O que é uma violação de dados? Conselhos para as vítimas de violação de dados

Uma violação de dados ocorre quando alguém obtém acesso não autorizado a informações sensíveis, protegidas e confidenciais de um sistema informático e os dados são visualizados, roubados ou utilizados ilegalmente. As violações de dados podem acontecer em qualquer lugar, e é importante saber o que fazer se for afetado por uma violação de dados.

Violação de dados

Definições de termos de violação

Antes de continuarmos a discutir as violações de dados, precisamos de compreender os diferentes tipos de violações e as várias formas como estas violações podem ocorrer. As violações de dados podem ser divididas em 5 categorias:

  1. Comercial: uma violação que ocorre dentro de uma empresa ou organização (ex.: mercearias, retalhistas, etc.)
  2. Financeira: uma violação que ocorre numa empresa financeira (ex.: bancos, empresas de cartões de crédito, etc.)
  3. Educacional: uma violação que ocorre numa instituição de ensino (por exemplo, universidades, escolas secundárias, etc.)
  4. Governo/militar: uma violação que ocorre numa instalação governamental ou militar (ex.: departamentos de polícia, bases militares, etc.)
  5. Cuidados médicos/de saúde: uma violação que ocorra numa instituição médica   ou numa empresa de cuidados de saúde (hospitais, farmácias, etc.)

 

Como é que as violações de dados acontecem?

As violações de dados podem ocorrer em vários tipos de instituições de várias formas:

  • Roubo interno: exposição de informações como resultado de um roubo orquestrado por um indivíduo dentro da instituição, como um funcionário ou membro do pessoal (antigo ou atual)
  • Hacking: exposição de informações em resultado de um ataque direcionado executado através do acesso não autorizado a um computador ou rede
  • Dados em movimento: exposição de informações durante o transporte ou deslocação de informações e contentores de informações (computadores, pastas, discos rígidos, etc.) do local onde são normalmente mantidos
  • Erro de terceiros/subcontratantes: exposição não intencional de informações em resultado de um terceiro ou subcontratante
  • Erro do funcionário: exposição não intencional de informações em resultado de um erro cometido por um funcionário 
  • Exposição acidental à Internet: exposição de informações em resultado de um acesso não intencional à Internet
  • Roubo físico: exposição de informações devido a roubo físico de informações e/ou contentores de informações (computadores, pastas, discos rígidos, etc.)

 

Embora algumas violações sejam puramente acidentais, isso não altera o facto de as suas informações poderem estar em risco após uma violação. Vamos analisar mais detalhadamente quatro das formas mais comuns de ocorrência de violações de dados:

Erro do funcionário

As violações podem ser acidentes. No caso de erro do funcionário, a violação de dados pode não ter qualquer motivação específica, mas ocorre quando um funcionário é induzido a permitir, sem saber, o acesso aos dados seguros de uma empresa através de e-mails de phishing ou sítios Web enganadores. Os funcionários podem fornecer acidentalmente informações sensíveis sobre os servidores de dados da empresa num sítio Web fraudulento ou descarregar malware que intercepta os dados introduzidos ou armazenados no computador.

Hacking

A violação de dados pode ocorrer através de pirataria informática

O sistema de dados de uma empresa é como uma mina de ouro para os piratas informáticos. Os piratas informáticos encontram áreas vulneráveis de um determinado sistema informático ou rede para aceder às suas informações. As informações de identificação pessoal (PII) podem ser mais valiosas do que dinheiro e podem ser vendidas no mercado negro por um preço elevado. Os piratas informáticos podem também utilizar as suas PII para criar contas de cartão de crédito, candidatar-se a empregos e receber reembolsos de impostos. Saiba mais sobre roubo de identidade e fraude de identidade.

Erros de terceiros

Por vezes, pode ocorrer uma violação devido a um erro do fornecedor de uma empresa, mais uma vez puramente acidental, quando os dados sensíveis são processados ou enviados de forma incorrecta. Isto pode resultar na exposição desta informação a fontes não autorizadas. As informações também podem estar em risco quando os fornecedores não eliminam corretamente as informações dos utilizadores.

Roubo e perda

As violações de dados também podem ocorrer pelo simples facto de se deixar um telemóvel numa mesa de um restaurante ou de um ladrão entrar num carro e roubar um portátil. A exposição de informações confidenciais pode acontecer simplesmente pelo roubo e perda de PCs, tablets, computadores portáteis, dispositivos de armazenamento USB e smartphones que armazenam informações sensíveis.

 

 

É possível evitar uma violação de dados?

Infelizmente, não há forma de o utilizador ou qualquer outra pessoa poder evitar a ocorrência de uma violação de dados. No entanto, pode diminuir a probabilidade de as suas informações serem utilizadas indevidamente, sabendo o que fazer se os seus dados estiverem envolvidos numa violação de dados.

 

 

O que devo fazer se ocorrer uma violação de dados?

Vejamos alguns passos que deve dar se pensa que foi afetado por uma violação de dados:

  • Mantenha-se atualizado. É importante saber que empresa foi afetada, que tipo de informações foram comprometidas, quantas pessoas foram afectadas e o período de tempo da violação (se pertinente). O conhecimento destas informações pode ajudar a determinar se as suas informações estão ou não em risco.
  • Verifique se existem notificações de violação. As empresas são obrigadas a notificar os consumidores que possam ter sido afectados por uma violação de dados na maioria dos estados. Esteja atento a cartas, e-mails ou outros tipos de notificações que o alertem para o facto de as suas informações poderem ter sido comprometidas.
  • Monitorize de perto os seus cartões de crédito/débito. Se houver a possibilidade de as informações do seu cartão de crédito ou de débito terem sido roubadas, fique atento aos seus extractos bancários para detetar actividades não autorizadas.
  • Comunique com o seu banco. Se detetar qualquer atividade não autorizada nos seus cartões, contacte o seu banco para apresentar uma queixa por fraude.
  • Considere Proteção contra roubo de identidade. Com a Proteção contra Roubo de Identidade da Bitdefender tem acesso a um Especialista Certificado em Resoluções que o ajudará a proteger as suas informações e a trabalhar consigo se as suas informações forem comprometidas por uma violação de dados.

 

 

Dicas para vítimas de violação de dados

Pode tomar estas medidas para reduzir mais fraudes cibernéticas e proteger melhor a sua identidade quando uma violação de dados acontece a uma empresa que tem as suas informações pessoais e financeiras (PII).

 

ALTERE O SEU ACESSO

1. Altere as suas palavras-passe de outras contas . Altere imediatamente as credenciais da sua conta exposta e, em seguida, actualize quaisquer outras contas que utilizem a mesma palavra-passe ou uma palavra-passe semelhante. De agora em diante, utilize palavras-passe ou frases-passe únicas para cada conta para evitar o preenchimento de credenciais.

2. Adotar a autenticação multifactor (MFA) . Mais segura do que uma palavra-passe, a autenticação multifactor requer pelo menos duas entradas para verificar quem está a aceder a uma conta - como um código único enviado por mensagem de texto e a sua palavra-passe. O passo extra pode impedir que os ladrões de identidade acedam às suas contas quando apenas têm uma palavra-passe comprometida.

3. Congele o seu relatório de crédito . Um congelamento de crédito impede a visualização e o acesso não autorizados ao seu relatório de crédito por parte de novos credores, empresas de verificação de antecedentes e potenciais ladrões. Os congelamentos de crédito devem ser definidos (e removidos) em cada uma das três agências. Os congelamentos de crédito são gratuitos em todos os 50 estados.

4. Proteja o seu dispositivo . Certifique-se de que activou o ecrã de bloqueio do seu dispositivo móvel com um PIN ou um código de acesso biométrico. Active a funcionalidade "Encontrar o meu" dispositivo, para que possa desativar o dispositivo ou eliminar as suas informações em caso de perda ou roubo. Utilize a funcionalidade Anti-Theft da Bitdefender em smartphones Android tablets para estar preparado para a limpeza de dados, se necessário.

5. Não partilhe em demasia . Os cibercriminosos utilizam informações pessoais publicadas nas redes sociais para se fazerem passar por si quando criam ou acedem a contas. Certifique-se de que só partilha dados pessoais com pessoas em quem confia.

 

CONFIGURAR ALERTAS

6. Configurar a monitorização dos relatórios de crédito . Os serviços de monitorização de crédito podem detetar a abertura de novas contas potencialmente fraudulentas ou mesmo a utilização indevida das suas contas existentes. Muitos deles têm também a vantagem de lhe enviar actualizações com base na utilização contínua, em vez de dependerem de si para os contactar ou de só lhe permitirem receber uma atualização uma vez por ano. Existem muitas opções de monitorização - algumas gratuitas e outras pagas - e deve selecionar o tipo de monitorização com que se sente mais confortável.

7. Coloque alertas de fraude no seu relatório de crédito . Um alerta de fraude aconselha as pessoas que fazem um inquérito ao seu relatório de crédito a serem mais cautelosas quando o utilizam (tanto para actividades de contas existentes como novas), exigindo-lhes normalmente que tomem medidas adicionais para verificar a identidade do requerente.

8. Proteja o seu dispositivo móvel . Configure a monitorização dos seus dispositivos móveis para detetar malware, spyware e outros pontos fracos exploráveis. Procure um plano de proteção contra roubo de identidade com segurança cibernética móvel, como o Bitdefender Ultimate Security e o Bitdefender Ultimate Security Plus.

9. Ativar alertas de atividade de várias contas . A receção de alertas móveis ou outros alertas de texto para detetar possíveis actividades fraudulentas é ainda mais importante após uma violação. Ajuste-os para obter o equilíbrio certo de atividade de alerta para as suas necessidades.

10. Ativar alertas para contas de cartões de crédito e débito . As notificações de transacções suspeitas (por exemplo, tentativas de início de sessão invulgares, alteração de informações de contacto) podem detetar rapidamente actividades suspeitas no seu cartão de crédito ou de débito. Muitos bancos aceitam mensagens de texto, e-mail ou alertas na aplicação.

11. Definir alertas ou bloquear transacções de cartões online . Normalmente, os dados do cartão roubados numa violação de um comerciante online também só podem ser utilizados para compras fraudulentas online. A definição de alertas para transacções online pode ajudar a detetar rapidamente actividades suspeitas sem criar alertas desnecessários para compras em lojas físicas. Ao bloquear o seu cartão e desbloqueá-lo apenas quando faz compras, limita as oportunidades de qualquer outra pessoa utilizar a sua conta.

 

ESTEJA ATENTO

12. Analise os mercados criminosos . Identifique onde os seus dados pessoais já estão disponíveis. Estes podem ser combinados com as suas informações violadas para efetuar fraudes em seu nome. A funcionalidade Privacidade da Conta no Bitdefender Mobile Security para iOS e Android , bem como serviços gratuitos, incluindo o Firefox Monitor e o Have I Been Pwned?, podem analisar onde os dados pessoais estão disponíveis online.

13. Monitorize as suas contas de redes sociais . As contas impostoras e as aquisições de contas através das redes sociais podem levar a que os burlões recolham informações pessoais, o visem a si ou aos seus contactos através de engenharia social e depois comprem e vendam as suas informações pessoais na Dark Web.

14. Cuidado com a engenharia social . Quando as suas informações de contacto são expostas (por exemplo, número de telefone, e-mail ou morada), é provável que seja contactado por criminosos que fingem ser uma autoridade de confiança para obterem ainda mais dados privados e cometerem fraudes mais direcionadas.

15. Monitorizar a atividade suspeita da conta de correio eletrónico . Se o seu fornecedor de correio eletrónico suportar alertas, configure notificações para tentativas de início de sessão invulgares, alterações às informações de contacto ou outras actividades suspeitas, para que possa detetar rapidamente fraudes.

16. Reveja os seus registos no Medical Insurance Bureau (MIB) . Tal como os relatórios de crédito, os consumidores têm o direito legal de aceder anualmente aos seus registos junto do Medical Insurance Bureau (MIB). O seuficheiro de consumidor do MIB pode ser solicitado digitalmente aqui.

 

FAZER CONTACTO

17. Peça cópias gratuitas dos seus relatórios de crédito . Reveja regularmente os seus relatórios de crédito para identificar imprecisões e detetar actividades potencialmente fraudulentas. As três agências de informação de crédito a nível nacional - TransUnion, Equifax e Experian - são obrigadas a fornecer-lhe acesso aos seus relatórios uma vez por ano. E, agora, cada uma das agências está a fornecer relatórios uma vez por semana.

18. Consulte Se precisa de um cartão de substituição . Se não o substituírem automaticamente, contacte a sua instituição financeira para saber se necessita de um cartão de substituição. As funcionalidades de segurança (por exemplo, alertas e controlos do cartão) podem reduzir o risco sem o inconveniente de substituir o cartão potencialmente comprometido.

19. Ativar a Entrega Informada da USPS . O serviço de Entrega Informada permite-lhe ver digitalmente o correio e as encomendas que estão programadas para serem entregues na sua morada, para que saiba quando deve esperar correio importante (como cartões de substituição), reduzindo o risco de roubo de correio. Saiba mais no sítio Web dos correios.

20. Notifique o DMV sobre a sua carta de condução roubada . Alerte as agências estatais e as autoridades policiais sobre o roubo do número da sua carta de condução ou da sua carta física para que saibam que alguém se pode fazer passar por si. Melhor ainda, peça ao DMV para alterar o número da sua carta de condução para o proteger contra a falsificação.

21. Contacte a Administração da Segurança Social . Solicite o seu relatório de rendimentos salariais para verificar se o seu número de Segurança Social não está a ser utilizado de forma fraudulenta, o que poderia resultar na sua dívida de impostos por salários ganhos por alguém que utilizasse as suas informações roubadas.