ÈÕ±¾ÎÞëÖгö

Ir direto para menu de acessibilidade.
Você está aqui: Página inicial
Início do conteúdo da página

[Consciência ETIR/IFSP #4][TLP:CLEAR] Você sabe como checar a segurança da sua conta Google e demais contas institucionais e governamentais?

Publicado: Sexta, 20 de Janeiro de 2023, 14h57 | Última atualização em Quarta, 20 de Março de 2024, 14h41 | Acessos: 13336

--
[TLP:CLEAR] - Não há limites na divulgação.
Conheça mais sobre TLP em:
--

Pesquisas recentes realizadas por empresas especializadas em segurança cibernética apontam para um dos maiores índices globais de golpes utilizando mensagens e links maliciosos (phishings) da história. Esses golpes, ao serem aplicados por meio da interação com as pessoas (cliques, leituras de QR CODE desconhecidos, acessos indevidos, etc), instalam softwares maliciosos (malwares) nos seus dispositivos. Esses malwares pertencem à família dos Stealers, que capturam informações pessoais, profissionais e financeiras do dispositivo infectado, incluindo suas credenciais, enviando aos criminosos, que via de regra, as comercializam e divulgam amostras em mercados ilegais da internet. Este é um dos grandes meios de acessos criminosos iniciais à infraestruturas ou mesmo acessos não autorizados a contas de serviços digitais.

Esse comércio visa fornecer a outros criminosos credenciais para acessos privilegiados e indevidos, que são meios para a realização de outros ataques que causam prejuízos morais e financeiros às vítimas.

E o mais preocupante? A maioria das vítimas não sabem que foram atacas. Os criminosos procuram não chamar a atenção, porém, mais cedo ou mais tarde um grande prejuízo é identificado.

Ìý

Por esses motivos, e também para que possamos aumentar nosso tempo e poder de reação, além de nossas camadas de proteção a ataques silenciosos, trazemos algumas perguntas e respostas que visam o fortalecionamento da segurança:

Ìý

Na sua conta Google:

Você sabe exatamente como está o nível de privacidade e de segurança da sua conta Google neste momento?

Caso um incidente de segurança ocorra, você sabe como reagir, recuperar e deixar a sua conta protegida?

ÌýSão perguntas que podem ser respondidas pela página de checagem de segurança que o Google criou:

A página traz um checklist, baseado nas configurações atuais da sua conta (conta que está logada no momento), indicando itens que trarão mais resiliciência contra incidentes de segurança cibernética:

Para realizar a verificação, acesse:

Ative o múltiplo fator de autenticação nos serviços Google, ele é uma camada de segurança fundamental para sua segurança!

Ativação do múltiplo fator de autenticação no e-mail institucional (GMAIL):

Ìý

Você já realizou a ativação do múltiplo fator de autenticação nos serviços Microsoft?

Acesse o link e realize seu login: > Informações de segurança > clicar em + Adicionar método de entrada > escolher o método para gerenciar sua entrada no Office (Aplicativo Authenticator, Telefone alternativo, Telefone comercial).

Ìý

E nas suas contas governamentais:

Você já ativou o MFA/2FA (múltiplo fator de autenticação)?

Está atento aos e-mails de notificações de acessos?

Jamais utilize as mesma senha de qualquer uma das plataformas institucionais!

Ìý

Suas senhas:

Você possui uma senha forte e confiável o suficiente para que ninguém possa identificá-la por meio de informações disponíveis abertamente na internet, redes sociais ou reveladas por você?

São considerados indícios de fraqueza de senha caracteres relacionados a: datas e lugares importantes, gostos pessoais, nomes de amigos, nomes de animais, senhas utilizadas em outras plataformas ou já utilizadas anteriormente entre outros.

A sua senha forte e confiável foge a obviedade ao possuir no mínimo 10 caracteres, que são formados por letras maiúsculas, minúsculas, números e caracteres especiais?

Suas informações de recuperação de senha conferem com endereços de e-mail e números de telefones aos quais você tem acesso em uma emergência?

Ìý

Tem dúvidas se as suas credenciais já foram comprometidas em algum momento? E se foram, o que devo fazer?

Acesse a página de "inteligência e prevenção contra ameaças" da ETIR do IFSP e realize os procedimentos descritos no primeiro tópico, o "Checagem do comprometimento individual de credenciais" para verificar e reagir:

/etir/146-assuntos/desenvolvimento-institucional/tecnologia-da-informacao/etir/3292-inteligencia-e-prevencao

Ìý

Diante desse conhecimento adquirido, será possível reforçarmos nosso senso crítico, o que é essencial para não nos deixar enganar pelos criminosos.
Ìý
Ìý

Fique seguro(a) e compartilhe o link da página da ETIR / IFSP em seus grupos, com colegas de trabalho, família e amigo(a)s. Ninguém estará seguro(a) sozinho(a), é preciso que o seu entorno também esteja! Cada pessoa consciente é a certeza da construção de um presente e um futuro digital mais seguro! Faça a sua parte!

Ìý

[TLP:CLEAR]

Fim do conteúdo da página