quarta-feira, 7 de dezembro de 2011

Ataque de negação de serviço e cartão de crédito


Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.
Ataques de DDoS ocorrem quando vários computadores sobrecarregam um sistema alvo (Foto: Arte/G1)Ataques de DDoS ocorrem quando vários PCs
sobrecarregam um sistema alvo (Foto: Arte/G1)
>>> Ataque de negação de serviço
Como se proteger de ataques DDoS? Acredito estar sendo atacado.
Papahackerlsj (via Twitter)
Ataques de negação de serviço distribuída (DDoS, na sigla em inglês: Distributed Denial of Service) dificilmente acontecem contra usuários domésticos. Eles têm o objetivo de impedir uma conexão com um serviço ou com a internet e podem acontecer contra empresas e, principalmente, contra sites.
Não existe uma defesa garantida contra ataques de negação de serviço. É um ataque que tenta simplesmente enviar mais dados do que o destino pode receber, de forma semelhante a um protesto que fecha uma rua lotando-a de gente.


Se você tem uma conexão de internet doméstica, desligar e religar o modem, ou reiniciar a conexão com a internet de qualquer forma para obter um novo endereço IP irá inutilizar o ataque, que continuará tentando derrubar seu endereço IP anterior. É como se, em meio a uma zona de guerra, você pudesse usar um “teletransporte” e imediatamente estar em local seguro. Se o ataque for muito grande, ele pode derrubar o provedor inteiro – mas aí o problema não é exatamente seu.
No caso de sites de internet e empresas, a situação é mais complicada. Sites de internet não podem simplesmente mudar de endereço. Empresas normalmente têm contratos diferenciados de acesso à internet que fornecem um ou vários endereços IPs fixos para o acesso. Reiniciar o modem ou roteador não irá ajudar.
Essas situações são bastante complicadas. É preciso solicitar ajuda ao provedor de acesso, que terá de interferir e buscar medidas para filtrar o ataque. Sites de internet podem usar serviços como o gratuito da CloudFlare ou serviços pagos como a Prolexic e Akamai.
Empresas especializadas em defender sites contra esses ataques distribuem uma infraestrutura de servidores conectados ao redor do mundo, dispersando os ataques. Como o DDoS normalmente parte de muitos computadores diferentes – muitos deles infectados -, localizados em vários países, o uso de servidores também distribuídos ao redor do mundo significa que o ataque será dividido em várias partes menores, facilitando a defesa.
O passo seguinte é aguardar que as redes que estão realizando o ataque notem o tráfego excedente e comecem a filtrá-lo, reduzindo a força do ataque.
Com dados do consumidor, criminosos podem realizar compras com o cartão de crédito (Foto: Divulgação)Com dados do consumidor, criminosos
podem realizar compras com o cartão
de crédito (Foto: Divulgação)
>>> Segurança com o cartão de crédito
Qual o perigo de informar o número do cartão em compras on-line? Se alguém tiver posse dos meus dados, eles poderão fazer compras em meu nome? E quais providencias terei que tomar?
Duarth Fernandes

Sim: se criminosos tiverem seus dados, eles podem realizar compras em seu nome.
A boa notícia é que basta ficar atento para o que chegar na fatura do seu cartão. Caso uma compra não autorizada seja feita, você pode (e deve) contestá-la. É um procedimento conhecido como “chargeback”. Além disso, provavelmente precisará solicitar um novo cartão, já que o anterior terá de ser cancelado por fraude.
É um processo demorado e leva um tempo para ter o dinheiro de volta. Isso porque as empresas precisam ter cuidado com fraudes de chargeback – quando uma pessoa contesta uma compra que ela de fato realizou para tentar ter de volta o dinheiro de um produto que de fato comprou.
FONTE: G1

Nenhum comentário:

Postar um comentário

Obrigado pelo seu comentário, sua opinião é muito importante para que possamos estar avaliando os textos