Vou contar a você um fato extraordinário sobre o crime cibernético. Algumas das violações de dados mais significativas na história da Internet não tinham como objetivo números de contas bancárias, criptomoedas nem números de cartão de crédito. Elas estavam, na verdade, atrás de VOCÊ. Isso mesmo, os dados mais valiosos da Internet são os dados que constituem a sua identidade. Quais são tais dados? Como eles são utilizados pelos hackers? E como você pode obter a proteção de identidade on-line que merece?
Exposição da identidade nas notícias
Um bilhão de dados é um número muito alto. Recentemente, em um caso de vazamento de banco de dados da CVS, uma rede de farmácias nos EUA, relatado em junho deste ano, muitos registros de usuários foram acidentalmente expostos on-line, incluindo detalhes como endereços de e-mail e inclusive pesquisas sobre vacinas da covid-19. Trata-se apenas de uma das dezenas de violações que ocorreram este ano e continuarão acorrendo à medida que as informações pessoalmente identificáveis se tornam cada vez mais valiosas para os hackers. Além do grande volume de dados de usuário expostos on-line, é impressionante também a velocidade com que os dados afetados são usados pelos hackers. Os pesquisadores sobre segurança cibernética descobriram recentemente que os hackers acessam as credenciais vazadas ou roubadas dentro de um período de 12 horas para explorá-las o mais rápido possível. Isso faz com que nos perguntemos por que as informações pessoalmente identificáveis se tornaram tão valiosas ultimamente.
Por que suas informações pessoalmente identificáveis valem tanto para os criminosos on-line?
Embora o valor de algumas informações, como o número do cartão de crédito, seja óbvio, no caso de nomes e datas de nascimento, podemos pensar que tais dados não são tão importantes. Afinal, não faz muito tempo que todas essas informações podiam ser encontradas em uma lista telefônica. Na verdade, as informações pessoalmente identificáveis (PII), que correspondem aos dados usados para identificar um indivíduo específico, são alvo de muitas violações de dados.
Munido apenas de um endereço de correspondência, um número de telefone e uma data de nascimento, um hacker pode começar a construir uma identidade falsa para fazer empréstimos e ocultar muitos tipos de atividades criminosas. Com um número de CPF e alguns detalhes pessoais de uma conta de mídia social, eles podem assumir uma conta bancária. As suas PII valem ouro para os criminosos cibernéticos.
Suas PII podem não estar tão seguras quanto você acha
Se nossas PII fossem tratadas como ouro e mantidas em um local seguro protegido pelas forças armadas, eu não estaria escrevendo este artigo. Tais informações são, na verdade, a moeda que usamos para obter muitos serviços em nossas vidas on-line. Os sites de mídia social são repositórios massivos de PII, e o motivo pelo qual esses serviços continuam sendo gratuitos é que tais sites têm acesso aos nossos dados mais pessoais e podem vendê-los aos profissionais de marketing. Os serviços de e-mail gratuitos são iguais. Agora, pense em todas as outras contas que podemos ter criado para, digamos, experimentar um serviço de streaming gratuito ou nas contas antigas que não usamos mais. Vendo dessa forma, você pode ter uma ideia da quantidade de dados que está sendo usada por empresas. Dados que podem não estar muito bem protegidos e são um alvo tentador para os hackers. Felizmente, há muitas coisas que você pode fazer para manter sua identidade on-line mais segura.
Aprenda a detectar uma violação e a manter sua identidade mais segura
O conhecimento é essencial para a proteção de suas PII. Primeiro, vamos comprovar se você foi alvo de uma violação de dados. Veja abaixo alguns sinais indicadores:
- Você recebe uma fatura de um cartão de crédito que, apesar de estar em seu nome, não é sua. Isso provavelmente significa que o ladrão abriu uma conta em seu nome.
- Alguns dos itens na fatura do cartão de crédito não parecem familiares, ainda que os valores sejam pequenos (os ladrões começam com compras de baixo valor e depois aumentam). Desconfie até mesmo de valores irrisórios como R$ 5, se a compra não tiver sido feita por você.
