A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Segurança em Internet Banking

Apresentações semelhantes


Apresentação em tema: "Segurança em Internet Banking"— Transcrição da apresentação:

1 Segurança em Internet Banking
10/1/2017 Segurança em Internet Banking <Nome> <Instituição> < > Esta obra foi originalmente desenvolvida pelo CERT.br, do NIC.br, com o propósito de promover a conscientização sobre o uso seguro da Internet e baseia-se na Cartilha de Segurança para Internet ( Esta obra foi licenciada sob a licença Creative Commons Atribuição-Uso não-comercial-Compartilhamento pela mesma licença 3.0 Brasil (CC BY-NC-SA 3.0). O CERT.br/NIC.br concede a Você uma licença de abrangência mundial, sem royalties, não-exclusiva, sujeita aos termos e condições desta Licença, para exercer os direitos sobre a Obra definidos abaixo Reproduzir a Obra, incorporar a Obra em uma ou mais Obras Coletivas e Reproduzir a Obra quando incorporada em Obras Coletivas; Criar e Reproduzir Obras Derivadas, desde que qualquer Obra Derivada, inclusive qualquer tradução, em qualquer meio, adote razoáveis medidas para claramente indicar, demarcar ou de qualquer maneira identificar que mudanças foram feitas à Obra original. Uma tradução, por exemplo, poderia assinalar que “A Obra original foi traduzida do Inglês para o Português,” ou uma modificação poderia indicar que “A Obra original foi modificada”; Distribuir e Executar Publicamente a Obra, incluindo as Obras incorporadas em Obras Coletivas; e, Distribuir e Executar Publicamente Obras Derivadas. Desde que respeitadas as seguintes condições: Atribuição — Você deve fazer a atribuição do trabalho, da maneira estabelecida pelo titular originário ou licenciante (mas sem sugerir que este o apoia, ou que subscreve o seu uso do trabalho). No caso deste trabalho, deve incluir a URL para o trabalho original (Fonte – em todos os slides. Uso não comercial — Você não pode usar esta obra para fins comerciais. Compartilhamento pela mesma licença — Se você alterar, transformar ou criar em cima desta obra, você poderá distribuir a obra resultante apenas sob a mesma licença, ou sob uma licença similar à presente. Aviso — Em todas as reutilizações ou distribuições, você deve deixar claro quais são os termos da licença deste trabalho. A melhor forma de fazê-lo, é colocando um link para a seguinte página A descrição completa dos termos e condições desta licença está disponível em: 1

2 Segurança em Internet Banking
10/1/2017 Agenda Internet Banking Riscos principais Cuidados a serem tomados Créditos Agenda: Internet Banking: apresenta alguns dos golpes envolvendo transações bancárias que podem ser aplicados por meio da Internet. Riscos principais: apresenta alguns dos riscos a que usuários estão expostos ao usar o Internet Banking sem os devidos cuidados. Cuidados a serem tomados: apresenta os cuidados que devem ser tomados para se proteger dos riscos relacionados ao uso do Internet Banking. Créditos 2

3 Segurança em Internet Banking
10/1/2017 Internet Banking (1/4) Permite: realizar ações disponíveis nas agências bancárias sem sair de casa ou do trabalho sem enfrentar filas sem ficar restrito aos dias e horários de atendimento Pode: apresentar riscos caso alguns cuidados não sejam tomados Internet Banking: Via Internet Banking você̂ pode realizar as mesmas ações disponíveis nas agências bancárias, sem enfrentar filas ou ficar restrito aos horários de atendimento. Infelizmente realizar transações bancárias via Internet pode apresentar riscos caso você̂ não tome alguns cuidados. 3

4 Segurança em Internet Banking
10/1/2017 Internet Banking (2/4) Dificuldade em fraudar dados em um servidor de uma instituição bancária ou comercial Golpistas procuram persuadir as potências vítimas a: fornecerem informações sensíveis realizarem ações: executar códigos maliciosos acessar páginas falsas (phishing) Internet Banking (cont.): Como não é uma tarefa simples fraudar dados em um servidor de uma instituição bancária ou comercial, os golpistas procuram enganar e persuadir as potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, como executar códigos maliciosos e acessar páginas falsas (phishing). Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Ocorre por meio do envio de mensagens eletrônicas que: tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular; procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira; informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito; tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos maliciosos, projetados para coletar informações sensíveis; e do preenchimento de formulários contidos na mensagem ou em páginas Web. 4

5 Segurança em Internet Banking
10/1/2017 Internet Banking (3/4) Principais temas usados em golpes: atualização de cadastro e de cartão de senhas sincronização de tokens lançamento e atualização de módulos de proteção comprovante de transferência e depósito cadastro/recadastro de computadores suspensão de acesso novas campanhas lançamento de produtos unificação de bancos e contas Internet Banking (cont.): Para atrair a atenção do usuário as mensagens maliciosas apresentam diferentes temas, explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento. Um exemplo de phishing explorando Internet Banking é: você recebe um , em nome de uma instituição financeira, que tenta induzi-lo a clicar em um link. Ao fazer isto, você é direcionado para uma página Web falsa, semelhante ao site que você realmente deseja acessar, onde são solicitados os seus dados pessoais e financeiros. Spyware é um tipo de código malicioso projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Alguns exemplos são: Keylogger capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de Internet Banking; Screenlogger: similar ao keylogger, capaz de armazenar a posição do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado, ou a região que circunda a posição onde o mouse é clicado. É usado por atacantes para capturar as teclas digitadas em teclados virtuais, usados em Internet Banking. Trojan Banker (Bancos) é um de trojan que coleta dados bancários através da instalação de spywares que são ativados quando sites de Internet Banking são acessados. 5

6 Segurança em Internet Banking
10/1/2017 Internet Banking (4/4) Outras formas de golpes: disponibilizar aplicativos maliciosos que podem coletar dados efetuar ligações telefônicas tentando se passar pelo gerente do banco e solicitar dados coletar informações sensíveis trafegando sem criptografia explorar possíveis vulnerabilidades em: equipamentos de rede, como senhas fracas ou padrão computadores/dispositivos móveis para instalar códigos maliciosos Internet Banking(cont.): Outras formas de golpes usadas são: disponibilizar aplicativos maliciosos que, se instalados, podem coletar seus dados; efetuar ligações telefônicas tentando se passar, por exemplo, pelo gerente do seu banco e solicitar seus dados; explorar possíveis vulnerabilidades em seu computador ou dispositivo móvel para instalar códigos maliciosos; explorar possíveis vulnerabilidades em equipamentos de rede, como senhas fracas ou padrão; coletar informações sensíveis que estiverem trafegando na rede sem criptografia. 6

7 Segurança em Internet Banking
10/1/2017 Riscos principais Riscos principais: Nos próximos slides são apresentados alguns dos principais riscos relacionados ao uso de Internet Banking. 7

8 Segurança em Internet Banking
10/1/2017 Riscos principais Perdas financeiras conta bancária pode ser usada em ações maliciosas transferências indevidas de dinheiro pagamento de contas de outras pessoas Invasão de privacidade acesso a informações pessoais Violação de sigilo bancário Participação em esquemas de fraude conta bancária pode ser usada como intermediária para: aplicar golpes cometer fraudes Riscos principais: Caso não tome os devidos cuidados ao usar seu computador ou dispositivo móvel, os principais riscos aos quais você̂ está exposto ao realizar transações bancárias via Internet são: perdas financeiras: sua conta bancária pode ser usada para ações maliciosas, como transferências indevidas de dinheiro e pagamentos de contas de outras pessoas; invasão de privacidade: alguém que tenha acesso indevido a sua conta pode obter informações pessoais sobre suas transações bancárias e assim expor sua privacidade; violação de sigilo bancário: o sigilo bancário é um direito seu, que pode ser violado caso alguém acesse indevidamente sua conta; participação em esquemas de fraude: sua conta bancária pode ser usada como intermediária para aplicar golpes e cometer fraudes. 8

9 Cuidados a serem tomados
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Cuidados a serem tomados Cuidados a serem tomados: Nos próximos slides são apresentados alguns dos principais cuidados que devem ser tomados relacionados ao uso do Internet Banking. 9

10 Ao acessar o site bancário (1/5)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Ao acessar o site bancário (1/5) Use computadores e dispositivos móveis seguros Digite o endereço do site diretamente no navegador Web evite clicar/seguir links recebidos via mensagens eletrônicas s, mensagens SMS, redes sociais, etc. não utilize sites de busca para localizar o site bancário geralmente o endereço é bastante conhecido Acesse a conta usando a página ou aplicativo fornecido pelo próprio banco Antes de instalar um módulo de proteção, certifique-se de que o autor é realmente a instituição em questão Ao acessar o site bancário: Dispositivos móveis, como tablets, smartphones, celulares e PDAs, têm se tornado cada vez mais populares e capazes de executar grande parte das ações realizadas em computadores pessoais, como navegação Web, Internet Banking e acesso a s e redes sociais. Infelizmente, as semelhanças não se restringem apenas às funcionalidades apresentadas, elas também incluem os riscos de uso que podem representar. Assim como seu computador, o seu dispositivo móvel também pode ser usado para a prática de atividades maliciosas, como furto de dados, envio de spam e a propagação de códigos maliciosos, além de poder fazer parte de botnets e ser usado para disparar ataques na Internet. 10

11 Ao acessar o site bancário (2/5)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Ao acessar o site bancário (2/5) Evite usar: redes Wi-Fi públicas computadores e dispositivos móveis de terceiros lan houses, Internet cafés, etc. Utilize um endereço terminado em “b.br”, se disponível verifique se seu banco oferece essa opção domínios terminados em “b.br”: são de uso exclusivo de instituições bancárias oferecem recursos adicionais de segurança Ao acessar o site bancário (cont.): evite usar dispositivos móveis e computadores de terceiros (como lan houses, e Internet cafés) pois não há garantias de que estes equipamentos estejam seguros; evite usar redes Wi-Fi públicas; utilize um endereço terminado em “b.br”, caso seu banco ofereça essa opção. Domínios terminados em “b.br”, além de serem de uso exclusivo de instituições bancárias, também oferecem recursos adicionais de segurança. 11

12 Ao acessar o site bancário (3/5)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Ao acessar o site bancário (3/5) Certifique-se de usar conexões seguras: alguns indícios apresentados pelo navegador Web são: o endereço começa com o desenho de um “cadeado fechado” é mostrado na barra de endereço ao clicar sobre ele são exibidos detalhes sobre a conexão e certificado digital em uso um recorte colorido (branco ou azul) com o nome do domínio do site é mostrado ao lado da barra de endereço (à esquerda ou à direita) ao passar o mouse ou clicar sobre o recorte são exibidos detalhes sobre a conexão e certificado digital em uso a barra de endereço e/ou recorte são apresentados em verde e no recorte é colocado o nome da instituição dona do site Ao acessar o site bancário (cont.): Conexão segura é a que deve ser utilizada quando dados sensíveis são transmitidos, geralmente usada para acesso a sites de Internet Banking e de comércio eletrônico. Provê autenticação, integridade e confidencialidade, como requisitos de segurança. Sites de Internet Banking confiáveis sempre utilizam conexões seguras quando dados sensíveis são solicitados. Alguns indícios de conexão segura apresentados pela navegador Web são: o endereço começa com o desenho de um cadeado fechado é mostrado na barra de endereços. Ao clicar sobre ele, detalhes sobre a conexão e sobre o certificado digital em uso são exibidos; um recorte colorido (branco ou azul) com o nome do domínio do site é mostrado ao lado da barra de endereço (à esquerda ou à direita). Ao passar o mouse ou clicar sobre o recorte são exibidos detalhes sobre a conexão e certificado digital em uso; a barra de endereço e/ou recorte são apresentados em verde e no recorte é colocado o nome da instituição dona do site. 12

13 Ao acessar o site bancário (4/5)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Ao acessar o site bancário (4/5) Ao acessar o site bancário (cont.): Este slide apresenta exemplos de: conexão segura em diversos navegadores; conexão segura usando EV SSL em diversos navegadores. 13

14 Ao acessar o site bancário (5/5)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Ao acessar o site bancário (5/5) Existem casos onde a instituição bancária utiliza uma conexão mista (parte da conexão é segura e parte não é) neste caso verifique com seu banco: se o tipo de conexão utilizada é realmente mista ou se poderia ser um site falso Ao acessar o site bancário (cont.): Certos sites fazem uso combinado, na mesma página Web, de conexão segura e não segura. Neste caso pode ser que o cadeado desapareça, que seja exibido um ícone modificado (por exemplo, um cadeado com triângulo amarelo), que o recorte contendo informações sobre o site deixe de ser exibido ou ainda haja mudança de cor na barra de endereço. Caso seu banco utilize uma conexão mista, verifique com ele se o tipo de conexão é realmente mista ou se poderia ser um site falso. 14

15 Segurança em Internet Banking
10/1/2017 Outros cuidados (1/2) Forneça apenas uma posição do seu cartão de segurança desconfie caso, em um mesmo acesso, seja solicitada mais de uma posição Mantenha o número do seu celular atualizado, caso o tenha cadastrado ele é usado para o envio de: mensagens de confirmação códigos de liberação de transações Use sempre a opção de “sair” quando deixar de utilizar seu Internet Banking Outros cuidados: forneça apenas uma posição do seu cartão de segurança. Desconfie caso, em um mesmo acesso, seja solicitada mais de uma posição; mantenha o número do seu celular atualizado, caso o tenha cadastrado. Ele é utilizado para o envio de mensagens de confirmação e códigos de liberação de transações; use sempre a opção de “sair” quando deixar de utilizar seu Internet Banking. 15

16 Segurança em Internet Banking
10/1/2017 Outros cuidados (2/2) Seja cuidadoso com mensagens sobre promoções Evite acessar a central de atendimento do seu banco por meio de celulares de terceiros os dados digitados podem ficar armazenados A maioria dos bancos não envia s sem autorização desconsidere mensagens recebidas, caso não tenha autorizado principalmente de instituições com as quais não tenha relação Verifique periodicamente seus extratos: contas bancárias cartões de crédito Outros cuidados (cont.): seja cuidadoso com mensagens sobre promoções; evite acessar a central de atendimento do seu banco por meio de celulares de terceiros. Os dados digitados, como número da sua conta bancária e sua senha, podem ficar armazenados; a maioria dos bancos não envia s sem autorização prévia. Desconsidere mensagens que receber, caso não tenha autorizado previamente o envio e principalmente de instituições com as quais você̂ não tenha relação; verifique periodicamente o extrato da sua conta bancária e do seu cartão de crédito. Verifique se há transações indevidas ou que você não reconheça como tendo sido realizadas ou autorizadas por você. 16

17 Em caso de dúvidas ou problemas
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Em caso de dúvidas ou problemas Entre em contato imediatamente com: a central de relacionamento do seu banco diretamente com o seu gerente a operadora do seu cartão de crédito Em caso de dúvidas ou problemas: caso detecte transação bancárias duvidosas ou enfrente algum tipo de problemas procure entrar imediatamente em contato com a central de relacionamento do seu banco, diretamente com o seu gerente ou com a operadora do seu cartão de crédito. Eles poderão auxiliá-lo sobre os procedimentos a serem tomados. 17

18 Segurança em Internet Banking
10/1/2017 Proteja suas senhas Procure usar senhas com: grande quantidade de caracteres diferentes tipos de caracteres Não utilize: dados pessoais, como nome, sobrenome e datas dados que possam ser facilmente obtidos sobre você Evite reutilizar suas senhas não use a senha do Internet Banking para acessar outros sites Troque periodicamente suas senhas Não informe senhas via s ou telefonemas Proteja suas senhas: Seja cuidadoso ao elaborar as suas senhas; procure usar senhas com a maior quantidade de caracteres possível; procure usar diferentes tipos de caracteres para compor suas senhas; não utilize dados pessoais, como nome, sobrenome e datas; não utilize dados que possam ser facilmente obtidos sobre você̂; jamais reutilize senhas que envolvam o acesso a dados sensíveis, como as usadas em Internet Banking ou . Usar a mesma senha para acessar diferentes contas pode ser bastante arriscado. Basta ao atacante conseguir a senha de uma conta para conseguir acessar as demais contas onde esta mesma senha foi usada; procure não usar a mesma senha para assuntos pessoais e profissionais. Não use a mesma senha de acesso ao seu Internet Banking para acessar outros sites; altere as suas senhas sempre que julgar necessário; não forneça suas senhas para outra pessoa, em hipótese alguma; não forneça informações bancárias, especialmente senhas, por meio de ligações telefônicas ou s. 18

19 Proteja seus equipamentos
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Proteja seus equipamentos Mantenha seu computador e dispositivos móveis seguros: com as versões mais recentes dos programas instalados com todas as atualizações aplicadas com mecanismos de segurança instalados e atualizados antimalware, antivírus, antispam e firewall pessoal Ao instalar aplicativos desenvolvidos por terceiros seja cuidadoso ao permitir que acessem dados pessoais verifique se permissões de instalação/execução são coerentes seja seletivo ao escolher os aplicativos, prefira aqueles: bem avaliados com grande quantidade de usuários Proteja seus equipamentos: Seja cuidadoso ao instalar aplicativos desenvolvidos por terceiros (plug-ins, complementos e extensões). Esses programas, na maioria das vezes, são disponibilizados em repositórios, onde podem ser baixados livremente ou comprados. Alguns repositórios efetuam controle rígido sobre os programas antes de disponibilizá-los, outros utilizam classificações referentes ao tipo de revisão, enquanto outros não efetuam nenhum tipo de controle. Apesar de grande parte destes programas serem confiáveis, há a chance de existir programas especificamente criados para executar atividades maliciosas ou que, devido a erros de implementação, possam executar ações danosas em seu computador. Alguns cuidados a serem tomados são: procure obter arquivos apenas de fontes confiáveis; utilize programas com grande quantidade de usuários e bem avaliados; veja comentários de outros usuários sobre o programa, antes de instalá-lo (muitos sites disponibilizam listas de programas mais usados e mais recomendados); verifique se as permissões necessárias para a instalação e execução são coerentes; seja cuidadoso ao instalar programas que ainda estejam em processo de revisão; denuncie aos responsáveis pelo repositório caso identifique programas maliciosos. 19

20 Mantenha-se informado (1/2)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Mantenha-se informado (1/2) Cartilha de Segurança para Internet RSS Twitter Mantenha-se informado: Material de referência pode ser encontrado na “Cartilha de Segurança para Internet”. Novidades e dicas podem ser obtidas por meio do RSS e do Twitter do CERT.br. 20

21 Mantenha-se informado (2/2)
Segurança em Internet Banking Segurança em Internet Banking 10/1/2017 Mantenha-se informado (2/2) Mantenha-se informado (cont.): Outras fontes de informação disponíveis são: Portal Internet Segura, que reúne as principais iniciativas de segurança na Internet no Brasil, auxiliando os internautas a localizarem informações de interesse e incentivando o uso seguro da rede; O site da Campanha Antispam.br, onde são descritas várias iniciativas no combate ao spam tanto para conscientização de usuários como de boas práticas para administradores de redes e sistemas. Antispam.br Internet Segura 21

22 Segurança em Internet Banking
10/1/2017 Créditos Fascículo Internet Banking Cartilha de Segurança para Internet ESTE SLIDE NÃO PODE SER REMOVIDO. DEVE SER EXIBIDO EM TODAS AS REPRODUÇÕES, INCLUSIVE NAS OBRAS DERIVADAS Esta obra foi originalmente desenvolvida pelo CERT.br, do NIC.br, e é promovida pelo Comitê Gestor da Internet no Brasil (CGI.br). Ela faz parte de um conjunto de materiais educativos com o propósito de promover a conscientização sobre o uso seguro da Internet e baseia-se na Cartilha de Segurança para Internet ( Esta obra foi licenciada sob a licença Creative Commons Atribuição-Uso não-comercial-Compartilhamento pela mesma licença 3.0 Brasil (CC BY-NC-SA 3.0). O CERT.br /NIC.br concede a Você uma licença de abrangência mundial, sem royalties, não-exclusiva, sujeita aos termos e condições desta Licença, para exercer os direitos sobre a Obra definidos abaixo Reproduzir a Obra, incorporar a Obra em uma ou mais Obras Coletivas e Reproduzir a Obra quando incorporada em Obras Coletivas; Criar e Reproduzir Obras Derivadas, desde que qualquer Obra Derivada, inclusive qualquer tradução, em qualquer meio, adote razoáveis medidas para claramente indicar, demarcar ou de qualquer maneira identificar que mudanças foram feitas à Obra original. Uma tradução, por exemplo, poderia assinalar que “A Obra original foi traduzida do Inglês para o Português,” ou uma modificação poderia indicar que “A Obra original foi modificada”; Distribuir e Executar Publicamente a Obra, incluindo as Obras incorporadas em Obras Coletivas; e, Distribuir e Executar Publicamente Obras Derivadas. Desde que respeitadas as seguintes condições: Atribuição — Você deve fazer a atribuição do trabalho, da maneira estabelecida pelo titular originário ou licenciante (mas sem sugerir que este o apoia, ou que subscreve o seu uso do trabalho). No caso deste trabalho, deve incluir a URL para o trabalho original (Fonte – em todos os slides. Uso não comercial — Você não pode usar esta obra para fins comerciais. Compartilhamento pela mesma licença — Se você alterar, transformar ou criar em cima desta obra, você poderá distribuir a obra resultante apenas sob a mesma licença, ou sob uma licença similar à presente. Aviso — Em todas as reutilizações ou distribuições, você deve deixar claro quais são os termos da licença deste trabalho. A melhor forma de fazê-lo, é colocando um link para a seguinte página A descrição completa dos termos e condições desta licença está disponível em: 22


Carregar ppt "Segurança em Internet Banking"

Apresentações semelhantes


Anúncios Google