A maior ameaça não são os hackers – és tu
A maioria dos incidentes de segurança informática acontece por erro humano: uma palavra-passe fraca, um link clicado sem pensar, software desatualizado. A boa notícia é que a maioria desses incidentes são completamente evitáveis com hábitos simples.
Regra 1 – Usa um gestor de palavras-passe
Parar de reutilizar a mesma palavra-passe é a medida de segurança com maior impacto que podes tomar hoje. Instala o Bitwarden (gratuito) – gera palavras-passe únicas e fortes para cada site e guarda-as encriptadas. Só precisas de memorizar uma palavra-passe mestra.
Regra 2 – Ativa a autenticação de dois fatores (2FA)
Com 2FA ativo, mesmo que alguém descubra a tua palavra-passe não consegue entrar sem o segundo código (normalmente enviado para o teu telemóvel). Ativa em: Google, email, banco, redes sociais, hospedagem do site. Usa o Authy ou Google Authenticator como app de autenticação.
Regra 3 – Mantém tudo atualizado
A maioria dos ataques bem-sucedidos exploram vulnerabilidades já conhecidas e corrigidas – em software desatualizado. Liga as atualizações automáticas no Windows, browser e todas as aplicações.
Regra 4 – Cuidado com phishing
Antes de clicares em qualquer link num email verifica o endereço real do remetente (não só o nome visível). Os bancos e serviços legítimos nunca te pedem palavra-passe por email. Em caso de dúvida vai diretamente ao site escrevendo o endereço no browser.
Regra 5 – Backup dos dados importantes
Segue a regra 3-2-1: 3 cópias dos dados, em 2 suportes diferentes, 1 delas fora de casa (cloud). O Windows tem backup automático para o OneDrive gratuito até 5 GB. Configura hoje.
Regra 6 – Usa HTTPS sempre
Nunca introduzas dados pessoais ou financeiros em sites que comecem por http:// (sem o S). O cadeado na barra do browser indica ligação encriptada. Em redes Wi-Fi públicas usa sempre uma VPN.
Regra 7 – Wi-Fi públicos são perigosos
Wi-Fi de café, hotel ou aeroporto pode ser intercetado por atacantes na mesma rede. Usa o ProtonVPN (plano gratuito disponível) ou evita aceder a serviços sensíveis nessas redes.
Regra 8 – Verifica se os teus dados foram comprometidos
Vai a haveibeenpwned.com e escreve o teu email. Se aparecer em alguma fuga de dados conhecida altera imediatamente a palavra-passe desse serviço e de qualquer outro onde uses a mesma.
Quanto tempo te custa?
Implementar estas 8 regras demora uma tarde. Não as implementar pode custar-te o acesso à tua conta bancária, a perda de dados de anos ou roubo de identidade.