quinta-feira, 4 de dezembro de 2008

Tudo sobre Spyware

» Introdução:

Todos nós já ouvimos o clichê, batido sim, mas sempre verdadeiro: "Não existe almoço de graça." Isto também é verdade na Internet. Seja com propaganda ou uso de informações pessoais, nós temos que pagar de alguma forma. A chave é entender o que você está concordando em pagar e o que você está sendo forçado a pagar por algo que se diz gratuito.

Existe um novo tipo de software que você já deve ter ouvido falar. Ele é chamado 
SPYWARE e a forma mais comum de obtê-lo é fazendo o download de algo que se diz gratuito.


» O que é Spyware?

O Spyware é basicamente um software trojan (Cavalo de Tróia), cuja função é a de coletar suas informações pessoais sem que você saiba o que está havendo e deixar que você decida se isto está certo ou não. A informação que um spyware coleta varia de todos os sites na Web que você visita até informações mais críticas como nomes de usuários e senhas. Você pode ser o alvo de um spyware se você faz download de músicas de programas de compartilhamento de arquivos (P2P), jogos gratuitos de sites, que você pode ou não confiar, ou outros softwares de origem desconhecida. É de se notar um importante ponto: o spyware é aquele produto que NÃO te avisa da coleta de informações e/ou hábitos pessoais que ele faz, e portanto é uma relação mentirosa desde o primeiro momento.

O Spyware é freqüentemente associado com softwares que exibem propagandas, chamados AdWare. Alguns anunciantes podem instalar software adware em seu sistema e gerar uma série de anúncios não solicitados que podem encher o seu desktop e afetar sua produtividade. Os anúncios podem conter ainda pornografia ou outro material inapropriado, ou indesejado. O processamento extra necessário para lhe rastrear ou para exibir anúncios pode reduzir a performance e prejudicar o seu computador.

Isto não quer dizer que todo software que exibe anúncios ou rastreia sua atividade on-line deva ser considerado ruim ou prejudicial à segurança de seus dados. Se você assinar um serviço gratuito de músicas e em troca deste serviço gratuito a companhia lhe oferece anúncios específicos, isso pode ser uma troca justa. Além disso, rastrear as suas atividades on-line pode lhe ser útil para lhe exibir conteúdo customizado ou preferências pessoais em uma loja on-line.

A questão toda é se você foi ou não corretamente notificado sobre o que o software irá fazer e que você conceda o direito de agir ao software instalado em seu computador. Em outras palavras, o software está sendo enganoso quanto ao que ele faz ou como ele obtém dados de seu computador?


» E se eu concordo com estes anúncios? 

É importante citar que em algumas situações a exibição de anúncios pode ser benéfica para você. Por exemplo, você poderia encontrar um serviço gratuito interessante para você, como acesso a Internet, se você concordar com a exibição de anúncios durante o uso do serviço.
Se isto é uma troca justa ou não, somente você é pode, e deve, decidir. O que é importante é que você seja capaz de descobrir facilmente e entender os termos deste acordo e o que você possa dar o aceite final, ou então decidir parar de usar o produto. 
Você deve ser capaz de controlar os softwares executados em seu computador.



» O que é um software enganoso?

Spyware e adware não autorizado são exemplos de softwares "enganosos". Software enganoso inclui programas que alteram sua página inicial ou página de pesquisa sem que você dê permissão explícita para tal ação. Existem várias formas de um software enganoso chegar ao seu sistema. Um truque comum é instalar o software durante a instalação de outro software que você deseja, como um programa de compartilhamento de músicas e vídeos.

Sempre que você instalar algo em seu computador, leia os termos de licenciamento e privacidade. As vezes a inclusão de um adware em uma instalação de software está documentada, mas pode aparecer apenas lá no final do termo de licenciamento ou privacidade.

Em alguns casos um software enganoso é instalado silenciosamente em seu sistema sem nenhum aviso. Se você usa o Internet Explorer como navegador, isto pode acontecer se as configurações de seu Internet Explorer estiver definida com um nível mais baixo do que o recomendado para a atual navegação na Internet. Certifique-se de que esta configuração esteja no nível médio ou alto. Isto irá lhe ajudar a controlar o que está sendo instalado em seu computador.

