Logo UFPR Logo Licenciatura em Computação

CÓDIGO DA DISCIPLINA: DEE345

SEGURANÇA DIGITAL - Aula 3

Professor Jéfer Benedett Dörr

Prof. Jéfer Benedett Dörr

Departamento de Engenharias e Exatas - UFPR/Palotina

Docente de Segurança da Informação

Aula 3: Comportamento Seguro no Ambiente Digital – Golpes, Fraudes e Políticas

1. Projeto “Seja Incrível na Internet”

O projeto “Seja Incrível na Internet” ensina comportamentos éticos e seguros no mundo virtual, com foco na educação digital desde cedo. Promove educação digital interativa, com foco em crianças e adolescentes, mas também aplicável a universitários. Esta seção expande as atividades com práticas técnicas, casos reais e reflexões sobre tendências emergentes em segurança digital. “Interland” do Google.

Comandos Técnicos:

2. Golpes e Fraudes

Este tópico aborda diversos golpes e fraudes que ocorrem no ambiente digital, golpes emergentes, com exemplos reais, comandos técnicos e estratégias de prevenção, conectando aos conceitos da Lei Carolina Dieckmann (Lei nº 12.737/2012) e LGPD. O site Fraudes.org pode ser consultado para exemplos reais e estatísticas atualizadas.

2.1 Golpe da Nigéria (419 Scam)

2.2 Phishing

2.3 Boato (Hoax)

2.4 Golpe do Pix

2.5 Vishing (Phishing por Voz)

2.6 DeepNude e Manipulação de Imagens

2.7 Comandos Técnicos para Detecção

2.8 Casos Reais

Atividade Prática: Simule um e-mail de phishing em sala (modelo fictício com URL como https://banco-falso.com). Usar o VirusTotal para analisar a URL e identificar pistas de fraude (ex.: domínio recente, erros no texto).

3. Cartilha de Comércio Eletrônico

Boas práticas e precauções para compras online, para proteger consumidores contra golpes e fraudes:

4. Política Nacional de Segurança da Informação (PNSI)

A PNSI (Decreto nº 9.637/2018) estabelece diretrizes para segurança da informação, complementada pela Estratégia Nacional de Segurança da Informação (ENSI) e coordenada pelo Comitê Gestor de Segurança da Informação (CGSI). Esta seção conecta a PNSI a casos reais e práticas técnicas.

  • Comandos Técnicos:
  • Notícias Recentes:
  • Casos Reais:
  • Atividade de Reflexão: Pesquise um caso de violação da PNSI ou LGPD (ex.: Siafi ou INSS, 2024) e proponha um plano de mitigação com base nas diretrizes da PNSI, incluindo auditorias, treinamento e criptografia.
  • Atividade de Reflexão: Pesquise um caso real de violação da PNSI ou LGPD no Brasil e discuta as consequências legais e práticas adotadas para mitigar o problema.

    5. Aprofundamentos e Recursos Adicionais

    5.1 Engenharia Social

    A engenharia social é a “arte de enganar pessoas para obter informações”, explorando o “elo mais fraco” da segurança, que muitas vezes é o próprio usuário:

    5.2 Conexão com Tipos de Ataques

    Relacionar os golpes estudados com os conceitos de ataques apresentados na Aula 2:

    5.3 Classificação da Informação

    Classificar informações ajuda a definir quais dados podem ser compartilhados e quais devem ser protegidos:

    Exercício Prático: Crie uma política de classificação de dados para uma universidade fictícia. Classifique dados como boletins (confidencial), comunicados internos (uso interno) e horários de aula (público), justificando com base na LGPD.

    5.4 Recursos Adicionais para Combate a Fraudes

    Quiz de Avaliação

    1. Qual plataforma o projeto “Seja Incrível na Internet” utiliza para ensinar comportamento seguro online?

    2. No Golpe da Nigéria (419 Scam), qual é a principal característica que indica ser um golpe?

    3. Um e-mail com link falso solicitando senha bancária caracteriza qual tipo de golpe?

    4. Qual lei brasileira penaliza a invasão de dispositivos para obter ou adulterar dados sem autorização?

    5. Qual o principal objetivo da Política Nacional de Segurança da Informação (PNSI)?

    6. Qual técnica foi usada no vazamento de chaves Pix do Banco do Estado de Sergipe em 2021?

    7. Qual comando verifica o certificado SSL de um site de comércio eletrônico?

    8. Qual caso real levou à criação da Lei Carolina Dieckmann?