O roubo de dados pessoais está a aumentar: não caia na armadilha

O phishing (pronuncia-se como "fishing": derivado das palavras "password"+"fishing") é um crime gravissimo cada vez mais em voga na Internet.
Os criminosos simulam um falso Web site de um banco, loja online ou companhia de cartões de crédito real.
Depois, tentam enganar as pessoas através de spam ou mensagens de correio electrónico direccionadas, esperando ter a sorte de encontrar clientes reais destes sectores.
As mensagens de correio electrónico conseguem ser extremamente convincentes, como uma mensagem de uma loja online informando que o seu cartão de crédito foi rejeitado ou do seu banco informando que foi detectada actividade não autorizada na sua conta. As mensagens apresentam normalmente logótipos, esquemas coloridos e lemas da empresa ou mensagens de campanhas que parecem legítimas.
A mensagem convida a clicar numa ligação que leva ao falso Web site. Ali, será solicitado a introduzir informações pessoais e confidenciais que serão depois utilizadas pelos criminosos para lhe roubar dinheiro ou praticar crimes de roubo de identidade.

  1. Mantenha o sistema operativo com os patches necessários e transfira a versão mais recente do browser para garantir que está totalmente actualizado e que utiliza as tecnologias mais recentes.

    Instale patches dos fabricantes de software logo que sejam disponibilizados, já que os piratas informáticos conseguem fabricar software maligno rapidamente a partir de componentes pré-fabricados para explorar as falhas antes da maioria das pessoas terem transferido o patch. Os browsers utilizam listas de excepções e listas de bloqueio para sites conhecidos, verificam os URL e utilizam tecnologia avançada para identificar e filtrar sites de phishing.

  2. Lembre-se de que os bancos e instituições de cartões de crédito jamais enviam mensagens de correio electrónico solicitando o seu PIN.

    Os bancos e instituições de crédito genuínos têm em conta a sua privacidade. Nenhum banco ou instituição de crédito enviará mensagens de correio electrónico solicitando a que revele o seu PIN ou outras informações pessoais. Se receber uma mensagem de correio electrónico para o fazer, não clique em nenhuma ligação da mensagem e não responda.

  3. Verifique o endereço de correio electrónico do remetente, verifique o URL de todos os Web sites e procure "https"

    Se de facto clicar numa dessas ligações, tenha cuidado antes de partilhar qualquer informação pessoal. Um site "http" poderá ser seguro para a navegação em geral mas, antes de enviar dados confidenciais, certifique-se de que está a ser utilizada tecnologia de encriptação segura (SSL) – por outras palavras, o "https" aparece no URL. Verifique também se o nome de domínio do site é legítimo. Visto não haver garantias de que a comunicação enviada através de correio electrónico ou Web site é autêntica, se algo lhe parecer suspeito mas não tiver a certeza, não partilhe as suas informações pessoais.

  4. Utilize um fornecedor de serviços de Internet (ISP) que implemente fortes medidas e políticas anti-spam e antiphishing

    Alguns fornecedores de serviços de Internet bloqueiam sites de phishing conhecidos para que os clientes não possam chegar a eles. A organização SpamHaus (www.spamhaus.org) lista os 10 piores ISP da actualidade nesta categoria. Tenha isto em consideração quando fizer a sua escolha.

  5. Proteja o computador com software de segurança eficaz e mantenha-o actualizado

    Os piratas informáticos possuem bases de dados com milhões de endereços de correio electrónico. Contribua para a sua defesa contra phishing com o McAfee® Internet Security, que oferece protecção fiável contra vírus, piratas informáticos e spyware.