Você já passou pela experiência de ser repetidamente questionado sobre aceitar um download mesmo dizendo "Não"? Os criadores de softwares enganosos utilizam este truque para levar você a instalar o software. Se isto acontecer a você, não clique em "Sim". Tente fechar a página Web que lhe questionou primeiro clicando no "X" no canto superior direito dessa janela. Como alternativa, feche o Internet Explorer e reinicie-o para iniciar a navegação novamente. Se você visitar uma página Web que continuamente exibe estas janelas pop-up, este site da Web provavelmente não é confiável, e você deve simplesmente tirá-lo da lista de seus Favoritos.



» Como Evitar Pegar um Spyware?

Leia os cinco passos detalhados abaixo e aprenda a evitar a infecção de seu computador por softwares enganosos e/ou descobrir o que fazer caso ele já esteja infectado.

Passo 1: Ajuste as configurações de segurança de seu Internet Explorer 6
Você pode ajustar as configurações de segurança de seu navegador Web para determinar o quanto de informação você deseja aceitar de um site da Web. Quanto mais alto o nível de segurança, menor o risco. O lado ruim dessa decisão: quanto mais altos os níveis de segurança, menos usáveis serão os sites - em alguns possivelmente você nem conseguirá interagir de forma incompleta.

Por padrão, o Internet Explorer 6 atua de forma balanceada. Quando você instala o Internet Explorer, ele classifica todos os sites da Web como integrantes de uma única zona (a Zona da Internet) e atribui a eles um nível médio de segurança. Quando você utiliza este nível de segurança, o Internet Explorer sempre irá solicitar a você que confirme o download de um arquivo, a menos que você tenha indicado previamente que o site da Web ou anunciante é confiável. Se você altera o nível de segurança para "Baixo", os sites da Web poderão fazer o download de software para o seu computador sem lhe questionar, portanto tenha muito cuidado usando esta configuração. Se você precisar alterar o nível de segurança para "Baixo" por algum motivo, volte a configuração para médio ou alto assim que possível.

Dica: o documento 
Trabalhando com configurações de segurança do Internet Explorer 6 (o artigo está em inglês) inclui instruções passo a passo sobre os ajustes das configurações de segurança do Internet Explorer 6.


Passo 2: Não aceite downloads de estranhos
A melhor defesa contra software enganoso é não fazer o download no primeiro momento. Aqui estão algumas dicas que podem lhe ajudar contra software enganoso.

Instale softwares apenas de sites da Web que você confia. Antes de fazer o download de qualquer software de um site na Web, pergunte a si mesmo se você se sente confortável em relação a este site. Se a resposta é Não, não faça o download do software. Se você não tem certeza, pesquise perguntando a amigos, fazendo tal pergunta em nossos 
SUPER FÓRUMS ou verificando outros recursos que você confia. 
Leia as entrelinhas. Ao instalar qualquer programa tenha a certeza de ler a mensagem em cada janela antes de clicar em "Eu concordo" ou "OK". Você precisa ainda ler cuidadosamente qualquer termo de licenciamento ou privacidade associado ao software. Você pode descobrir comportamentos questionáveis. Se a janela não permitir que você clique em "Não" ou "Eu não aceito", feche a janela clicando no "X" no canto da janela. Nunca clique em "Sim" ou "Eu aceito" para se livrar daquela janela. 

Informe-se sobre programas de compartilhamento de músicas e vídeos "gratuitos". Estatísticas mostram que a maioria dos internautas obtém sua cota de software enganoso através destes programas. Para fazer uma analogia com a sua casa, quando você instala um programa de compartilhamento de arquivos você está literalmente deixando a sua porta aberta. Além do risco óbvio de alguém roubar algo de você, eles podem ainda deixar algo que você não deseja. 


Passo 3: Verifique por sinais de software enganoso em seu computador
Software enganoso é criado para ser executado sem o seu conhecimento, mas existem algumas maneiras de descobrir se você está infectado.

Quando você inicia o navegador de Internet, ele abre uma página que você nunca viu antes? Quando você seleciona "Pesquisar", você está recebendo uma página que não reconhece? Alguns softwares enganosos irão alterar estas configurações sem o seu conhecimento. 
Você vê um aumento repentino de anúncios em páginas que você nunca viu antes? Softwares enganosos as vezes bombardeiam seu computador com anúncios pop-up independente da página que você acessa. Estes anúncios freqüentemente oferecem sites de conteúdo adulto ou outro tipo questionável. 

O seu computador está mais lento? Softwares enganosos não são necessariamente criados para serem eficientes. Os recursos que eles utilizam para rastrear suas atividades e entregar anúncios podem tornar lento o seu computador e bugs no software podem fazer o seu computador travar. 


Passo 4: Utilize uma ferramenta para detectar e remover softwares indesejados
Várias empresas oferecem softwares gratuitos que varrem o seu computador em busca de software indesejado. Estas ferramentas podem lhe ajudar a determinar se você possui estes software e podem lhe ajudar a removê-los. (
Veja duas recomendações nossas)

Se o seu provedor de Internet não oferecer nenhuma ferramenta de remoção de spyware, pergunte a pessoas que você confia qual a ferramenta recomendada. Tenha em mente que remover estes softwares indesejados com estas ferramentas pode significar que você não poderá mais usar um programa gratuito que continha o spyware.

Dica: Mantenha a ferramenta de detecção e remoção atualizada. Muitos fabricantes oferecem uma opção para verificar por atualizações automaticamente quando você estiver on-line. Se este recursos não estiver disponível, verifique o site do fabricante regularmente por downloads. Independente do recurso, certifique-se de manter atualizado a ferramenta.


Passo 5: Mantenha o Windows atualizado
O último passo para manter o seu computador seguro em relação a softwares enganosos é manter seu Windows sempre atualizado. Você pode fazer isso visitando o site do
Windows Update e ativando o recurso Atualizações Automáticas. Para instruções mais detalhadas, acesse Updating your Microsoft software (o artigo está em inglês).


Tome um tempo para proteger suas informações pessoais
Manter seu computador fora da Internet irá ajudar você a evitar software enganoso - mas isso pode não ser prático. Você pode continuar a aproveitar tudo o que a Internet tem a oferecer. Basta ser mais cuidadoso sobre o que você faz on-line, especialmente se algo parece ser gratuito. O custo invisível pode ser um spyware ou um adware indesejável. Uma boa questão a fazer a si mesmo é "Eu gostaria de ter este estranho em minha casa?"



» Algumas Ferramentas Conhecidas que Ajudam Você a Detectar e Remover Softwares Indesejados 

» Lavasoft 
Ad-Aware:
   
http://www.lavasoft.de/ms/index.htm

» 
Spybot Search & Destroy:
   
http://www.safer-networking.org/microsoft.en.html

» Microsoft 
AntiSpyware:
   
http://www.microsoft.com/athome/security/spyware/software/default.mspx




» Spyware versus Cookies 


Sites da Web legítimos não infectam computadores com spyware, mas em muitos casos adicionam pequenos arquivos ao seu computador - os chamados 
cookies. Os cookies não são vírus, nem podem fazer as vezes de um spyware. Eles são arquivos TXT puros.

Os cookies irão lembrar as informações sobre você, para que, quando você retornar ao site da Websites, você não precise entrar com os dados novamente.

O site da Web que criou o cookie é responsável por lhe informar o que está no cookie e para que ele serve. Isto é usualmente informado no termo de privacidade publicado no site. Você deve suspeitar de sites que não deixam clara esta informação.



» Um Firewall ou um Antivírus podem ajudar? 


Apesar de ser importante ativar um firewall, executar um programa antivírus e manter o seu computador atualizado, nenhuma destas medidas garantem que seu computador está livre de softwares enganosos. Softwares de detecção e remoção estão disponíveis para localizar e remover softwares indesejados em seu computador. 

Mas lembre-se que a única coisa que realmente poderá te manter sempre longe dos perigos do lado negro da Internet é o CONHECIMENTO. Não corra riscos sem se perguntar se sua navegação está sendo segura. Mantenha sempre um pé atrás. Faça como você faz na rua, quando estranhos se aproximam de você com pedidos ou propostas não razoáveis.


 

Nenhum comentário: