{"id":45953,"date":"2021-04-23T17:18:26","date_gmt":"2021-04-23T17:18:26","guid":{"rendered":"https:\/\/obegef.pt\/wordpress\/?p=45953"},"modified":"2021-04-23T17:20:30","modified_gmt":"2021-04-23T17:20:30","slug":"o-principio-da-realidade-2-2-2-3-2-2-2-2-2-2","status":"publish","type":"post","link":"https:\/\/obegef.pt\/wordpress\/?p=45953","title":{"rendered":"Cidad\u00e3o Ciberseguro"},"content":{"rendered":"<p style=\"text-align: left;\"><span style=\"color: #d8070f;\"><strong style=\"color: #d8070f;\">Paulo Beleza Vasconcelos, OBEGEF<\/strong><\/span><\/p>\n<p style=\"text-align: left;\"><a href=\"https:\/\/obegef.pt\/wordpress\/wp-content\/uploads\/2021\/04\/Facebook_10.pdf\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-2032\" title=\"Ficheiro PDF\" src=\"http:\/\/obegef.pt\/wordpress\/wp-content\/uploads\/2013\/05\/pdf_button.png\" alt=\"\" width=\"33\" height=\"33\" \/><\/a><\/p>\n<div>\n<p>Est\u00e3o na ordem do dia as aulas <em>online<\/em> e os cursos a dist\u00e2ncia. O Centro Nacional de Ciberseguran\u00e7a (CNCS) faculta o curso Cidad\u00e3o Ciberseguro, com o objetivo de dotar o cidad\u00e3o com as compet\u00eancias para navegar de forma segura no ciberespa\u00e7o. O curso \u00e9 online, gratuito, e apenas exige que se inscreva em https:\/\/www.nau.edu.pt\/curso\/cidadao-ciberseguro\/; melhore a sua cidadania e at\u00e9 pode obter um certificado.<\/p>\n<\/div>\n<p><!--more--><\/p>\n<div>\n<p>Fiz uma aquisi\u00e7\u00e3o de um produto online, e passados 3 dias come\u00e7o a receber avisos por email de que a encomenda est\u00e1 em Portugal e que \u00e9 necess\u00e1rio o pagamento de 1.99 Euros para finalizar a entrega com a DHL.\u00a0 O email \u00e9 muito bem feito e convincente, mas \u00e9 <em>phishing<\/em> naturalmente. A ocorr\u00eancia dos dois factos ter\u00e1 sido coincid\u00eancia? Talvez n\u00e3o. A quantia pedida era muito parecida com aquela que havia sido aceite aquando da aquisi\u00e7\u00e3o para o transporte.<\/p>\n<p>De novo, j\u00e1 sabemos que somos rastreados por onde andamos no espa\u00e7o virtual, assim como no espa\u00e7o real, com monotoriza\u00e7\u00e3o via c\u00e2maras, registo de portagens, pagamentos por cart\u00e3o e posicionamento via rede m\u00f3vel e GPS.<\/p>\n<p>Mas nunca \u00e9 demais ilustrar, porque \u00e9 f\u00e1cil esquecer, que vivemos num meio perigoso. O cibercrime \u00e9 no espa\u00e7o virtual, mas \u00e9 bem real.<\/p>\n<p>No final do m\u00eas passado, o Minist\u00e9rio P\u00fablico fez mais um alerta de cibercrime sobre roubo de dados de cart\u00f5es de cr\u00e9dito via o uso abusivo das imagens da Autoridade Tribut\u00e1ria (AT), dos CTT e da EDP. Dias antes, foram clientes do Cr\u00e9dito Agr\u00edcola alvo deste tipo de campanhas de <em>phishing<\/em>, e, alguns dias depois, clientes do Millennium BCP. Ouvidas as not\u00edcias, parece que n\u00e3o ser\u00edamos n\u00f3s enganados, mesmo perante a sofistica\u00e7\u00e3o e semelhan\u00e7a das imagens corporativas, e que isto s\u00f3 acontece aos incautos. Pois aqui \u00e9 que o pensamento falha. Mais cedo ou mais tarde, num momento de mais impetuosidade ou de distra\u00e7\u00e3o, podemos ser levados a fazer aquilo que s\u00f3 os \u201cnabos\u201d fazem. Ali\u00e1s, com a pandemia, os casos t\u00eam aumentado, tendo o n\u00famero de queixas triplicado (dados do Gabinete de Cibercrime do Minist\u00e9rio P\u00fablico - https:\/\/cibercrime.ministeriopublico.pt\/).<\/p>\n<p>O objetivo do <em>phishing<\/em> \u00e9 obter dados pessoais com valor para serem usados ou vendidos para extors\u00e3o, furto monet\u00e1rio, roubo de identidade. Esta \u00e9 a t\u00e9cnica que caracteriza o processo pelo qual o defraudador se faz passar por uma institui\u00e7\u00e3o conhecida e cred\u00edvel, em geral via email, para instigar o defraudado a preencher um formul\u00e1rio falso ou a visitar uma p\u00e1gina que solicite credenciais de autentica\u00e7\u00e3o, dados de cart\u00f5es de cr\u00e9dito, dados pessoais entre outros. H\u00e1 designa\u00e7\u00f5es para variantes do <em>phishing<\/em> para meios de contacto diferenciados: <em>smishing<\/em> quando \u00e9 enviada uma SMS ou uma MMS, <em>vishing<\/em> quando o defraudado \u00e9 incitado a contactar por telefone a entidade pela qual o defraudador se quer passar.