A maior parte da ciberdefesa pessoal resume-se a apenas um punhado de práticas e à disciplina para as manter.
Proteção de contas:
- Utilizar credenciais fortes e únicas. Bloqueie os seus dispositivos com códigos de acesso únicos e utilize um gestor de palavras-passe (mas não o seu navegador Web) para armazenar credenciais fortes e únicas que não tenha de memorizar para cada conta. Se tiver de utilizar uma palavra-passe, utilize uma frase-chave.
- Utilize autenticação multi-fator (MFA) sempre que possível. As chaves de hardware certificadas por FIDO (como as Yubikeys) são as melhores, os sistemas de notificação push, como o Authenticator da Microsoft, são os seguintes (se disponíveis), os códigos únicos baseados em aplicações são os seguintes, seguidos dos códigos únicos baseados em mensagens de texto. Qualquer sistema multi-fator é melhor do que nenhum.
- Bloqueie o seu endereço de correio eletrónico principal. Utilize apenas um sistema de e-mail moderno, como o e-mail do iCloud, Outlook ou Gmail, com as protecções activadas, como a autenticação multifator, um contacto antigo e códigos de recuperação. Utilize esta conta como uma opção de recuperação para outras contas.
- Evite Wi-Fi público. Em vez disso, utilize um ponto de acesso. Se tiver de utilizar uma rede Wi-Fi pública, utilize uma rede privada virtual (VPN) respeitável, como a Nord VPN, e evite aceder a informações privadas enquanto estiver ligado.
Defesa contra burlas e fraudes:
- Verificar o remetente. Verifique o endereço de origem e o domínio de qualquer mensagem ou correio eletrónico recebido antes de clicar em qualquer ligação. Verifique a validade das ligações feitas nas redes sociais e nas aplicações de encontros utilizando pesquisas de imagens invertidas, pesquisas de telefone e insistindo em chamadas de vídeo. Quando receber uma chamada sobre algo urgente ou assustador, desligue e volte a ligar para o número oficial.
- Utilize navegadores focados na privacidade na Web, incluindo nas redes sociais. O Safari e o Firefox são boas opções. Utilize uma pesquisa na Web orientada para a privacidade, como o Duck Duck Go, e utilize ferramentas de anonimato como o Private Relay da Apple e o Hide My Email. Em conjunto, estas ferramentas reduzem a quantidade de informações pessoais e de identificação que podem ser agregadas sobre si com base na sua utilização da Internet.
- Utilize armazenamento seguro para informações que o possam identificar, como registos médicos ou passaportes, e não as transmita através de ligações não seguras.
Defesa do dispositivo:
- Mantenha os seus dispositivos actualizados com os sistemas operativos e patches de segurança mais recentes.
- Utilize software de verificação anti-malware no seu computador Mac ou Windows e efectue verificações regularmente. Recomendamos o Malwarebytes. Não existem scanners de malware para iPhone, iPad, Apple TV ou Apple Watch.
- A maior parte da ciberdefesa pessoal resume-se a apenas um punhado de práticas e à disciplina para as manter.
- Proteção de contas:
- Utilizar credenciais fortes e únicas. Bloqueie os seus dispositivos com códigos de acesso únicos e utilize um gestor de palavras-passe (mas não o seu navegador Web) para armazenar credenciais fortes e únicas que não tenha de memorizar para cada conta. Se tiver de utilizar uma palavra-passe, utilize uma frase-chave.
- Utilize autenticação multi-fator (MFA) sempre que possível. As chaves de hardware certificadas por FIDO (como as Yubikeys) são as melhores, os sistemas de notificação push, como o Authenticator da Microsoft, são os seguintes (se disponíveis), os códigos únicos baseados em aplicações são os seguintes, seguidos dos códigos únicos baseados em mensagens de texto. Qualquer sistema multi-fator é melhor do que nenhum.Bloqueie o seu endereço de correio eletrónico principal. Utilize apenas um sistema de e-mail moderno, como o e-mail do iCloud, Outlook ou Gmail, com as protecções activadas, como a autenticação multifator, um contacto antigo e códigos de recuperação. Utilize esta conta como uma opção de recuperação para outras contas.
Evite Wi-Fi público. Em vez disso, utilize um ponto de acesso. Se tiver de utilizar uma rede Wi-Fi pública, utilize uma rede privada virtual (VPN) respeitável, como a Nord VPN, e evite aceder a informações privadas enquanto estiver ligado.
- Defesa contra burlas e fraudes:
- Verificar o remetente. Verifique o endereço de origem e o domínio de qualquer mensagem ou correio eletrónico recebido antes de clicar em qualquer ligação. Verifique a validade das ligações feitas nas redes sociais e nas aplicações de encontros utilizando pesquisas de imagens invertidas, pesquisas de telefone e insistindo em chamadas de vídeo. Quando receber uma chamada sobre algo urgente ou assustador, desligue e volte a ligar para o número oficial.
- Utilize navegadores focados na privacidade na Web, incluindo nas redes sociais. O Safari e o Firefox são boas opções. Utilize uma pesquisa na Web orientada para a privacidade, como o Duck Duck Go, e utilize ferramentas de anonimato como o Private Relay da Apple e o Hide My Email. Em conjunto, estas ferramentas reduzem a quantidade de informações pessoais e de identificação que podem ser agregadas sobre si com base na sua utilização da Internet.
- Utilize armazenamento seguro para informações que o possam identificar, como registos médicos ou passaportes, e não as transmita através de ligações não seguras.
- Defesa do dispositivo:
- Mantenha os seus dispositivos actualizados com os sistemas operativos e patches de segurança mais recentes.
- Utilize software de verificação anti-malware no seu computador Mac ou Windows e efectue verificações regularmente. Recomendamos o Malwarebytes. Não existem scanners de malware para iPhone, iPad, Apple TV ou Apple Watch.
- Proteja o seu router Wi-Fi doméstico. Utilize credenciais únicas e fortes para a sua palavra-passe Wi-Fi e para o painel de controlo do administrador. Exigir autenticação multi-fator para o painel de controlo do administrador. Se possível, desativar o acesso público da Web às definições de administração.
- Evite extensões do navegador Web, exceto para o seu gestor de palavras-passe e bloqueador de anúncios.
- Execute um bloqueador de anúncios para reduzir a sua exposição a publicidade maliciosa. Recomendamos o NextDNS ou o Ghostery.
- Seja cauteloso com aplicações de terceiros. As aplicações têm acesso ao seu dispositivo de uma forma que os Web sites não têm. Prefira aplicações nativas da Apple a opções de terceiros – A Apple recolhe dados sobre a utilização que faz das suas aplicações nativas, mas as suas políticas de utilização e partilha desses dados são excelentes para proteger a sua privacidade. Se as aplicações da Apple não fornecerem a função de que necessita, experimente um Web site em vez de uma aplicação de terceiros. Pode adicionar sites aos favoritos no seu ecrã inicial no Safari com Partilhar >
- Adicionar ao ecrã de início. Pense sempre duas vezes antes de instalar uma aplicação de terceiros e remova as que não utiliza.
- Glossário de termos
Credencial: Qualquer coisa que possa ser utilizada para identificar um indivíduo como tendo permissão para aceder a um recurso privilegiado, como uma conta. A maioria das contas Web utiliza uma combinação de um nome de utilizador (normalmente um endereço de e-mail) e uma palavra-passe como credencial para identificar os seus utilizadores. Um cartão de crédito também é uma credencial, uma vez que os números nele contidos verificam a permissão para utilizar a linha de crédito.
Palavra-passe: Uma cadeia de caracteres conhecida apenas pelo utilizador. Utilizada indistintamente com códigos de acesso. Uma boa forma de gerar palavras-passe seguras e memoráveis é o método das três palavras aleatórias (uma frase-passe). Utilize um conjunto de palavras aleatórias (frase-chave) que seja fácil de memorizar mas longo.
Código de acesso: Uma cadeia de números conhecida apenas pelo utilizador. Utilizada indistintamente com as palavras-passe. Quando utiliza um código de acesso (ou palavra-passe) para proteger um iPhone, iPad ou PC com Windows, o código de acesso é armazenado no dispositivo e nunca é transmitido a partir dele. Para utilizar o código de acesso, é necessário ter o dispositivo físico à mão.