Guia OSINT · 08
Higiene digital
A maioria dos incidentes não começa com um ataque sofisticado. Começa com uma senha repetida, um aplicativo com permissão demais ou um texto colado no lugar errado.
Senhas
- Uma senha por serviço. Quando um site vaza, a primeira coisa que se faz com a lista é testar as mesmas combinações em e-mail, banco e redes sociais.
- Longa vence complicada. Uma frase de quatro ou cinco palavras é mais forte e mais fácil de lembrar do que oito caracteres com símbolos.
- Use um cofre de senhas. Ele cria e guarda uma senha diferente para cada cadastro, e você decora só a principal.
- Troque quando houver motivo: vazamento, suspeita de acesso ou senha compartilhada. Trocar por calendário só leva a variações previsíveis.
Verificação em duas etapas
Com a segunda etapa ligada, a senha vazada sozinha não abre a conta. Ative primeiro no e-mail, porque é por ele que se redefinem todas as outras senhas.
- Prefira aplicativo autenticador ou chave de acesso (passkey) ao código por SMS, que pode ser desviado quando alguém transfere o seu número para outro chip.
- No WhatsApp, ative a "confirmação em duas etapas" nas configurações da conta. É o que impede o sequestro do número com um código pedido por telefone.
- Guarde os códigos de recuperação fora do celular.
Vazamentos
Parta do princípio de que algum dado seu já vazou. Serviços de verificação informam em quais incidentes o seu e-mail aparece. O que fazer com a resposta:
- troque a senha do serviço afetado e de qualquer outro onde ela se repetia;
- ative a segunda etapa onde ainda não estava ativa;
- desconfie de contatos que demonstrem saber seus dados. Golpistas usam nome, CPF e endereço vazados para parecer legítimos.
Aplicativos e permissões
- Instale só das lojas oficiais e confira o nome do desenvolvedor. Imitações de aplicativos conhecidos são comuns.
- Leia as permissões pedidas. Uma lanterna não precisa dos seus contatos; um jogo não precisa do microfone.
- Revise de tempos em tempos, nas configurações de privacidade do celular, quais aplicativos têm acesso a localização, câmera, microfone e fotos.
- Mantenha sistema e aplicativos atualizados. A maior parte das atualizações corrige falhas já conhecidas.
Ferramentas de IA
Assistentes de IA entraram na rotina de trabalho mais rápido do que as regras sobre o que pode ser colado neles. Antes de colar, considere:
- Para onde vai. Dependendo do serviço e do plano, o que você escreve pode ser armazenado e usado para treinar versões futuras. Veja nas configurações se há como desativar.
- O que não entra. Dados pessoais de clientes e colegas, contratos, código proprietário, senhas e chaves de acesso.
- Anonimize antes. Para pedir ajuda com um texto ou uma planilha, troque nomes e números por dados fictícios. O resultado serve do mesmo jeito.
- Confira a resposta. A ferramenta erra com a mesma segurança com que acerta.
- Siga a política da empresa. Se ela não existe, esse é um bom assunto para levar a quem cuida de segurança ou de privacidade.
Do lado da defesa
Se for fazer só três coisas hoje:
- ative a verificação em duas etapas no e-mail principal e no WhatsApp;
- instale um cofre de senhas e troque as senhas repetidas, começando pelas de e-mail e banco;
- consulte seus e-mails num verificador de vazamentos.
No catálogo: verificadores de vazamento de dados.