuários o acesso aos seus dados. É o tipo de coisa que vemos no noticiário e achamos que só acontece com os outros. Mas a verdade é que você pode estar vulnerável a algo assim agora mesmo. Você sabe como se proteger disso?

Isso vale para megacorporações, pequenas empresas e até usuários domésticos. É um jogo de gato-e-rato interminável: empresas de segurança tentam fechar portas, enquanto hackers tentam encontrar novas brechas. E a extensão do problema é maior que o imaginado. John Chambers, presidente da Cisco, chegou a dizer em 2014 que existem dois tipos de empresas: as que já foram invadidas e as que ainda não sabem que foram invadidas.

Talvez um dos aspectos mais cruéis desses dois ataques dirigidos a tudo e a todos foi o impacto que tiveram em hospitais no mundo inteiro. Sem acesso a seus computadores, essas instituições foram obrigadas a suspender o atendimento a seus pacientes, até que pelo menos os sistemas essenciais fossem restabelecidos. O prejuízo à saúde pública é evidente, até mesmo colocando em risco a vida de pessoas.

No Brasil, não foi diferente. A principal vítima nessa categoria foi o Hospital de Câncer de Barretos, o mais importante centro de tratamento contra a doença no país. No dia 27, seus computadores foram atacados, o que provocou a suspensão de 3.000 consultas e exames.  Todas as unidades da instituição foram afetadas, inclusive oito filiais no interior paulista e no Mato Grosso do Sul, Bahia, Rondônia e Sergipe.

Além do atendimento gratuito à população, o hospital é um importante centro de pesquisas contra a doença, com parcerias com algumas das mais importantes instituições internacionais do segmento. Felizmente, apesar de o ataque ter prejudicado o atendimento, dados de pacientes e das pesquisas não foram perdidos. A instituição se recusou a pagar o resgate.

Mas por que esses dois ataques foram tão devastadores?

 

As duas principais vulnerabilidades

Invasões de hackers costumam atuar em dois pontos principais: brechas de segurança dos sistemas e os próprios usuários. E os últimos são os mais vulneráveis.

O motivo é simples. “Buracos” em sistemas (normalmente no sistema operacional, como o Windows) sempre existiram e continuarão existindo. E isso acontece porque os hackers muitas vezes se aproveitam de funcionalidades legítimas do software para suas práticas nefastas. Do outro lado, fabricantes dos programas, empresas de segurança digital e outras instituições estão continuamente tentando identificar essas brechas, corrigindo-as.

Portanto, o simples fato de manter o sistema operacional e o programa antivírus atualizados é crítico! É uma garantia total contra os ataques? Não! Mas resolve a maior parte desse problema, do ponto de vista técnico. Os dois ataques acima, por exemplo, só afetaram computadores rodando Windows que não estavam com as atualizações em dia. Parece simples: afinal, o Windows pode fazer isso automaticamente. Mas tem muita máquina por aí com esse recurso desabilitado.

Portanto, a primeira dica é sempre deixar que o sistema operacional e os programas de segurança façam todas as atualizações necessárias de maneira automática. Parece óbvio. Mas então por que tem tanta gente que não faz isso?

Aí justamente entra o segundo fator de risco.

 

Não saia clicando em qualquer coisa!

A verdade é que o elo mais fraco na segurança acaba sendo o usuário. Por desconhecimento técnico, desleixo e principalmente ingenuidade, é presa fácil da bandidagem cibernética.

Quer ver como é verdade? Vá na sua linha do tempo do Facebook e veja quantos de seus amigos participaram da brincadeira “com qual celebridade você se parece”, que faz uma combinação (para lá de questionável) da foto de perfil do usuário com uma foto de uma celebridade. Talvez você mesmo tenha feito isso.

Acontece que, para participar disso, o usuário tem que autorizar o Facebook a compartilhar com o desenvolvedor do aplicativo os seguintes dados pessoais: nome, foto do perfil, idade, sexo, idioma, país, lista de amigos, e-mail e fotos. Oras, para que a empresa precisa de tudo isso só para fazer uma brincadeira com a foto do perfil?

A resposta: não precisa! Mas ela depois usa essa informação para fazer promoção de produtos seus e de terceiros para o próprio usuário ou -o que é muito pior- em seu nome. Sem falar no risco de outras coisas muito mais graves, como distribuição de vírus e ataques digitais!

Você também já deve ter visto publicações de seus amigos vendendo produtos ou espalhando conteúdos esquisitíssimos pelo Facebook, sem que eles jamais tenham publicado tal coisa. Isso acontece porque eles compartilharam dados e concederam poderes de publicação a essas empresas mal-intencionadas. E cancelar os privilégios do aplicativo no Facebook não resolve totalmente o problema, pois as empresas continuam com os dados dos usuários.

A verdade é que raramente alguém lê a lista de dados e recursos que vai compartilhar com o desenvolvedor do aplicativo que está prestes a instalar no Facebook ou em seu smartphone. Clica logo nos botões “próximo” e “concordo”, sem medir as consequências.

“Ah, mas então não posso participar dessas brincadeiras no Facebook?” Desculpe ser o chato da história, mas não, não pode. Não posso afirmar que todos esses “brinquedinhos” no Facebook são de caras maus, mas, na dúvida, fique fora de todos eles! Ou pelo menos, se o desejo de participar for incontrolável, pelo menos leia a lista do que compartilhará com o desenvolvedor antes de aceitar.

E daí é por sua conta e risco.

 

Outros cuidados

Antes do Facebook, a maneira mais comum para espalhar pragas virtuais eram e-mails ou atualizações de programas que carregam os vírus para o sistema, os chamados “cavalos de Troia”. Na verdade, esse método continua existindo e os mega-ataques dos últimos meses também usaram esse recurso. De novo, a inocência do usuário foi essencial para o sucesso da bandidagem.

Portanto, outra dica é nunca clicar em mensagens suspeitas, como as cheias de erros de português ou com um visual tosco. No Brasil, alguns dos temas preferidos dos criminosos são simular comunicações de bancos ou cobranças de dívidas. Vale lembrar que bancos não costumam mandar links em suas comunicações, sejam e-mails ou SMS, justamente por problemas de segurança.

Outra dica óbvia, porém muito ignorada, se refere às senhas. Você já deve ter visto essas recomendações dezenas de vezes, mas nunca é demais repetir. As senhas devem ser difíceis de adivinhar, portanto nada de usar nomes de familiares, datas de nascimento, placas de carro ou coisas assim. Elas devem ser longas (pelo menos oito caracteres) e conter letras maiúsculas e minúsculas, números e símbolos. Use uma senha diferente para cada sistema que você usa: se não der para decorar tudo, guarde-as impressas em um lugar seguro. E, por fim, troque as senhas regularmente.

Tudo isso parece exagerado e muito chato? Acredite: não é! Quando se acostuma a realizar esses procedimentos, eles se tornam corriqueiros. E isso pode fazer toda a diferença na hora de proteger seus arquivos e até mesmo a sua conta bancária. Vai continuar dando mole?

 

Como você pode ajudar

No começo desse artigo, citei o ataque digital ao Hospital de Câncer de Barretos. Para quem não conhece, todo o atendimento da instituição é gratuito, e ainda assim é considerado o melhor centro do país no combate a essa doença terrível. Fazem 830 mil atendimentos por ano a pacientes de cerca de 2 000 municípios de todas as regiões do Brasil, além de pesquisas de ponta. Parte disso tudo é custeado pelo SUS, enquanto o resto vem de campanhas e doações.

Apesar de possuir uma equipe de TI dedicada e competente, acabaram sendo vítimas dos criminosos digitais. Nessa guerra, todo cuidado é pouco e toda ajuda é bem-vinda. Portanto, se você for profissional de TI ou responsável por uma empresa da área de segurança digital, e puder ajudar a instituição na preservação de seu importante trabalho, entre em contato com eles. O mesmo vale para colaborações na atualização de seus computadores (são milhares deles nas unidades espalhadas pelo país).

Quem quiser ajudar pode entrar em contato com os representantes da instituição pelos e-mails fescobar@portavoz.com.br e imprensa@hcancerbarretos.com.br . A causa é mais que nobre!


Artigos relacionados:

A Olimpíada, a TV, as redes sociais e os riscos do pensamento único

By | Jornalismo, Tecnologia | 6 Comments
Serginho, eleito o melhor jogador de vôlei da Rio 2016, chora ao receber a medalha de ouro - imagem: reprodução

Serginho, eleito o melhor jogador de vôlei da Rio 2016, chora ao receber a medalha de ouro

A Rio 2016 chegou ao fim, deixando emoções inesquecíveis para todos. Não há como negar que os Jogos foram um grande sucesso! Por 17 dias, foi como se todos os problemas do nosso país tivessem sumido, sendo substituídos por um júbilo olímpico que ocupou a mente e o coração de todos. Mas isso só foi possível por um interessante e perigoso alinhamento entre TV e redes sociais.

Evidentemente os nossos problemas não desapareceram. Apesar de a bandidagem tradicionalmente pegar mais leve em grandes eventos (pois isso é bom para os negócios), quem precisou de um hospital público no período sofreu para conseguir qualquer atendimento, exatamente como acontecia antes dos Jogos. Isso só para ficar nos exemplos da violência e da saúde falida. Então como explicar esse pensamento único que, apesar de ter desempenhado um importante papel de resgate da autoestima do brasileiro, foi quase uma lavagem cerebral?


Vídeo relacionado:


A resposta é totalmente midiática. Ou seja, por baixo de tanta alegria, nossas mazelas persistiam. Mesmo assim, televisão e redes sociais praticamente só mostravam as Olimpíadas. E os sentimentos eram sempre positivos.

Estive no Rio nos dias imediatamente anteriores à abertura dos Jogos. Apesar de a cidade estar ainda mais bonita, e de já se ver o volume de turistas aumentando, era fácil notar que ainda faltava muita coisa a ser feita, e que a entrega só se daria nos acréscimos do árbitro. Os exemplos mais emblemáticos foram o metrô para o Parque Olímpico e a Vila dos Atletas, cujos inúmeros problemas ganharam as manchetes no mundo todo.

E a imprensa nacional e estrangeira batia. As delegações batiam. Nós todos batíamos nas redes sociais. Mas o que mais me preocupou naquela visita foi notar que muitos, talvez a maioria dos cariocas, não pareciam dar a menor bola para o que estava prestes a começar, quase como se a Olimpíada fosse acontecer em outro país. E eu sentia uma grande tristeza, pois via que aquelas pessoas estavam jogando fora a chance de algo que provavelmente nunca mais teriam de novo.

Foi quando Vanderlei Cordeiro de Lima acendeu a pira olímpica no dia 5. E o fogo pareceu esterilizar tudo o que havia de ruim.

E ninguém mais bateu.

 

Caixa de ressonância

No dia 5 de janeiro, publiquei aqui um artigo questionando o que restaria à mídia nesse ano que então começava. Em determinado momento disse que a principal cobertura da Rio 2016 ficaria na mão da grande imprensa, particularmente da Globo, pois é um evento que exige imensos investimentos. O que de fato aconteceu.

Mas a Vênus Platinada não foi a única responsável por essa mudança acachapante do pessimismo pelo encanto. As redes sociais tiveram papel determinante na amplificação disso tudo.

Como acontece em muitas ocasiões, a grande imprensa foi a origem do noticiário, enquanto as redes sociais funcionaram como perfeitas caixas de ressonância. Entretanto, como não se via há anos no Brasil, dessa vez todos foram juntos para um único lado. Não havia embates entre coxinhas e petralhas, nada de Corinthians versus Palmeiras, nem sinal de motoristas contra ciclistas.

Agora eram todos olímpicos, indo na mesma direção e no mesmo sentido. A TV cumpria seu papel de fornecer material. E as redes sociais transformavam aquelas imagens em um fator de união nacional.

Foi lindo! Esse povo sofrido precisava disso… Mas que medo!

 

Diferentes unanimidades

O grande Nelson Rodrigues, pernambucano de nascimento, mas fervoroso torcedor do Fluminense, disse a célebre frase “toda unanimidade é burra”.  E arrematou: “Quem pensa com a unanimidade não precisa pensar”.

Isso é uma dolorosa verdade quando vamos todos para o mesmo lado só porque a manada está indo para lá. Quando vamos a um restaurante porque os críticos o elogiam. Quando metemos o pau na Seleção Brasileira porque está jogando muito mal, e passamos a enaltecê-la quando continua ruim, mas melhora só um toquinho, o suficiente para o Galvão Bueno voltar a soltar seus infames bordões ufanistas. Afinal, o show tem que continuar!

