Se voc tem alguma dvida sobre segurana da informao (antivrus, invases, cibercrime, roubo de dados, etc), v at o fim da reportagem e utilize a seo de comentrios. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.
Durante a dcada de 90, vrus de computadores eram criados em maior parte com o intuito de atrapalhar a vida das pessoas com algumas "brincadeiras" que, eventualmente, causavam perda de dados. Hoje, no entanto, as pragas digitais so criadas para o ganho financeiro do criador ou do utilizador. Entenda como hackers transformam os vrus em um "negcio" na coluna Segurana Digital de hoje.
Roubo de dados financeiros
O meio mais direto de se ganhar dinheiro com vrus com o roubo direto de dados financeiros, como contas bancrias e cartes de crdito. Esses dados podem ser usados pelo prprio hacker ou revendidos. Fraudes desse tipo ocorrem no mundo todo, mas so as preferidas dos criminosos brasileiros que atuam na internet.
Roubo de dados pessoais
Dados pessoais como e-mails, nomes e nmeros de documentos, alm de senhas, que podem ser obtidas em computadores infectados, podem ser vendidos ou utilizados por hackers para o envio de spam (e-mail em massa). O e-mail em massa til para espalhar novas pragas ou divulgar produtos, cuja divulgao cobrada do "anunciante", gerando assim renda para o hacker.
Roubo de senhas de jogos
Entre os diversos dados que podem ser roubados do computador, um deles especialmente interessante: senhas de jogos on-line. Os hackers entram na conta do internauta, retiram todos os "bens virtuais" que o jogador adquiriu e depois revendem a "mercadoria" por dinheiro verdadeiro. Normalmente difcil reaver o que foi perdido e, para os hackers, uma maneira mais segura de ganhar dinheiro. Esse tipo de fraude bastante comum na China.
Recursos do computador
A conexo com a internet da vtima til para a realizao de ataques de negao de servio (DDoS, na sigla em ingls), que o hacker utiliza para aplicar golpes de extorso, ameaando donos de sites.
Outros usos da conexo incluem o envio de spam (que, como j dito, cobrado) e a realizao de "fraude de cliques", quando o computador instrudo a clicar em um "anncio", que cobrado do anunciante, levando dinheiro ao golpista. Embora parea algo simples, uma nica praga, segundo especialistas da Kindsight, chegou a gerar R$ 1,8 milho de prejuzo a anunciantes por dia com cliques fraudulentos.
Para gerenciar todas essas tarefas, o hacker monta o que se chama de uma "rede zumbi" com os computadores infectados. Os computadores "zumbis" ficam a servio do hacker, realizando essas atividades e sendo controlados em grupos em vez de individualmente.
Sequestro do computador
H vrias formas de "sequestro" realizadas por pragas digitais. A mais comum que tenta convencer o internauta a pagar por um "antivrus" que comunica que o computador da vtima est infectado. Esses antivrus - diferentes dos antivrus conhecidos do mercado - no realizam nenhuma funo de proteo. No h programao para isso. Eles so programados apenas para exibir o alerta e incomodar o internauta. Quando finalmente forem comprados, eles param de exibir os alertas.
Esses "antivrus" so frequentemente instalados por vrus, mudam de nome e marca o todo tempo e supostamente "compensam" o criador do vrus por meio de um programa de parceria, no qual o vrus ganha uma comisso por ter "recomendado" o antivrus. Dessa forma, s vezes difcil ligar diretamente o vrus ao software fraudulento.
Outra forma de sequestro do computador mais direta: o software interrompe totalmente o funcionamento do sistema e exige que o usurio pague para t-lo de volta. Em outros casos, o vrus capaz de codificar os dados pessoais da vtima antes de exigir o "resgate", que pode, s vezes, ser pago pelo celular via SMS.
SMS premium
Em celulares, o meio mais comum de ganhar dinheiro com vrus com o envio de "SMS premium". Esses torpedos so enviados para nmeros curtos e especiais e so mais caros que torpedos comuns. O custo extra do torpedo se deve ao "servio" que prestado pela empresa dona do nmero. H muitos servios e promoes realizadas por esse meio.
No caso dos vrus, o objetivo da praga apenas enviar repetidamente mensagens para nmeros de servio. Isso aumenta a conta de telefone da vtima e repassa recursos diretamente ao responsvel pelo nmero, gerando assim um ganho financeiro.
Mercado
A possibilidade de ganhar dinheiro com todas essas atividades tambm cria um mercado para a prpria criao dos cdigos maliciosos e de informaes sobre falhas de segurana e formas de ataque.
Mesmo que um hacker no tenha interesse em realizar nenhuma dessas atividades, ele pode programar ferramentas que as realizam, ou mesmo apenas auxiliam de alguma forma outros hackers, e isso pode ser comercializado.
7fc3f7cf58