Pacotão: cartão de crédito clonado e vírus nas atualizações do Windows

Colunista também fala sobre vírus que pula de partição.
Deixe suas dúvidas e sugestões na área de comentários.

 Especial para o tirando Dúvidas*

 

Somente usei meu cartão na internet e ele foi clonado. Como? As atualizações do Windows podem vir acompanhadas de vírus? É possível um vírus se transferir de uma partição do Windows para outra? Confira as respostas para essas perguntas – todas feitas por leitores do G1 – neste pacotão da coluna Segurança Digital.

Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.

Informações de cartões de créditos roubados são facilmente encontradas ou até vendidas na web por R$ 5 (Foto: Divulgação)Informações de cartões de crédito roubados
são facilmente encontradas ou até vendidas
na web por R$ 5 (Foto: Divulgação)

>>> Cartão clonado
Recentemente tive meu cartão de crédito clonado. Eu o uso apenas para compra via internet, em sites seguros e sempre faço por meio de um único computador com Linux. É possível que criminosos virtuais consigam acessar banco de dados de sites de compras onde ficam armazenados os números dos cartões?
Yuri

Talvez, mas é difícil de afirmar, porque a coluna estaria condenando uma das lojas em que você fez compras. Diferente de alguns países desenvolvidos como Estados Unidos e Canadá, o Brasil ainda não dispõe de uma lei que obriga as empresas a informarem a seus clientes quando informações são roubadas de seus bancos de dados. Por esse motivo, não existe um incentivo adequado nem para informar os clientes, nem para proteger os dados – afinal, nunca é possível saber a origem de um vazamento.

Além disso, criminosos conseguem dados desse tipo em outras fontes, até com suborno de funcionários e não por meios técnicos. Informações desse tipo são abundantes. Algumas informações de cartões são postadas abertamente em fóruns criminosos; outros, que têm algum saldo garantido, começam a ser vendidos em R$ 5.

Existem ainda outros ataques que independem de sistema. Por exemplo, se você fez uma compra a partir de uma rede sem fio, sua rede sem fio é insegura, ou seu provedor teve algum sistema comprometido. Enfim, existem outras possibilidades além de apenas seu computador e a loja.

De qualquer forma, não se esqueça de falar com a sua operadora e explicar que você não realizou essas compras. Há uma chance de eles ressarcirem seu dinheiro.

Não há nada que justifique desabilitar as atualizações automáticas do Windows (Foto: Reprodução)Não há nada que justifique desabilitar
as atualizações automáticas do Windows
(Foto: Reprodução)

>>> Vírus pelas atualizações do Windows
Um vírus poderia encontrar uma brecha e vir junto com as atualizações do Windows e deixar o computador vulnerável?
Reginaldo

É muito difícil dizer que algo é impossível – na área de segurança essa é uma palavra arriscada. Mas até hoje ainda não aconteceu. O servidor das atualizações do Windows não pode ser redirecionado e as atualizações possuem uma assinatura que é verificada pelo sistema operacional. Alguém teria que não apenas comprometer o servidor do Windows Update, mas também a assinatura que a Microsoft usa para “carimbar” as atualizações. Somente com isso seria possível distribuir uma atualização do Windows maliciosa.

No mais, não é um risco com o qual você deve se preocupar. Um problema como esse seria (provavelmente) percebido sem demora.

O que acontece – e já aconteceu várias vezes – é uma atualização modificar algum recurso do sistema que causa incompatibilidade com algum outro software. Por exemplo, uma atualização incompatível com um vírus fazia máquinas infectadas caírem numa repetição de “tela azul da morte”. A Microsoft foi forçada a verificar a presença do vírus e bloquear a instalação da atualização em PCs infectados, exibindo um aviso sobre o problema.

De qualquer forma, o risco que você corre ao não atualizar o Windows é muito maior. De fato, como a coluna já afirmou em outras ocasiões, não é possível deixar o Windows livre de pragas virtuais sem que o sistema esteja atualizado adequadamente. Portanto, nem pense em desativar as atualizações do Windows. Desative somente uma atualização específica, caso você saiba que ela causa um problema em seu computador. Mas mesmo isso é muito raro e você provavelmente não vai precisar fazer.

Partições não fazem diferença para vírus que infectam arquivos (Foto: Reprodução)Partições não fazem diferença para vírus
que infectam arquivos (Foto: Reprodução)

>>> Vírus que pula de partição
Gostaria de saber se há a possibilidade de um vírus se transferir se uma partição a outra do mesmo PC, sem ajuda externa.
Luis Carlos Jr.

Depende. Um vírus que infecta arquivos não teria nenhuma dificuldade em fazer esse “pulo”. Porém, é muito comum hoje que alguns vírus infectam o sistema em si e não os arquivos. Nesse caso, uma partição secundária só não seria infectada na medida em que não contei nenhuma pasta do sistema configurada nela.

No entanto, como não existe garantia de que a segunda partição está livre de vírus, dividir o disco rígido e confiar nessa divisão para isolar vírus não é uma boa ideia. Você até pode fazer essa divisão para se proteger, por exemplo, de uma falha no Windows e permitir uma reformatação sem dores de cabeça (por outro lado, você deveria ter backups para isso não ser um problema).

Tenha muito cuidado com essas medidas de “segurança” ineficientes. Vírus não é a única coisa com a qual você precisa se preocupar. A não ser que você use dois discos rígidos, as duas partições vão falhar juntas com um HD defeituoso. Logo, existem outras atitudes (como o já mencionado backup) que vão lhe dar uma proteção muito mais ampla.

A coluna Segurança digital vai ficando por aqui. Não se esqueça de deixar sua dúvida na área de comentários, porque toda quarta-feira tem o pacotão respondendo as dúvidas dos leitores. Suas sugestões e críticas também são importantes, então escreva! E até a próxima!

* Altieres Rohr é especialista em segurança de computadores e, nesta coluna, vai responder dúvidas, explicar conceitos e dar dicas e esclarecimentos sobre antivírus, firewalls, crimes virtuais, proteção de dados e outros. Ele criou e edita o Linha Defensiva, site e fórum de segurança que oferece um serviço gratuito de remoção de pragas digitais, entre outras atividades. Na coluna “Segurança digital”, o especialista também vai tirar dúvidas deixadas pelos leitores na seção de comentários. Acompanhe também o Twitter da coluna, na página