Como acontece
- E-mail ou invasão
- Preparação silenciosa
- Arquivos bloqueados
- Pedido de resgate
A entrada quase sempre é comum: um anexo de e-mail, uma página de login falsa ou uma senha fraca para acesso remoto. Vulnerabilidades exóticas são menos comuns do que alguém abrir a coisa errada.
Depois vem a parte mais difícil de perceber. O programa vasculha o ambiente, encontra cópias dos dados e as apaga primeiro, porque são justamente elas que tirariam o sentido de tudo o que vem a seguir. Nessa etapa, você não percebe nada.
Só então os arquivos são bloqueados e aparece o pedido de resgate. Hoje, isso geralmente vem acompanhado de uma segunda ameaça: os criminosos prometem publicar uma cópia dos dados, mesmo que a recuperação dê certo.
O que define o resultado
- Manter uma cópia dos dados separada: em um disco que não fique sempre conectado ou em um serviço com histórico de versões
- Testar a cópia restaurando-a, não apenas verificando se ela existe: uma cópia não testada é esperança, não backup
- Desconectar imediatamente da rede o dispositivo infectado para interromper a propagação
- Atualizar o sistema e ativar a autenticação em dois fatores
- Manter sua única cópia no mesmo computador ou em um disco sempre conectado
- Abrir anexos que você não esperava, mesmo que venham de um endereço conhecido
- Tratar o pagamento como solução: a chave nem sempre é fornecida, e pagar faz de você um alvo
- Tentar “curar” os dados de trabalho sem a ajuda de uma especialista
Pagar é a pior opção também porque não garante nada. A descriptografia às vezes funciona apenas parcialmente, às vezes não funciona de jeito nenhum, e o simples fato de você ter pago faz de você um alvo fácil para uma nova invasão.
Para quem usa o computador em casa, a conclusão é simples: as maiores perdas são fotos e documentos que não existem em nenhum outro lugar. Uma cópia em um disco externo ou na nuvem cobre quase todo o risco.
Para uma pequena organização, também é preciso ter um plano para passar um dia sem tecnologia. Quem liga para quem, o que deve ser desconectado, onde ficam os contatos e contratos: se isso for decidido durante o incidente, as perdas aumentam muitas vezes.
Termine a leitura no app Miqo
Falta 1 minuto e, no final, vem um quiz. Você encontra em “Crime → Cibercrimes”
Aponte a câmera do celular para cá para abrir a App Store ou o Google Play.
Fontes
- As principais formas de entrada de programas de extorsão são anexos de phishing, credenciais comprometidas e acesso remoto exposto. Apagar backups e cópias de sombra antes de bloquear os arquivos, assim como ameaçar publicar dados roubados, são táticas típicas. Órgãos de cibersegurança não recomendam pagar o resgate: a recuperação dos dados não é garantida