Milhares de usuários saem clicando em todo o link que aparece pela frente, motivados pela curiosidade e pela fofoca da semana. Os atacantes exploram exatamente esta vulnerabilidade, apontando seus trabalhos para o assunto do momento. Mas como saber se o link (url) está 'limpo'?
Já existe um recurso, chamado WOT (http://www.mywot.com/en/download), para ajudá-lo a permanecer seguro quando você navega. É um aplicativo multiplataforma que é instalado no seu navegador de preferência e que mostra os sites confiáveis com base em milhões de experiência dos usuários ao redor do mundo. Ele vai apresentar uma máscara quando o site for de péssima reputação e um bloqueio administrável com liberdade para uma decisão sua, escolhendo se vai mesmo entrar, por exemplo, em um site de e-commerce sinalizado como ruim. A decisão está no seu clique.
Outro detalhe que chama muito a atenção são os aplicativos de redes sociais, como o do facebook. Alguns deles dão permissão total, ou seja: o perfil não é mais seu e ele pode ser usado pelo dono do aplicativo para postar qualquer assunto e marcar uma foto sem permissão do usuário.
Ocorre que alguns perfis falsos estão "trollando" pessoas com fotos as mais bizarras possíveis e para evitar isso seria necessário fazer um 'admin' com segurança do perfil editada ou simplesmente começar a deletar perfis marcadores. Existe lei para fotografia sem autorização e marcar pessoas sem pedir seria, praticamente, o mesmo procedimento.
Falando mais sobre segurança, o tracking geolocationtem um lado bom e outro lado perigoso, pois pelo Twitter muita gente diz onde está. É um passo para sequestro e um risco de ser furtado. Já existem sites que conseguem rastrear exatamente onde o tuiteiro está e o que muita gente não sabe é que tem como saber o local exato do seu twitter.
Fiz um teste com um empresário apenas para monitoramento e acompanhamento online de sua posição e os registros foram exatos. Fiz também um teste com um perfil que pensava ser anônimo, pois seu twitter tinha apenas um apelido, mas a foto revela dois pontos: um pode ser o trabalho e o outro o local da alimentação (veja abaixo). Além do Twitter, existem sites como foursquare, brightkite e Buzz Google... Mas veja este: http://pleaserobme.com/

A segurança da informação é uma questão de cultura. Tomar cuidados para não revelar informações, por exemplo, de pessoas da família (mesmo sem ela ter um perfil em redes sociais), usar procedimentos de manutenção com técnico especializado em empresas qualificadas, fazer uso de backup após qualquer manutenção; trocar todas as senhas são medidas essenciais.
Não clique em fotos de flyers de baladas, festas e shows sem antes conferir a agenda no site que vai realizar o evento, pois este flyer pode ser uma armadilha do tipo keyloggerse podem ser instalados pelo proprietário de um compartilhado, empresarial ou computador público, de propósito a fim de monitorar os usuários intencionalmente.
Jamais participe de listas de correntes por e-mail pois agindo dessa forma não vai ajudar a pessoa que está na foto do e-mail (se ela existir). Na verdade, esse clique aumenta o banco de dados de quadrilhas especializadas em disparar emails falsos com o objetivo de roubar senhas bancárias.
Em ambiente WiFi gratuito, não fazer acesso de contas bancárias, pois alguém pode capturar sua senha através de monitoração (sniffer) e usar uma VPN (http://www.fileguru.com/IPIG-WiFi-Hotspot-VPN-Security/screenshot).
O BleachBit (http://bleachbit.sourceforge.net/download/windows) rapidamente libera espaço em disco e incansavelmente protege a sua privacidade. De cache livre, excluir cookies, histórico da Internet claro, destruir arquivos temporários, excluir logs, e descartar lixo que você não sabia que estava lá.
Projetado para sistemas Linux e Windows, ele limpa limpa 90 aplicações, incluindo Firefox, Internet Explorer, Adobe Flash, o Google Chrome, Opera, Safari, e muito mais. Além de simplesmente apagar arquivos, o BleachBit inclui características avançadas, tais como arquivos de retalhamento para impedir a recuperação, limpando espaço livre em disco para esconder vestígios de arquivos excluídos por outros aplicativos, e 'aspirar' o Firefox para torná-lo mais rápido. Melhor do que livre, o BleachBit é open source.
Por final, deixo uma dica sobre o Comodo firewall (http://www.superdownloads.com.br/download/140/comodo-firewall/), que funciona muito bem e é possível baixar ele gratuitamente para testar.
Mais programas que uso: Antivírus Microsoft Security Essential (http://windows.microsoft.com/pt-BR/windows/products/security-essentials), criptografia de teclados (https://secure.qfxsoftware.com/purchase.php?osCsid=3k9g0h0t8sgo11tmde2eqnglu6), emails criptografados e pasta protegida com Boxcriptor, programas que podem ser encontrados pelo Google.
E lembre-se: ao digitar sua senha certifique-se que ninguém esta atrás de você praticando o Shoulder surfing, que é um ataque de segurança onde o atacante utiliza técnicas de observação, como olhar por cima do ombro de alguém para obter informações. Mesmo no setor mais confiável, seja sua empresa, escola ou sua casa, dividir senhas não é prova de amor.
* Rogério Souza é especialista em Segurança da Informação