Cuidados a ter com Conversas em Instant Messengers, IRCs e Chat On-Line PDF Imprimir

Recomendação de segurança sobre cuidados a ter com Conversas em Instant Messengers, IRCs e Chat On-Line.

Introdução

Os Instants Messagers, Internet Relay Chats e outras formas de conversação on-line são ferramentas úteis e divertidas, utilizadas, inclusivamente, para efeitos de trabalho, para além da pura diversão. De facto, cada vez mais são usadas em trabalho cooperativo em tempo real e muitos alegam que aumenta a produtividade. É algo que não irá desaparecer; chegou para ficar.

Contudo, como qualquer meio de comunicação on-line, está sujeito a inúmeros perigos que devem ser do conhecimento dos utilizadores, para que estes se possam acautelar e prevenir fraudes, explorações, utilizações abusivas de recursos ou outra formas de aproveitamento ilícito por parte de terceiros. Uma preocupação recorrente entre os pais, hoje em dia, é assegurar que os filhos não se envolvem em riscos para a sua segurança pessoal, decorrentes do contacto on-line com criminosos.

A seguir apontam-se os principais riscos a que todos os utilizadores deste tipo de serviço devem estar atentos, bem como algumas precauções que podem ser tomadas para os  minimizar.

Riscos

  • Roubo de identidade e crimes de fraude. Diariamente, ladrões de identidade percorrem salas de chat na Internet procurando pessoas de quem se possam aproveitar. Existem casos reportados de roubo de identidade cujo contacto inicial foi feito através de chat na Internet. Estes sujeitos, provavelmente, não lhe pedirão imediatamente dados confidenciais, mas investirão tempo para ganhar a sua confiança. Uma vez que se sinta à vontade, passarão ao “ataque”.
  • Vírus e cavalos de Tróia. É muito comum que pessoas tentem distribuir virus em salas de chat. Tentarão conquistar a confiança de pessoas, após o que lhes enviarão ficheiros que infectarão o respectivo sistema com um vírus ou cavalo de Tróia. Tenha sempre cuidado, pois este tipo de ataque deixará as suas informações pessoas e confidenciais vulneráveis e disponíveis a um atacante.
  • Outros crimes. Não são apenas ladrões de identidade que vagueiam pelas salas de chat na Internet. Sabe-se que todo o tipo de predadores inicia contacto com as suas vítimas através des  s meios. Todos os utilizadores devem estar cientes de que estão sujeitos a contactos com indivíduos que poderão tentar roubar o seu dinheiro, a sua identidade ou – pior – provocar-lhe danos físicos ou emocionais.

O que pode fazer para se proteger

Agora que compreende que estas ferramentas, úteis e divertidas de utilizar, representam também alguns perigos inerentes, é tempo de aprender algumas coisas que poderá fazer para se proteger enquanto conversa on-line.

  • Não use o seu nome verdadeiro. Não use o seu nome real como identificação de login numa sala de chat ou instant messenger. Não deverá, inclusivamente, utilizar algo que seja intuitivamente identificador da sua pessoa – como uma alcunha – ou algo que se assemelha com a sua identidade real
  • Utilize salas com moderador. Isto não se aplica ao Instant Messaging, mas se está num chat, utilize salas moderadas sempre que possível. Estas salas oferecem algum nível de protecção, pois são monitorizadas por moderadores on-line. Tipicamente, o comportamento nestas salas é um pouco melhor que em salas não-moderadas.
  • Nunca divulgue informação pessoal. Tenha extremo cuidado quando falar com alguém que não conhece. Não revele onde vive, a sua idade, o seu nome, a escola que frequenta, o seu telefone, o seu l  al de trabalho, ou algo que identifique a sua família. Eduque e vigie os seus filhos no que respeita a actividades nestes ambientes on-line. Por muito simpático que alguém “do outro lado” possa parecer, lembre-se sempre que, na realidade, não faz idéia de quem essa pessoa é.
  • Registe as sessões de chat. A maior parte destas aplicações permite algum nível de “logging”. Registar estas conversas pode ser muito útil se as coisas se complicarem. Há casos em que tais informações foram importantes para o decurso de investigações às actividades de predadores on-line. Os pais devem sempre certificar-se que as conversas dos seus filhos ficam registadas.
  • Nunca combine encontros. Todos conhecemos histórias de pessoas que se encontraram após contacto on-line. Enquanto alguns casos podem correr bem, entenda que, ao fazê-lo, está a correr um risco para a sua segurança pessoal. Em quase todas as circunstâncias, não é boa idéia conhecer alguém em pessoa. Se, apesar disto, o fizer, tenha o máximo de precaução. Combine o en  ntro num local público e faça-se acompanhar de alguém. Lembre-se que a pessoa pode não ser aquilo que lhe fez crer on-line.
  • Não abra anexos de email que lhe foram enviados em sessões de chat. É muito comum que sistemas sejam infectadas por virus ou Trojans enviados por email ou directamente através da aplicação de chat. Seja cauteloso e, no mínimo, utilize um anti-vírus actualizado e analize tudo o que lhe fôr enviado.

Quem contactar em caso de abuso

Casos de roubo de identidade devem ser imediatamente denunciados às autoridades, bem como outro tipo de abuso ou violência pessoal. A Polícia Judiciária tem competência para investigar crimes relacionados com utilizações abusivas de redes informáticas.

Poderá utilizar os seguintes contactos:

DCICCEF - Direcção Central de Investigação da Corrupção e Criminalidade Económica e Financeira
Rua Alexandre Herculano, 42-A, 1250-011 Lisboa
Telefone: 218 643 900
Piquete: 213 574 560
Fax: 213 160 131
E-mail: Este endereçod e email está protegido contra piratas. Necessita ativar o JavaScript para o visualizar.

Para outras informações. Consulte o site on-line da PJ em www.pj.pt .

 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs