1
INSTITUTO FEDERAL DE ALAGOAS - IFAL
SEGURANÇA DIGITAL E BOAS PRÁTICAS NA INTERNET
Santana do Ipanema – AL
08 de julho de 2025
2
INSTITUTO FEDERAL DE ALAGOAS - IFAL
Equipe:
Isabelle Araujo Wanderley
Maysa Almeida Bernardo Silva
Gabriel Nobre Agra
SEGURANÇA DIGITAL E BOAS PRÁTICAS NA INTERNET
Trabalho solicitado pelo professor Adriel
Santos, da disciplina de Informática
aplicada para fins avaliativos
Santana do Ipanema – AL
08 de julho de 2025
3
SUMÁRIO
[Link] se você está usando uma conexão segura com a Internet
1.1. Escolha senhas fortes
1.2 Ative a autenticação multifator onde puder
1.3 Verifique se os sites parecem confiáveis
[Link] suas configurações de privacidade e compreenda as políticas de
privacidade
2.1 Cuidado com links suspeitos e onde você clica
[Link]-se de que seus dispositivos estejam seguros
3.1 Faça backup dos dados regularmente
3.2 Cuidado com o que você baixa
3.3. Cuidado com o que e onde você posta
4
• Verifique se você está usando uma conexão segura com a Internet
Embora o uso de Wi-Fi público não seja recomendado, às vezes é inevitável
quando você está fora de casa. No entanto, quando você entra online em um
local público e usa uma conexão Wi-Fi pública, você não tem controle direto
sobre sua segurança, o que pode deixá-lo vulnerável a ataques cibernéticos.
Se estiver usando Wi-Fi pública, evite realizar transações pessoais que usem
dados confidenciais, como acessar bancos online ou fazer compras online.
Se você precisar fazer isso, use uma rede privada virtual ou VPN. Uma VPN
protegerá qualquer um dos dados que você enviar por uma rede insegura por
meio de criptografia em tempo real.
Se você não usa uma VPN, salve quaisquer transações pessoais até que possa
usar uma conexão com a Internet confiável.
• Escolha senhas fortes
As senhas são um dos maiores pontos fracos quando se trata de cibersegurança.
Com frequência as pessoas escolhem senhas que são fáceis de lembrar e,
portanto, fáceis para os hackers descobrirem com software de hacking.
Além disso, usar a mesma senha para vários sites submete seus dados a um
risco ainda maior. Se os hackers obtiverem suas credenciais de um site, eles
poderão acessar outros sites que usam os mesmos detalhes de login.
Selecione senhas fortes que sejam mais difíceis para os criminosos cibernéticos
descobrirem. Um senha forte é:
5
➢ Longa – composta de pelo menos 12 caracteres (idealmente mais).
➢ Uma combinação de caracteres – letras minúsculas e maiúsculas, além
de símbolos e números.
➢ Evite o óbvio, tal como usar números em sequência ("1234") ou
informações pessoais que alguém que conhece você possa adivinhar (ou
que já possa estar online), tal como sua data de nascimento ou o nome
do seu animal de estimação.
➢ Evite caminhos no teclado que sejam fáceis de memorizar.
Usar um gerenciador de senhas pode ajudar. Gerenciadores de senha podem
ajudar os usuários a criar senhas fortes, armazená-las em um cofre digital
protegido por uma única senha principal e recuperá-las ao efetuar login em
contas.
• Ative a autenticação multifator onde puder
Autenticação multifatorial (MFA) é um método de autenticação que pede aos
usuários que forneçam dois ou mais métodos de verificação para acessar uma
conta on-line. Por exemplo, em vez de simplesmente perguntar um nome de
usuário e senha, a autenticação por múltiplos fatores solicita informações
adicionais, tais como:
➢ Uma senha única extra que os servidores de autenticação do site enviam
ao telefone ou endereço de e-mail do usuário.
➢ Respostas a perguntas de segurança pessoais.
➢ Uma impressão digital ou outra informação biométrica, como
reconhecimento facial ou por voz.
A autenticação multifator diminui a probabilidade de um ataque virtual bem-
sucedido.
Para tornar suas contas on-line mais seguras, é uma boa ideia implementar a
autenticação por múltiplos fatores quando possível. Você também pode
considerar usar um aplicativo autenticador de terceiros, como Google
Authenticator ou Authy, para ajudar na segurança da Internet.
• Verifique se os sites parecem confiáveis
6
É crucial que qualquer site que você visite, especialmente nos quais você faz
transações (como sites de comércio eletrônico), seja confiável. Um elemento
importante a ser observado é um certificado de segurança/SSL.
Isso significa procurar URLs que comecem com "HTTPS" em vez de "HTTP" (o
"S" significa "seguro") e que tenham um ícone de cadeado na barra de endereço.
Outros sinais de confiança, incluem:
➢ Texto que não contém erros de ortografia e gramática. Marcas com
reputação farão um esforço para assegurar que seus sites são bem
escritos e revistos.
➢ Imagens que não sejam pixelizadas e que caiba corretamente na tela.
➢ Anúncios que se parecem orgânicos e que não sejam muito
avassaladores.
➢ Nenhuma mudança repentina de cor ou tema. Em alguns casos, quando
os usuários interagem com um site específico e retornam à uma página
familiar a partir de um link, alterações sutis na cor ou no design podem
indicar falsificação.
➢ Os padrões de pagamentos online aceitos – sites de comércio eletrônico
legítimos usam apenas portais de cartão de crédito ou débito ou PayPal.
Se um site estiver usando outra forma de transferência digital de dinheiro
para aceitar pagamentos, provavelmente fraudulento.
• Reveja suas configurações de privacidade e compreenda as políticas de
privacidade
Os anunciantes adoram saber tudo sobre você, assim como os hackers. Ambos
podem descobrir muito observando seus hábitos de navegação e seu uso de
mídias sociais. Mas você pode controlar a quantidade de informações que
terceiros podem acessar.
Tanto os navegadores da Web como os sistemas operacionais de dispositivos
móveis têm configurações para proteger sua privacidade on-line. Redes sociais,
tais como Facebook, Twitter, Instagram, LinkedIn e outras têm configurações
para aprimoramento de privacidade que você pode ativar.
É útil despender algum tempo para rever suas configurações de privacidade de
maneira geral e assegurar-se de que elas estejam definidas para um nível com
o qual você se sente confortável.
Muitos de nós aceitamos políticas de privacidade sem as ler, mas com tantos
dados usados para propósitos de marketing e publicidade (e hacking), é uma
boa ideia rever as políticas de privacidade e aplicativos que você usa para
compreender como seus dados são coletados e utilizados.
7
No entanto, tenha em mente que mesmo que suas configurações estejam
definidas como privadas, pouquíssimos dados online são totalmente privados.
Hackers, administradores de sites e agentes da lei ainda poderiam ter acesso às
informações que você considera como privadas.
• Cuidado com links suspeitos e onde você clica
Um clique descuidado pode expor seus dados pessoais online ou infectar seu
dispositivo com malware. Por isso é essencial navegar conscientemente e evitar
determinados tipos de conteúdo online – tal como links de fontes não confiáveis
e e-mails de spam, questionários online, ofertas "gratuitas" ou anúncios não
solicitados.
Se você receber um e-mail sobre o qual não esteja seguro, evite clicar em
quaisquer links nele ou abrir anexos.
De fato, é melhor evitar e-mails não confiáveis de todos. Se você não estiver
seguro se um e-mail é ou não legítimo, vá direto para a fonte. Por exemplo, se
você receber um e-mail suspeito do seu "banco", ligue para o seu banco e
pergunte se o e-mail é legítimo.
Quando você estiver em um site, certifique-se de que os links direcionem para
tópicos relevantes ou esperados. Por exemplo, se você clicar em um link que
acredito ser sobre safáris na África, mas em vez disso for levado a uma página
estilo clickbait sobre perda de peso de celebridades ou do tipo "onde elas estão
agora?", feche a página rapidamente.
• Faça backup dos dados regularmente
É essencial fazer backup de informações pessoais importantes em discos rígidos
externos e criar regularmente novos backups. Ransomware – um tipo de
malware – envolve criminosos cibernéticos bloqueando seu computador para
que você não possa acessar arquivos valiosos.
Efetuar o backup de seus dados e o dados de sua família ajuda a mitigar o
impacto de um ataque ransomware. Você pode se proteger mais com o software
de segurança apropriado.
Outras formas de malware negam acesso aos seus dados pessoais,
sobrecarregando o sistema ou simplesmente excluindo arquivos, portanto, tome
cuidado.
8
• Cuidado com o que você baixa
Um dos principais objetivos dos criminosos cibernéticos é induzi-lo a baixar
malware, que pode ser usado para abrir um "backdoor" em sua máquina.
Malware pode estar disfarçado de aplicativo – desde um jogo popular até um
programa que verifica o trânsito ou a previsão do tempo. Ou pode estar oculto
em um site malicioso que tenta instalar malware em seu dispositivo.
Malware causa danos, tal como interromper como seu dispositivo opera, roubar
seus dados pessoais, ou permitir acesso não autorizado à sua máquina. Isso
normalmente requer alguma ação de sua parte, mas há também drive-by
downloads, onde um site tenta instalar software em seu computador sem
primeiro solicitar permissão.
Pense com cuidado antes de baixar qualquer coisa em seu dispositivo, e
somente baixe conteúdo de fontes oficiais confiáveis. Sempre verifique suas
pastas de download e se arquivos desconhecidos apareceram em seu sistema
(talvez devido a um drive-by), exclua-os imediatamente.
• Cuidado com o que e onde você posta
Não existe uma tecla "Delete" na Internet. Qualquer comentário ou imagem que
você publica online poderão ficar online para sempre, pois a remoção dos
originais não exclui as cópias que outras pessoas possam ter feito.
Não há nenhuma maneira de você 'retirar' um comentário que deseja não ter
feito ou remover uma imagem embaraçosa que você publicou. Não coloque nada
online que você não deseje que um dos pais ou empregador em potencial veja.
De forma similar, tenha cuidado ao divulgar informações pessoais sobre si
mesmo on-line. Por exemplo, evite divulgar seu CPF, endereço ou data de
nascimento, além de biografias em redes sociais. Você não entregaria
informações pessoais a estranhos, então não as disponibilize para milhões de
pessoas online.
Cuidado com os locais onde você divulga seu endereço de e-mail. É uma boa
ideia ter uma conta de e-mail secundária e descartável que você use somente
para inscrições e assinaturas de e-mail e que seja separada da que você usa
com amigos e familiares ou no trabalho.
9
REFERÊNCIA
[Link]
preemptive-safety-rules-and-what-not-to-do-online