A computação pessoal nos deu tudo, desde processadores de texto até a World Wide Web. Mudou a forma como trabalhamos. Mudou a forma como jogamos. Também deu aos criminosos novas formas de receber o nosso dinheiro. O método? Spyware.
O próprio termo tem uma origem estranha. Primeiro, apareceu num post de 1994, brincando sobre o modelo de negócios da Microsoft. Em seguida, descreveu ferramentas físicas de espionagem, como câmeras escondidas. O significado moderno chegou em 2000. Zone Labs, fornecedora de software de segurança, utilizou-o em um comunicado à imprensa. Desde então, a definição pegou.
Então, o que é spyware? É um software que fica no seu computador e reporta ao seu criador. Pode rastrear seus hábitos de navegação. Pode roubar detalhes do sistema. Na pior das hipóteses, ele captura senhas de serviços bancários on-line. Algumas versões são simplesmente irritantes. Eles mostram anúncios pop-up. Eles coletam endereços de e-mail para listas de spam. Mesmo os menos perigosos desperdiçam seu tempo e recursos computacionais.
Normalmente, você não convida isso. Ele vem com software gratuito. Talvez você tenha baixado um jogo ou uma ferramenta de produtividade. O aplicativo principal funciona bem. Nos bastidores, o spyware se instala. Ele começa a enviar seus dados para a sede.
Os desenvolvedores muitas vezes se escondem à vista de todos. O contrato de licença do usuário final (EULA) pode mencionar a coleta de dados durante a instalação. Isso os protege legalmente. Eles podem argumentar que você sabia no que estava se metendo. A maioria das pessoas não lê esses acordos. Eles são longos. Eles são chatos. Eles estão escritos em um jargão jurídico que não faz sentido.
Agora, você pode usar ferramentas que leem EULAs para você. Esses programas procuram palavras-chave. Se detectarem um risco de spyware, eles avisarão você.
Outros tipos de malware
O spyware não é a única ameaça. Outros programas invasivos podem arruinar sua experiência computacional. Veja como diferenciá-los.
Malware
É a abreviatura de software malicioso. É um termo genérico para qualquer programa executado sem o seu conhecimento e que causa danos. Spyware é um tipo de malware.
Adware
Isso é semelhante ao spyware. Ele reside no seu computador sem permissão. Sua função é mostrar anúncios pop-up. Esses anúncios geralmente rastreiam seus hábitos de navegação. Às vezes, eles estão vinculados a um anunciante específico.
Vírus
Os vírus são projetados para se espalhar. Eles se movem entre arquivos em um único computador ou em uma rede. Às vezes, os hackers os criam apenas para ver até onde irão. Mesmo um vírus “inofensivo” pode retardar o processamento e as operações da rede.
Verme
Worms são como vírus. Eles se espalham por uma rede. A diferença é como eles se copiam. Eles também alteram seu perfil para evitar a detecção.
Troiano
Nomeado em homenagem ao cavalo grego, esse malware finge ser algo seguro. Pode parecer uma atualização de software. Ou um complemento para um programa. Uma vez instalado, ele pode apagar seu disco rígido. Ele pode excluir arquivos de imagem. Assim como o spyware, ele também pode coletar e enviar suas informações ao desenvolvedor.
Biscoito
Os cookies não são tecnicamente malware. São pequenos arquivos de dados usados por sites. Um site de compras os utiliza para rastrear itens que você visualizou, mas não comprou. Eles armazenam dados até você finalizar a compra. Sites menos escrupulosos, entretanto, podem verificar seus cookies em busca de informações pessoais. Eles podem ver quais sites você visitou recentemente.
Os efeitos do spyware
É fácil descartar o spyware como um incômodo menor. Você vê os pop-ups. Você obtém os anúncios direcionados. Você presume que o pior que acontece é um navegador um pouco mais lento. Essa é a versão benigna. A realidade é muito mais feia.
O spyware pode transformar sua máquina em um zumbi. Ele envia spam para todos na sua lista de contatos. Armazena listas de e-mail roubadas, dados pessoais ou imagens ilegais. Algumas variantes são implacáveis. Eles registram cada pressionamento de tecla. Cada clique do mouse. Os hackers estão observando em tempo real. Eles veem você fazer login em sua conta bancária. Eles veem você clicar em “enviar”.
Depois, há os custos humanos.
Em outubro de 2004, Julie Amero era professora substituta de 37 anos na Kelly Middle School em Norwich, Connecticut. Ela não era um gênio da informática. Ela estava apenas verificando o e-mail pessoal. Ela saiu do quarto para usar o banheiro. Quando ela voltou, as crianças estavam rindo das imagens semi-pornográficas que apareciam na tela.
Ela não sabia como desligar o computador. Ela tentou fechar as janelas. Eles continuaram voltando. Ela pediu ajuda ao vice-diretor. Ele disse a ela para não se preocupar. Grande erro.
Os pais ligaram para a escola. Pais irritados. A polícia foi chamada. Américo foi preso. Os promotores a acusaram de risco de lesão a um menor. Uma testemunha afirmou que ela clicou no link. O júri a condenou por quatro acusações. Ela pode pegar até 40 anos de prisão.
Foi preciso que Alex Eckelberry, CEO da Sunbelt Software, interviesse. Ele e outros especialistas provaram que as imagens foram desencadeadas por spyware, e não por intenção humana. O juiz anulou a condenação. Mas o estrago estava feito. Os promotores hesitaram em julgá-la novamente. Em novembro de 2008, Amero se declarou culpado de conduta desordeira apenas para acabar com o pesadelo jurídico. Ela perdeu sua licença de ensino. Ela não conseguiu encontrar outro trabalho.
Este não é um incidente isolado. É um sintoma de uma infecção massiva.
O PandaLabs realizou um estudo que deverá aterrorizar qualquer pessoa com uma pegada digital. Aqui estão os dados de 2008:
- 67 milhões de dispositivos verificados.
- 10 milhões tinham spyware projetado para roubar dados pessoais.
- Apenas 35% tinham ferramentas antivírus atualizadas.
- 3 milhões de pessoas somente nos EUA foram afetadas por spyware para roubo de identidade.
- As infecções cresceram 800% somente no segundo semestre do ano.
- As projeções sugeriam um aumento mensal de 339% em 2009.
A tendência não estava desacelerando. Estava acelerando.
Então, por que isso continua acontecendo? É ignorância? Malícia? Ambos.
O spyware existe em uma zona legal cinzenta. É contra a lei instalar software sem consentimento. É ilegal usá-lo para obter senhas. Mas os usuários consentem. Eles fazem isso todos os dias.
Ao baixar um utilitário ou jogo gratuito, clique em “Avançar”. Você aceita o Contrato de Licença do Usuário Final (EULA). Você pensa que está apenas instalando uma calculadora ou um protetor de tela. Na realidade, você está convidando o spyware a trabalhar. Você está dando a eles as chaves do reino porque não leu as letras miúdas.
O custo não são apenas dados. É liberdade. É uma carreira. É sanidade.
Presumimos que estamos no controle porque seguramos o mouse. Mas se você não sabe o que está acontecendo em segundo plano, quem realmente está dirigindo?
Os números não mentem. A taxa de infecção está disparando. E a maioria das pessoas ainda clica em “Avançar”.
A prevenção é melhor do que a cura. Sempre. Quando o spyware é o inimigo, você não espera pela violação. Você constrói paredes. Você monta armadilhas. Você assume o pior.
Parece agressivo. Deveria ser.
O spyware não bate. Ele entra furtivamente através de janelas abertas, portas quebradas e sua própria curiosidade. O objetivo não é apenas limpar mais tarde. É para tornar a invasão impossível em primeiro lugar.
Mantenha o Windows atualizado automaticamente
A Microsoft não envia notas de patch por diversão. Eles os enviam porque os hackers encontraram uma brecha. Você fecha o buraco.
Vá para o seu painel de controle. Habilite atualizações automáticas. Faça isso agora.
Patches críticos de segurança são lançados mensalmente. Às vezes semanalmente. Essas atualizações visam especificamente vulnerabilidades conhecidas de spyware. Ignorá-los é como deixar a porta da frente destrancada em um bairro ruim.
Instale software antivírus real
Existem ferramentas gratuitas. Os pagos funcionam melhor. Escolha um. Mantenha-o atualizado.
As escolhas populares incluem Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control e Grisoft. Seu ISP pode oferecer um utilitário ou pelo menos indicar a direção certa. Use-o.
Um antivírus desatualizado é inútil. É como uma fechadura com a chave quebrada por dentro.
Baixe apenas de fontes confiáveis
Shareware é um campo minado. Fontes desconhecidas são minas terrestres.
Atenha-se a fornecedores confiáveis. Download.com costumava ser o padrão ouro. Agora, verifique o site oficial do desenvolvedor. Se você não sabe quem fez o software, não o instale.
Leia o contrato de licença do usuário final. Realmente leia. Se não estiver claro, ignore. Se for vago, corra.
Ignore pop-ups falsos
Aqueles “Seu computador está infectado!” pop-ups? Eles são falsos.
Mesmo que usem o logotipo de uma editora conhecida. Especialmente se eles usarem esse logotipo.
Este é um método de distribuição primário de malware. Clicar neles instala o mesmo spyware que você está tentando evitar.
Procurando software antivírus? Vá diretamente para o site da empresa. Digite o URL. Não clique em anúncios. Não clique nos resultados de pesquisa rotulados como “anúncio”. Seja preciso.
Aumente suas configurações de segurança
Defina a segurança do seu navegador e sistema operacional para pelo menos “Médio”. Quanto maior, melhor.
Você verá mais avisos. Você clicará em “Cancelar” com mais frequência. Bom.
Esse atrito é seu amigo. Cada aviso é uma chance de impedir uma ameaça.
Use um firewall e roteador
Um firewall é uma barreira. Um roteador é uma barreira.
Se você tiver uma rede doméstica, use um roteador separado. Não compartilhe sua conexão com a Internet através de um computador. Esse é um ponto único de falha. Um roteador adiciona uma camada de proteção entre seus dispositivos e o mundo exterior.
Evite sites questionáveis
Se um site parecer estranho, saia.
É tão simples. Não há segundas chances. Não, “Eu só quero ver o que há lá”.
Sites estranhos costumam ser iscas. Eles querem que você clique. Eles querem que você baixe. Eles querem que você fique.
Lidar com alertas de vírus corretamente
Um alerta de vírus falso aparece enquanto você navega.
Não clique nele. Até para fechar.
Pressione Control-Alt-Delete. Inicie o Gerenciador de Tarefas. Termine a tarefa.
Em seguida, execute uma verificação completa com seu software antivírus.
Nunca abra anexos de e-mail incertos
Se você não tiver certeza da fonte, exclua-a.
Sem exceções. Não “só desta vez”.
Anexos de e-mail são um importante vetor de malware. Suponha que todo anexo desconhecido seja malicioso até prova em contrário.
E se você já estiver infectado?
Pare de trabalhar. Desconecte-se da internet.
Imediatamente.
Você não está apenas protegendo seus dados. Você está impedindo que o spyware envie seus dados.
Execute uma verificação abrangente com seu antivírus. Entre em contato com o suporte técnico do fabricante do seu computador. Eles geralmente oferecem conselhos específicos para problemas conhecidos. Seu ISP também pode ajudar.
O software antivírus atualizado deve detectar a ameaça. Isso irá avisá-lo. Isso vai limpar tudo.
Somente se você tiver um pacote de proteção sólido. Somente se você mantê-lo atualizado. Somente se você mantiver seu sistema operacional atualizado.
A Opção Nuclear
Se nada mais funcionar, reformate o disco rígido.
Reinstale o sistema operacional. Reinstale o seu software.
Copie seus dados de volta.
É doloroso. É demorado. Mas funciona.
Ele também limpa aplicativos e dados não utilizados. Sua máquina funcionará mais rápido. Você terá mais espaço.
Apenas certifique-se de ter um backup recente e limpo.
A questão do Mac
Os usuários de Mac sempre estiveram protegidos contra spyware.
Por que?
O Windows domina o mercado. Mais de 90% dos sistemas executam Windows. Não vale a pena desenvolver spyware para Mac OS.
A matemática é simples. Mais metas = mais lucro.
Mas isso está mudando.
O Concurso Pwn2Own
CanSecWest realiza uma competição anual chamada Pwn2Own.
Especialistas tentam quebrar as defesas da Apple e do Windows.
Em março de 2009, Charlie Miller decifrou um MacBook totalmente corrigido rodando Safari.
Demorou segundos.
Ele usou um utilitário desenvolvido ao longo de vários dias.
Ele ganhou $ 10.000.
Ele ficou com o computador.
O mito da imunidade do Mac está se desintegrando.
O resultado final
As ameaças aumentam diariamente.
Os mecanismos de defesa também crescem.
Sofisticado. Numerosos. Disponível.
A maioria dos usuários pode se proteger.
Através da vigilância.
Através da manutenção.
Através do uso de software antivírus confiável.
E atualizações do sistema operacional.
Para saber mais sobre vírus, spyware, cavalos de Tróia e outros softwares nefastos, continue lendo.
A luta não acabou. Está apenas começando.





























