Segurança da Informação

Proteja-se no Mundo Digital

Como se defender de golpes, ataques e armadilhas online

Palestrante: Fernando Stadler

Engenheiro DevOps

Projeto de Extensão — Universidade Pitagoras Ampli

O Mundo Conectado

  • Estamos online o tempo todo
  • Celular, redes sociais, banco, trabalho remoto
  • Quanto mais conectados, maior o risco
  • Segurança digital é responsabilidade de todos

O que é Segurança da Informação (CID)

🔒 Confidencialidade

Proteger quem pode VER as informações (sigilo).

🧩 Integridade

Garantir que os dados NÃO SEJAM ALTERADOS (precisão).

⚙️ Disponibilidade

Manter as informações ACESSÍVEIS (funcionalidade).

O Elo Mais Fraco: O Ser Humano

“Não é preciso invadir um sistema quando você pode convencer alguém a te dar a senha.”
  • A maior vulnerabilidade está no comportamento humano.
  • Engenharia Social explora confiança, medo e distração.
  • O ataque mais comum não é técnico, é psicológico.

Engenharia Social: O que é

Técnica de Manipulação Psicológica

Objetivo: induzir a vítima a revelar informações ou fazer algo que beneficie o atacante.

Exemplos de Iscas:

  • Falsos atendentes pedindo códigos
  • Mensagens de urgência ou ameaças
  • 'Seu prêmio foi liberado!'
  • 'Clique aqui para confirmar sua conta'

Como se proteger (Engenharia Social)

  • Desconfie: Mensagens urgentes, ameaçadoras ou ofertas boas demais.
  • Nunca compartilhe: Senhas, códigos ou dados por canais não oficiais.
  • Confirme: Identidade do remetente por um segundo canal (ligue para a empresa).
  • Pense antes de clicar: A engenharia social invade pessoas.

Golpes pela Internet

  • Golpes bancários e Pix (Falso agendamento, falso parente)
  • Falsos marketplaces (OLX, Shopee, etc.)
  • Vagas de emprego falsas que pedem pagamento ou dados bancários.
  • WhatsApp clonado ou sequestro de conta.
  • Falso suporte técnico pedindo acesso remoto.

Como Evitar Golpes

  • Verifique o endereço (URL): Olhe atentamente. Letras trocadas são comuns.
  • Não confie apenas no nome: Quem te chamou é realmente quem diz ser?
  • Atualize seu sistema e antivírus: Mantenha suas defesas ativas.
  • Desconfie de ofertas: Um iPhone por R$100? Um prêmio que você não concorreu?

Crie Senhas Fortes

123456
A senha mais usada. Evite!

🙈 Não repita senhas em todos os lugares.

O que fazer:

  • Use frases longas (ex: "3u4moVi@jarEm2024!")
  • Misture letras, números e símbolos
  • Não anote em locais de fácil acesso

Autenticação em Dois Fatores (2FA)

Mesmo com a senha roubada, o invasor não entra sem o segundo fator (código temporário).

Habilite 2FA em:

  • E-mail
  • Redes sociais
  • Bancos e aplicativos
  • Nuvem e sistemas corporativos
Ícone de Autenticação em Dois Fatores

Phishing: A Isca Digital

🎣 Phishing (Pescar)

E-mails e mensagens falsas que imitam páginas originais para roubar dados.

  • Promessas de prêmios, bloqueios ou entregas.
  • **A armadilha:** Clicou e digitou seus dados.
Ilustração de um golpe de phishing

Como Identificar Phishing

  • Verifique o remetente real: O domínio (o que vem depois do @) é o correto?
  • Passe o mouse sobre o link: O endereço que aparece é o mesmo do texto?
  • Observe erros: Erros de português, logotipos estranhos.
  • Acesse direto: Prefira digitar o site no navegador, em vez de clicar no link.

Resumo das Boas Práticas

  • Desconfie sempre
  • Use senhas fortes e diferentes
  • Ative autenticação em dois fatores
  • Evite clicar em links suspeitos
  • Mantenha seus dispositivos atualizados
  • Ensine outras pessoas sobre segurança

O Papel de Cada Um

“A tecnologia evolui, mas o descuido humano continua sendo a maior brecha.”
Segurança digital é coletiva.
Pequenas ações evitam grandes prejuízos.

Perguntas e Interação

"A melhor defesa é o conhecimento — e você já deu o primeiro passo."

🙏 Obrigado pela participação!

Fique atento. Seja curioso. Seja seguro.

#CulturaDeSegurança #SegInfo