Mostrar mensagens com a etiqueta Spyware. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Spyware. Mostrar todas as mensagens

quarta-feira, 30 de setembro de 2026

Fez a pesquisa certa, mas acabou a seguir o link errado. O que é o ‘malvertising’ e como o evitar

A maioria de nós sabe que deve evitar clicar em links estranhos em e-mails ou mensagens de texto. Mas e quanto à publicidade online chamativa exibida em um site em que você confia? 

Esse é o perigo do malvertising, uma tática de cibercrime que usa anúncios online para espalhar malware, roubar informações ou redirecionar usuários para sites maliciosos. O malvertising frequentemente se esconde dentro de redes de publicidade legítimas e pode aparecer em sites confiáveis, tornando difícil a detecção tanto para os proprietários do site quanto para os visitantes. 

O que é malvertising? 
O malvertising, uma junção de "malicious advertising" (publicidade maliciosa), ocorre quando cibercriminosos usam anúncios online para enviar malware ou direcionar usuários para sites fraudulentos. 

Estes anúncios geralmente parecem totalmente legítimos. Em muitos casos, os invasores enviam anúncios limpos para redes de publicidade confiáveis durante um tempo para construir uma reputação positiva antes de, mais tarde, modificar o anúncio para incluir código malicioso. Como resultado, anúncios prejudiciais podem aparecer ao lado de conteúdo legítimo em sites populares, canais de notícias ou plataformas de compras. Eles podem até aparecer como anúncios de pesquisas no Google! 

O objetivo do malvertising pode variar. Alguns hackers visam instalar malware no dispositivo de uma vítima, enquanto outros buscam roubar credenciais de login, enganar os usuários para que baixem softwares falsos ou redirecioná-los para sites de golpes. 

Como funciona o malvertising? 
Os ataques de malvertising exploram o complexo ecossistema da publicidade online. Os editores de sites frequentemente exibem anúncios de uma rede de publicidade de terceiros sem analisar diretamente os anúncios. Se um criminoso conseguir colocar um anúncio malicioso dentro dessa rede, os visitantes do site podem ser expostos. 

Às vezes, os usuários são infectados após clicar no anúncio. Em outros casos, o simples carregamento do anúncio pode acionar um "drive-by download" – o usuário nem perceberá que algo incomum aconteceu até que o malware já esteja instalado em seu dispositivo. Como esses anúncios podem aparecer em sites que, de outra forma, seriam confiáveis, as vítimas podem baixar a guarda e presumir que o anúncio é seguro.

Identificando o malvertising 
O malvertising pode ser difícil de detectar, mas existem alguns sinais de alerta aos quais se deve prestar atenção. 
  1. Anúncios pop-up inesperados 
  2. Páginas da web que redirecionam repentinamente para outro site 
  3. Anúncios que promovem atualizações de software urgentes 
  4. Avisos de vírus ou alertas de segurança pop-up repentinos 
  5. Anúncios no meio do texto que parecem suspeitos ou não relacionados ao conteúdo 
  6. Downloads que começam automaticamente sem a sua permissão 
  7. Se um anúncio parecer bom demais para ser verdade ou criar um senso de urgência, nunca clique.
Como se proteger do malvertising 
Embora não exista uma fórmula mágica de segurança cibernética, algumas práticas recomendadas podem reduzir o seu risco. Para começar, ter senhas longas e fortes e sempre ativar o MFA pode ajudar a frustrar um ataque de malvertising.  

Mantenha seu software atualizado 
Os cibercriminosos exploram vulnerabilidades de software conhecidas. Instalar atualizações para o seu sistema operacional, navegador e aplicativos ajuda a fechar brechas de segurança que os invasores podem visar. Ative as atualizações automáticas para simplificar esse processo. Vale a pena os poucos minutos que leva. Manter as atualizações de software em dia ajuda a prevenir o tipo de ataque "drive-by-download".  

Use software de segurança 
Ferramentas antivírus e anti-malware confiáveis podem ajudar a detectar e bloquear downloads maliciosos antes que infectem seu dispositivo. Verifique se o software de segurança já vem com o sistema operacional do seu dispositivo.  

Pense duas vezes antes de clicar num anúncio 
Com o malvertising, mesmo os anúncios que aparecem em sites confiáveis podem não ser seguros. Você não precisa clicar nos anúncios – você pode pesquisar sobre a empresa ou o produto para ter uma ideia se é legítimo e encontrar uma maneira de acessar o site confiável de forma independente do anúncio. Solicitações repentinas para baixar extensões de navegador também podem ser malvertising – recomendamos simplesmente não baixar nenhuma extensão que lhe seja solicitada.   

Use um navegador seguro 
A maioria dos navegadores modernos (Chrome, Safari, Firefox) inclui recursos de segurança que podem identificar sites potencialmente perigosos e bloquear conteúdo malicioso conhecido. 

Evite sites suspeitos 
O malware e o malvertising prosperam no lado mais obscuro da internet – é por isso que é uma boa ideia evitar sites de pirataria ou de compartilhamento de arquivos, por exemplo. Os golpistas também tentarão se envolver em malvertising por meio de "typosquatting" (erros de digitação) nos resultados de pesquisa, especialmente em lojas de aplicativos ou mercados de extensões de navegador. Leia com atenção e observe as avaliações quando estiver à procura de um aplicativo. Caso contrário, você pode obter um aplicativo malicioso ou, na melhor das hipóteses, inseguro, quando pensava que estava a obter algo legítimo.

Fique de olho nos anúncios 
O malvertising mostra como as ameaças podem aparecer em locais inesperados, até mesmo em sites em que você confia. Mas, ao seguir algumas práticas recomendadas, você pode reduzir as suas hipóteses de sofrer um incidente. 

Perguntas Frequentes 
O que é malvertising? 
O malvertising é um ataque cibernético que usa anúncios online maliciosos para espalhar malware, redirecionar usuários para sites de golpes ou roubar informações confidenciais. 

É possível contrair malware sem clicar num anúncio? 
Sim. Algumas campanhas de malvertising usam "drive-by downloads", onde o código malicioso é executado automaticamente quando um anúncio é carregado no seu navegador, mesmo que você não clique nele. 

Sites confiáveis podem exibir anúncios maliciosos? 
Sim.  

Como posso me proteger do malvertising? 
Mantenha o seu software atualizado, use um software antivírus confiável, ative os recursos de segurança do navegador e evite clicar em anúncios online. 

Saber mais:

sábado, 13 de dezembro de 2025

Desligar ou reiniciar o smartphone? FBI explica qual a opção de maior segurança


Muito de nós sempre ouviu dizer que se deve desligar o telemóvel ou o smartphone pelo menos uma vez por semana ou, pelo menos, reiniciar o aparelho. A razão mudou ao longo dos anos mas, essencialmente, a operação promete melhorar a performance, ao eliminar processos de fundo desnecessários, limpar a memória RAM, evitar o sobreaquecimento, ou resolver bugs ou outros problemas momentâneos.

Contudo, cada vez mais se fala numa outra razão, ligada à cibersegurança, um tema tão importante nos dias de hoje. Aqui as opiniões também divergem. Desligar ou reiniciar o smartphone? O FBI e a NSA têm a resposta.

FBI e NSA explicam a melhor opção para a cibersegurança do teu smartphone
Ambas as agências são conhecidas por, entre outros elementos, serem peritas na coleção de informação digital, sendo capazes de alcançar qualquer pessoa e levantando questões sobre o acesso que determinadas entidades devem ter ao cidadão comum. No entanto, o positivo disto, é que são assim as melhores fontes de esclarecimento quanto a este assunto.

Durante anos, tanto o FBI quanto a NSA aconselhavam os utilizadores de telemovel ou smarthphone a desligar os aparelhos completamente pelo menos duas vezes por semana ou, pelo menos, reiniciar. Ambos os concelhos são válidos mas... não se aplicam propriamente aos modelos mais recentes.

Infelizmente, a verdade é que os atacantes estão cada vez mais sofisticados, e muito malware ou spyware consegue sobreviver ao desligar do smartphone. Assim, apesar de não ser completamente inútil, não é bem uma forma infalível de te manteres seguro. Então, qual a solução?

Outros conselhos de ciberseguranca para Android e iOS
Da mesma forma que os cibercriminosos e as empresas de smartphone estão constantemente a sofisticar os seus serviços, também a tua forma de encarar a cibersegurança tem de mudar. Já não estamos nos anos 90 ou 2000. No entanto, não desesperes. As soluções são fáceis de memorizar e é provável que já estejas a adotar algumas.

Por exemplo, é fundamental manteres o teu smartphone atualizado. Tanto a Android como a Apple lançam regularmente atualizações para os seus sistemas operativos, e nem todos são "apenas" bugs que foram corrigidos. Estes updates trazem muitas vezes otimizações no que toca à cibersegurança.

Quanto aos emails, nunca abras links diretamente das mensagens! A Netflix vai cancelar a tua subscrição? Vai ao site da plataforma, abre o teu perfil, e verifica se tens lá um aviso. Tens uma conta de internet para pagar? Vai ao site da operadora. Existe sempre uma forma de confirmares a informação sem teres de clicar em links. E sim, podes e deves confirmar sempre o endereço que enviou a mensagem mas até estes estão cada vez mais sofisticados, como mostrou o mais recente ataque da "Microsoft".

No aparelho em si, deves optar pela biometria ou reconhecimento facial como opção de desbloquear o smartphone ou tablet - até mesmo portáteis. Isto requer a tua presença física, tornando quase impossível o acesso não autorizado. De igual modo, quando crias uma conta em qualquer site, ativa a verificação em dois passos e escolhe passwords fortes e aleatórias - podes e deves usar um gestor de passwords.

Confessa, quantos destes passos de cibersegurança já aplicas no teu dia a dia? Lembra-te que um ataque pode colocar a tua informação pessoal em risco, incluindo cartões de crédito, acessos ao banco, e outros dados sensíveis.