FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII...

36
FRAUDES NA INTERNET Não seja vítima... ...nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Transcript of FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII...

Page 1: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

FRAUDES NA INTERNETNão seja vítima...

...nem vilão

VIII Encontro de Segurança em Informática

03 de outubro de 2018

Page 2: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

2

Analista de Sistemas(UNEB)

Bolsista/Estagiário/Técnico/Analista de TIC desde 2001

Analista de SegInfo desde 2009

Pós-Graduado em Gestão de Segurança da Informação

Trabalhou em equipes do IFBA, TJBA, UNEB e UFBA

Colaborador do Centro de Atendimento a Incidentes de Segurança – CAIS

(RNP)

Yuri Alexandro

Page 3: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

3

Precisamos ter cuidado para não causar prejuízo para nós mesmos e para outros.

Page 4: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

4

...

Spear

phishing

Fraudes

financeiras

Botnets

Notícias Falsas

Engenharia

Social

Direitos

autorais

Sexting

SMShing

Negação de

serviço

SPAM

Phishing

BIOS

Cavalos de

tróia

Varredura de

portas

Roubo de

dados

Adware

Spyware

APTs Defacement

Page 5: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

5

Spear phishing

Page 6: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

6

Spear phishing

Page 7: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

7

Spear phishing

Page 8: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

8

Spear phishing

Page 9: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

9

Spear phishing

Page 10: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

10

Spear phishing

PREJUÍZOS

Uso da conta de e-mail para envio de novos phishings.

Causar interrupção do serviço de e-mail da instituição.

Permitir acesso do atacante a sistemas corporativos.

Atacante usa a conta para se passar pelo usuário e enganar outras pessoas.

Page 11: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

11

Spear phishing

COMO EVITAR

DESCONFIE SEMPRE de e-mails suspeitos.

(quem mandou, gramática ruim, confirmação de senha, promessas fáceis, etc.)

EM HIPÓTESE ALGUMA abra anexos.

NUNCA clique em links.

CHEQUE informações sempre que necessário.

Page 12: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

12

Spear phishing

[email protected]

Page 13: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

13

Botnets

Page 14: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

14

Botnets

Page 15: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

15

Botnets

PREJUÍZOS

Acesso não-autorizado à arquivos e informações pessoais e confidenciais.

Uso de recursos do computador para fins não autorizados ou ilícitos (ex. cryptojacking).

Uso do computador ou dispositivo em incidentes de segurança da informação.

Page 16: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

16

Botnets

COMO EVITAR

DESCONFIE SEMPRE, EM HIPÓTESE ALGUMA, NUNCA, CHEQUE...

TENHA CUIDADO ao baixar arquivos, não abra e-mails

suspeitos.

NÃO CLIQUE em links recebidos de e-mails, nem acesse sites suspeitos.

USE E ABUSE de softwares antivírus eficientes.

ATUALIZE sempre seu computador ou dispositivo móvel.

Page 17: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

17

Ransomwares

Page 18: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

18

Fraudes Financeiras

Page 19: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

19

De quantos modos seus dados bancários podem

ser roubados?

Page 20: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

20

Fraudes financeiras

Keylogger

Nº agência Nº

Conta SenhaNº Cartão

de crédito

CVV

Instalação de malwares

Keylogger

Alteração do arquivo de resolução de nomes (hosts)

Page 21: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Nº agência

Nº Conta

Senha

Nº Cartão de

crédito

CVV

Comprometimento de modems/roteadores ADSL

Alteração do servidor de resolução de nomes (DNS)

Vulnerabilidade: modem está configurado com senha padrão ou de fácil descoberta

Computador não é comprometido, mas a conexão é maliciosa

Page 22: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Comprometimento dos modems ADSL

Alteração do servidor de resolução de nomes (DNS)

Page 23: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Nº agência

Nº Conta

Senha

Nº Cartão de

crédito

CVV

Apps falsos para tablets/celulares

Disponíveis nas lojas (AppStoreou GooglePlay)

Usuário instala aplicativo malicioso

Apps podem ser porta de entrada para instalação de mais malwares

Page 24: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Apps falsos para tablets/celulares

Page 25: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Apps falsos para tablets/celulares

Page 26: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Boletoware

Sites falsos com promoções “imperdíveis”

Site gera um boleto com o valor que será “pago” ao atacante.

Boletos podem ser falsos ou verdadeiros.

Page 27: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Boletoware falso

Page 28: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

Fraudes financeiras

Boletoware legítimo

Page 29: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

29

Spear phishing

COMO EVITAR

DESCONFIE SEMPRE, EM HIPÓTESE ALGUMA, NUNCA, CHEQUE...

TENHA CUIDADO ao baixar apps, leia com atenção os comentários e não use se ver algo suspeito.

SEJA RETICENTE ao receber promessas de promoções mirabolantes.

TROQUE A SENHA PADRÃO do seu roteador wifi,

e escolha senhas fortes.

Page 30: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

30

Engenharia Social

“A arte de enganar”

Pessoas mal-intencionadas se fazem passar por outras ou fingem possuir cargos que não tem.

Usuário é levado a acreditar na história contada.

Objetivo de obter informações confidenciais e sigilosas.

Page 31: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

31

Engenharia Social

“A arte de enganar”

Page 32: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

32

Engenharia Social

“A arte de enganar”

Page 33: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

33

Engenharia Social

VÍDEOhttps://youtu.be/QskBef2mGnU

Page 34: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

34

COMO EVITAR

DESCONFIE SEMPRE, EM HIPÓTESE ALGUMA, NUNCA, CHEQUE...

NÃO REPASSE informações de sua rotina, casa, local de trabalho sem saber para quem realmente

está falando.

SIGA IRRESTRITAMENTE as políticas e normas de

segurança da informação.

Engenharia Social

Page 35: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

VÍDEOhttps://youtu.be/Wal6Z6MEMew

35

Engenharia Social

Page 36: FRAUDES NA INTERNET · 2018-10-03 · FRAUDES NA INTERNET Não seja vítima.....nem vilão VIII Encontro de Segurança em Informática 03 de outubro de 2018

[email protected]

[email protected] 722 0216

(61) 9 9960 5971

1916*800