Quando se pensa em ataques cibernéticos, é preciso ter em mente que, raramente, eles são feitos por hackers com uma enorme “capacidade computacional” ou domínio de técnicas de programação. Na prática, os cibercriminosos têm acesso facilitado a caminhos que podem causar danos aos cidadãos por meio de informações vazadas online.
Leia mais: Google acaba de dar um grande passo para acabar com as senhas
Nesse sentido, algumas atitudes simples podem tornar o acesso às suas contas virtuais mais difícil.
Senhas
Nesse sentido, é certo afirmar que milhões de senhas e chaves de API são coletas diariamente e, com elas, há o roubo de credenciais. Elas acabam caindo nas mãos de criminosos que as utilizam para acessar os sistemas das vítimas. Em menos de um ano, por exemplo, a empresa Apura Cyber Intelligence já recuperou seis bilhões de credenciais.
Dessa forma, é comum que ataques cibernéticos utilizem credenciais vazadas das mais diversas formas. Apesar disso, na maioria das vezes, isso ocorre a partir de um invasor tentando acessar uma conta utilizando um nome de usuário e senha, que foram previamente obtidos em algum vazamento de dados ou mesmo roubo de informações.
Outras formas
Outro caminho comum aos cibercriminosos é fazer o acesso às contas por meio de “ataques de força bruta”. Em outras palavras, o invasor tenta usar uma lista de nomes de usuário e senhas com vazamento em massa ou com geração por meio de programas de automatização.
Ao ter acesso a credenciais válidas, o invasor pode realizar ações de roubo de informações confidenciais, além de comprometer outros sistemas conectados à conta. Como se não bastasse, também pode espalhar malwares.
Como se proteger
Veja algumas dicas básicas que podem trazer mais proteção às suas contas e evitar dores de cabeças no futuro:
- Use opções fortes e exclusivas para cada conta;
- Lembre-se de trocar as senhas com frequência;
- Não use informações facilmente rastreáveis, como data de nascimento ou nome de familiares;
- Por fim, opte por um gerenciador de senhas confiável e ative a autenticação em dois fatores em todas as plataformas.