<\/p>\n<p>No caso reportado da AT, o email revela que o destinat\u00e1rio \u201ctem direito a um reembolso de imposto\u201d cobrado em excesso pelo Estado e indicando, de seguida, que \u201cpara receber o seu reembolso, preencha e envie o formul\u00e1rio de devolu\u00e7\u00e3o\u201d, o qual est\u00e1 dispon\u00edvel numa p\u00e1gina cuja liga\u00e7\u00e3o \u00e9 indicada. Outro exemplo \u00e9 o de faturas erradamente debitadas em duplicado, pelo que se instiga o cliente a reclamar o reembolso atrav\u00e9s de uma liga\u00e7\u00e3o. Naqueles em que h\u00e1 lugar a pedido de pagamento, exemplo DHL e CTT, os valores em causa s\u00e3o de pouca monta para tentar credibilizar o pedido (gr\u00e3o a gr\u00e3o enche a galinha o papo).<\/p>\n<p>Nunca \u00e9 demais alertar: nunca se deve aceitar ofertas volunt\u00e1rias (ningu\u00e9m d\u00e1 nada a ningu\u00e9m), nunca se deve pressionar em liga\u00e7\u00f5es no corpo do email ou abrir anexos de remetentes inesperados, nunca se deve fornecer dados pessoais nem palavras-chave. De novo, parece \u00f3bvio, mas fazemo-lo v\u00e1rias vezes \u2026 em particular aceitar condi\u00e7\u00f5es quando se instala <em>software<\/em> ou seguir liga\u00e7\u00f5es em emails ou redes sociais. Tente perceber o dom\u00ednio de onde s\u00e3o provenientes tais mensagens e detetar\u00e1, muitas vezes, dom\u00ednio suspeitos (por exemplo, o da DHL Express que me foi endere\u00e7ado era proveniente de adminas51475876@apotheke-friesenplatz17.de).<\/p>\n<p>Est\u00e3o na ordem do dia as aulas <em>online<\/em> e os cursos a dist\u00e2ncia. O Centro Nacional de Ciberseguran\u00e7a (CNCS) faculta o curso Cidad\u00e3o Ciberseguro, com o objetivo de dotar o cidad\u00e3o com as compet\u00eancias para navegar de forma segura no ciberespa\u00e7o. O curso \u00e9 online, gratuito, e apenas exige que se inscreva em https:\/\/www.nau.edu.pt\/curso\/cidadao-ciberseguro\/; melhore a sua cidadania e at\u00e9 pode obter um certificado.<\/p>\n<p>J\u00e1 agora, repare que as liga\u00e7\u00f5es que aqui foram mencionadas s\u00e3o seguras; s\u00e3o liga\u00e7\u00f5es https. O HTTPS, em portugu\u00eas, Protocolo Seguro de Transfer\u00eancia de Hipertexto, trabalha o http em conjun\u00e7\u00e3o com outro protocolo - <em>Secure Sockets Layer<\/em> (SSL) \u2013 para o transporte de dados de forma segura, ou seja, a comunica\u00e7\u00e3o \u00e9 feita de forma encriptada. Uma \u00faltima recomenda\u00e7\u00e3o: pretendendo entrar no seu <em>homebanking<\/em>, digite explicitamente o endere\u00e7o com https e nunca use um motor de busca para lhe dar a liga\u00e7\u00e3o ao seu banco!<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Paulo Beleza Vasconcelos, OBEGEF Est\u00e3o na ordem do dia as aulas online e os cursos a dist\u00e2ncia. O Centro Nacional de Ciberseguran\u00e7a (CNCS) faculta o curso Cidad\u00e3o Ciberseguro, com o objetivo de dotar o cidad\u00e3o com as compet\u00eancias para navegar de forma segura no ciberespa\u00e7o. O curso \u00e9 online, gratuito, e apenas exige que se&hellip; <a href=\"https:\/\/obegef.pt\/wordpress\/?p=45953\">Ler mais&#8230;<\/a><\/p>\n","protected":false},"author":64,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[72,284],"tags":[],"class_list":["post-45953","post","type-post","status-publish","format-standard","hentry","category-cronicas","category-obegef-facebook"],"_links":{"self":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/45953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=45953"}],"version-history":[{"count":1,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/45953\/revisions"}],"predecessor-version":[{"id":45954,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/45953\/revisions\/45954"}],"wp:attachment":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=45953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=45953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=45953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}