- Você recebe vários cartões de crédito ou cartões de lojas sem ter solicitado nenhum deles. Se isso acontecer, entre em contato com a empresa imediatamente.
- Seu relatório de crédito mostra informações suspeitas, como solicitações de crédito que você não realizou.
- Instituições financeiras começam a telefonar para cobrar pagamentos em falta, mas você está com suas contas em dia.
Seja mão de vaca quando o assunto for PII
Ok, agora que você conhece os sinais de uma violação de dados, vamos ver que medidas pode tomar para se proteger. A melhor forma de evitar ser vítima de roubo de identidade é limitando a quantidade de PII que você fornece. Há algumas maneiras fáceis de fazer isso.
-
Evite fornecer seu número de CPF sempre que possível
Apenas alguns tipos de organizações precisam realmente do seu número de CPF. Empregadores, contratos com empresas, seguros de saúde, transações financeiras e imobiliárias, pedidos de cartões de crédito, empréstimos para automóveis são alguns exemplos disso.
-
Fique longe dos testes on-line
Testes, jogos em mídias sociais e outros tipos de caça-níqueis interativos costumam coletar suas PII de uma forma aparentemente lúdica. Ao fornecer seu CPF, você pode estar fornecendo dados como sua data de nascimento, o nome do seu animal de estimação, seu primeiro carro etc., informações que as pessoas costumam usar para criar senhas ou como respostas a perguntas comuns de segurança em sites de bancos e instituições financeiras.
-
Cuidado com as fraudes de phishing
Um e-mail de phishing se apresenta como um e-mail real de marcas e instituições financeiras conhecidas ou confiáveis. Esses e-mails tentam induzi-lo a compartilhar informações importantes, como logins, números de contas, números de cartão de crédito e assim por diante, com o pretexto de fornecer atendimento ao cliente. Aqui estão mais algumas formas de identificar um e-mail de phishing.
-
Deixe de se preocupar com suas PII usando um novo tipo de proteção de identidade
Estamos claramente em uma nova era quando o assunto é proteger nossas identidades on-line. Em resposta, a McAfee criou um novo tipo de proteção de identidade.
Sabíamos desde o início que o Serviço de Proteção de Identidade precisava ser proativo, abrangente e acessível. Também queríamos que ele seguisse a linha temporal de como o crime cibernético realmente afeta sua identidade. Quando se trata de PII, a violação é apenas o primeiro passo para os hackers. Os 10 meses após uma violação é quando os hackers usarão suas PII para cometer atos fraudulentos usando tais dados.
Para resolver isso, o novo Serviço de Proteção de Identidade monitorará mais informações pessoalmente identificáveis do que os serviços de outros concorrentes importantes. Ele irá alertá-lo sobre informações pessoais roubadas, em média, 10 meses antes do que outros serviços de monitoramento. E pode ser acessado em qualquer lugar por meio de aplicativo móvel, navegador e Web.
Na prática, o Serviço de Proteção de Identidade da McAfee protege todas as suas contas on-line da seguinte forma:
- Monitora as PII.
- Se detectadas, alerta você.
- Oferece ajuda rápida e orientada para neutralizar a ameaça.
- Fornece conteúdo didático para ajudar a prevenir problemas futuros.
- Oferece seguro e remediação auxiliada por agente, disponível para planos selecionados.
Aproveite sua vida on-line novamente com uma abordagem abrangente da segurança
À medida que passamos mais tempo de nossas vidas on-line, precisamos de uma abordagem de segurança que reflita essa nova realidade. A proteção de identidade faz parte disso. A VPN faz parte disso. O antivírus faz parte disso. São todas peças de um quebra-cabeça que resolvemos com produtos como o McAfee Total Protection. Nosso principal serviço de segurança é abrangente, acessível e, com o novo Serviço de Proteção de Identidade, é uma parte indispensável de sua vida on-line.
Mantenha-se atualizado
Para se manter atualizado sobre todos os produtos da McAfee e ficar antenado sobre as mais recentes ameaças à segurança do consumidor e dos dispositivos móveis, siga @McAfee_Home no Twitter, assine nosso Boletim, ouça nosso podcast Hackable? e curta nossa página no Facebook