É verdade que o futebol masculino brasileiro acabou ganhando o inédito ouro. Mas, para isso, tivemos que ouvir Neymar dizer a todos que “vocês vão ter que me engolir”, e depois partir para a agressão física contra torcedores ainda com a medalha no peito, dentro do Maracanã.

Esse é um preço muito alto por esse ouro. Não quero ter que engolir o galinho de briga, só porque a maioria diz que ele é um craque. Não estou impondo, com isso, o que eu acho sobre Neymar. Posso estar errado, afinal, e tenho que aceitar isso. Assim é a democracia, liberdade de pensamento, livre arbítrio.

Quero ter o direito de questionar, mas preciso aceitar quem pensa diferente de mim. Esse é o alicerce para tentar chegar a outra unanimidade, a inteligente. Que também pode falhar, mas que sempre constrói algo de bom ao contrapor pensamentos diversos e livres.

Por isso, sou muito mais Serginho, eleito o melhor jogador do torneio de vôlei da Rio 2016, com uma carreira muito mais campeã que a de Neymar, mas que, assim mesmo, se desfez em um choro muito humilde ao ganhar sua medalha de ouro. Um bom exemplo, afinal, para futuros atletas e para toda a sociedade.

Isso aconteceu no último dia da Olimpíada. Coincidentemente, nesse dia as redes sociais voltaram a apresentar divergência de pensamentos, patrocinados por esses comportamentos tão distintos desses dois atletas. Prefiro assim: redes sociais promovendo pensamentos diferentes, mesmo sob risco de polarizações (mas sem insanidades).

Já estou com saudades da Rio 2016! Não porque me cegou, mas porque me permitiu continuar vendo o mundo de diferentes maneiras, além do óbvio. Essa discussão foi mais um de seus legados. Agora é arregaçar as mangas para tentar resolver os problemas que estão aí. Aliás, de onde nunca saíram.


Artigos relacionados:

Como a guerra entre Apple e o FBI pode acabar de vez com a sua privacidade

By | Tecnologia | One Comment
Composição de imagens de divulgação/Apple e Federal Bureau of Investigation

Tim Cook, CEO da Apple (à esquerda), e agente do FBI:

No dia 16, a Justiça americana determinou que a Apple ajudasse o FBI a invadir um iPhone para recuperar informações nele, mas a empresa se recusou formal e publicamente. Pode parecer um pedido simples e uma recusa tola, mas o desenrolar desse caso pode abrir caminho para questões técnicas e judiciais que afetariam severamente a vida de qualquer pessoa no mundo com um celular, e não apenas iPhones. Isso inclui você!


Vídeo relacionado:


Para quem não sabe do que trata o caso, o telefone em questão pertencia a Syed Farook, um dos dois terroristas que mataram 14 pessoas na cidade americana de San Bernardino, no dia 2 de dezembro. O FBI acredita que os terroristas tinham ligações com o grupo Estado Islâmico, e que o telefone pode conter informações importantes para a investigação.

Um pouco de tecnicismo necessário: acontece que o iPhone, modelo 5C, está protegido por senha. E o iOS, sistema operacional dos iPhones e iPads, possui quatro importantes características de segurança a partir da sua versão 8, exatamente a que controla aquele aparelho: ele apaga todo o conteúdo no smartphone após dez tentativas de digitação de senha erradas em seguida, a senha só pode ser digitada manualmente na tela, toda a informação ali guardada é criptografada (ou seja, “embaralhada” a ponto de ficar ilegível sem a senha) e, talvez a mais importante de todas, a Apple afirma não ter nenhuma “chave” que lhe permita abrir um iPhone.

Colocando em termos simples, o FBI está com medo de forçar a fechadura e perder toda a informação do aparelho, e a Apple afirma que ela não tem meios para ajudar.

Na verdade, a coisa não é tão simples: trata-se de uma batalha tecnológica, jurídica e de marketing, com poder para impactar todo mundo.

O FBI exige que a Apple crie uma nova versão do iOS, que funcione apenas naquele iPhone e que derrube todos os entraves descritos acima, para que ele conecte o telefone a um supercomputador e, usando força bruta de processamento, acabe descobrindo a senha, sem correr riscos de perder os dados do aparelho. Especialistas em tecnologia afirmam que a empresa seria capaz de fazer isso. Portanto o FBI tem pontos válidos.

A Apple, por sua vez, diz que não, e que tais recursos de segurança foram incluídos para justamente nunca ser obrigada a atender a pedidos como esse. Mas a empresa vai mais longe! Afirma que não consegue atender ao pedido, mas que, caso conseguisse, isso criaria um “backdoor” (termo técnico para um sistema que permite invasão e controle de um computador à distância), e que não teria como garantir que o sistema não fosse depois usado a bel prazer pelo governo ou por hackers. A empresa também argumenta, com razão, que isso abriria um perigosíssimo precedente legal para que governos de todo o mundo começassem a exigir, de empresas de tecnologia, a invasão da privacidade de seus usuários. Tim, Cook, CEO da Apple, chegou a publicar uma carta aberta, em que termina afirmando que a exigência “poderia prejudicar a independência e a liberdade que nosso governo deve proteger.”

Em um mundo em que todos nós, cada vez mais, usamos nossos smartphones para realizar as mais diversas tarefas e guardar as informações mais íntimas e preciosas, um sistema que potencialmente permitisse a governos ou criminosos invadir qualquer telefone no mundo teria o mesmo efeito devastador da abertura da mitológica Caixa de Pandora.

Segundo a mitologia grega, sua abertura deixou escapar todos os males do mundo, permanecendo guardada nela apenas a esperança.

 

Duelo de titãs

Os dois lados têm, portanto, argumentos sólidos e válidos. A Apple possui, todavia, um supertrunfo que, na minha opinião, liquida todos os demais: o compromisso de manter a privacidade de seus usuários.

Não sejamos inocentes: a própria Apple, o Google, o Facebook e muitas outras empresas de tecnologia nos rastreiam cada vez mais, obtendo informações o tempo todo sobre quem somos e o que fazemos para ganhar dinheiro das mais diferentes formas com tais dados. Ainda assim, a Apple está se posicionando como uma defensora da privacidade de seus consumidores (na verdade, quase que se coloca como uma porta-voz de todas essas companhias) e, de quebra, escancara para o mundo que teria um celular tão seguro que nem o governo dos EUA conseguiria invadir. Jogada de mestre de marketing!

Mas o fato é que qualquer governo adoraria ter uma ferramenta de rastreamento e controle de seus cidadãos. E não me refiro apenas a ditadores, como o norte-coreano Kim Jong-un, ou ao governo chinês. Isso também acontece nas nações que se dizem as mais democráticas, como os próprios Estados Unidos em análise aqui, que sempre se colocam como os bastiões da liberdade e dos direitos civis. Está aí o Edward Snowden que não me deixa mentir!

E se você acha que isso acontece só longe de você, nos EUA, na China ou na Coreia do Norte, saiba que está acontecendo agora bem debaixo dos nossos narizes brasileiros. Como já foi discutido aqui nesse espaço, o Congresso Nacional se esforça continuamente para criar leis para nos rastrear e ampliar os privilégios de políticos, inclusive usando a tecnologia.

E você achando que o Big Brother era o máximo da arapongagem…

Sabemos que aquelas empresas estão o tempo todo ganhando dinheiro com as nossas informações continuamente coletadas, e que ainda não foi inventado nada melhor que os smartphones para essa tarefa. Mas recebemos delas uma infinidade de serviços em troca, que tornam nossas vidas muito mais fáceis e mais divertidas. E por isso, conscientemente ou não, pelo jeito achamos essa uma troca justa. Por isso ninguém vai abandonar seu smartphone.

Mas permitir que governos (sem falar no crime organizado) transformem os smartphones em máquinas de espionagem e controle a seu serviço, isso é inaceitável!

Acalento a esperança, justamente aquela que foi a única coisa que sobrou dentro da Caixa de Pandora, de que eles nunca ponham as mãos nesses códigos, pois sua voracidade faz o uso de nossos dados por empresas parecer coisa de criança.


Artigos relacionados: