A maior ameaça não são os hackers – és tu

A maioria dos incidentes de segurança informática acontece por erro humano: uma palavra-passe fraca, um link clicado sem pensar, software desatualizado. A boa notícia é que a maioria desses incidentes são completamente evitáveis com hábitos simples.

Regra 1 – Usa um gestor de palavras-passe

Parar de reutilizar a mesma palavra-passe é a medida de segurança com maior impacto que podes tomar hoje. Instala o Bitwarden (gratuito) – gera palavras-passe únicas e fortes para cada site e guarda-as encriptadas. Só precisas de memorizar uma palavra-passe mestra.

Regra 2 – Ativa a autenticação de dois fatores (2FA)

Com 2FA ativo, mesmo que alguém descubra a tua palavra-passe não consegue entrar sem o segundo código (normalmente enviado para o teu telemóvel). Ativa em: Google, email, banco, redes sociais, hospedagem do site. Usa o Authy ou Google Authenticator como app de autenticação.

Regra 3 – Mantém tudo atualizado

A maioria dos ataques bem-sucedidos exploram vulnerabilidades já conhecidas e corrigidas – em software desatualizado. Liga as atualizações automáticas no Windows, browser e todas as aplicações.

Regra 4 – Cuidado com phishing

Antes de clicares em qualquer link num email verifica o endereço real do remetente (não só o nome visível). Os bancos e serviços legítimos nunca te pedem palavra-passe por email. Em caso de dúvida vai diretamente ao site escrevendo o endereço no browser.

Regra 5 – Backup dos dados importantes

Segue a regra 3-2-1: 3 cópias dos dados, em 2 suportes diferentes, 1 delas fora de casa (cloud). O Windows tem backup automático para o OneDrive gratuito até 5 GB. Configura hoje.

Regra 6 – Usa HTTPS sempre

Nunca introduzas dados pessoais ou financeiros em sites que comecem por http:// (sem o S). O cadeado na barra do browser indica ligação encriptada. Em redes Wi-Fi públicas usa sempre uma VPN.

Regra 7 – Wi-Fi públicos são perigosos

Wi-Fi de café, hotel ou aeroporto pode ser intercetado por atacantes na mesma rede. Usa o ProtonVPN (plano gratuito disponível) ou evita aceder a serviços sensíveis nessas redes.

Regra 8 – Verifica se os teus dados foram comprometidos

Vai a haveibeenpwned.com e escreve o teu email. Se aparecer em alguma fuga de dados conhecida altera imediatamente a palavra-passe desse serviço e de qualquer outro onde uses a mesma.

Quanto tempo te custa?

Implementar estas 8 regras demora uma tarde. Não as implementar pode custar-te o acesso à tua conta bancária, a perda de dados de anos ou roubo de identidade.