Glossário de Segurança Digital

Conheça os termos essenciais para entender ameaças cibernéticas e proteger suas contas. De A a Z.

Método de segurança que exige duas formas de verificação para acessar uma conta: algo que você sabe (senha) e algo que você tem (código do celular, chave física ou app autenticador). Aumenta significativamente a proteção contra invasões.

Ponto de entrada secreto em um sistema ou software que permite acesso não autorizado, contornando os mecanismos normais de autenticação. Pode ser inserido intencionalmente por desenvolvedores maliciosos ou explorado por hackers.

Ataque que tenta todas as combinações possíveis de senha até encontrar a correta. Senhas curtas e simples são vulneráveis. Use senhas longas (12+ caracteres) com letras, números e símbolos para se proteger.

Teste que diferencia humanos de bots, geralmente exibindo imagens distorcidas ou desafios que máquinas têm dificuldade em resolver. Protege sites contra ataques automatizados como spam e brute force.

Processo de codificar informações para que apenas destinatários autorizados possam ler. Dados criptografados são transformados em formato ilegível sem a chave correta. Essencial para proteger comunicações e dados sensíveis.

Ataque que sobrecarrega um servidor ou rede com tráfego massivo de múltiplas fontes, tornando o serviço indisponível para usuários legítimos. Usa redes de dispositivos infectados (botnets) para amplificar o ataque.

Manipulação psicológica para induzir pessoas a revelar informações confidenciais ou realizar ações que comprometem a segurança. Inclui phishing, pretexting e baiting. A falha humana é explorada em vez de vulnerabilidades técnicas.

Sistema de segurança que monitora e controla o tráfego de rede entre redes (internet e rede local) com base em regras definidas. Bloqueia acessos não autorizados enquanto permite tráfego legítimo.

Função matemática que transforma dados de qualquer tamanho em uma string fixa de caracteres (hash). É unidirecional — não é possível reverter o hash para obter os dados originais. Usado para armazenar senhas com segurança.

Software ou hardware que registra todas as teclas digitadas pelo usuário, incluindo senhas e dados sensíveis. Pode ser instalado via malware ou fisicamente em teclados. Uma das principais ameaças para roubo de credenciais.

Termo genérico para software malicioso: vírus, trojans, ransomware, spyware, etc. Projetado para danificar sistemas, roubar dados ou obter acesso não autorizado. Instalado via downloads, anexos de email ou exploits.

Técnica de fraude que imita entidades legítimas (bancos, redes sociais) para induzir vítimas a revelar senhas, dados bancários ou informações pessoais. Usa emails, mensagens e páginas falsas idênticas às originais.

Malware que criptografa os arquivos da vítima e exige pagamento (resgate) para liberar o acesso. Não há garantia de recuperação mesmo após pagar. Prevenção via backups e software atualizado é essencial.

Golpe em que o atacante convence a operadora a transferir o número de telefone da vítima para um novo chip em sua posse. Permite interceptar códigos SMS de 2FA e invadir contas. Use autenticadores em app quando possível.

Software que monitora secretamente as atividades do usuário — teclas digitadas, sites visitados, mensagens — e envia os dados ao atacante. Pode ser instalado via apps maliciosos ou como parte de software legítimo.

Protocolos de criptografia que protegem a comunicação entre navegador e servidor. O cadeado no endereço do site indica conexão segura. Essencial para proteger dados em trânsito (senhas, dados de cartão).

Credencial temporária usada para autenticação. Pode ser um código numérico (como nos apps autenticadores), um dispositivo físico (chave de segurança) ou string digital. Tokens expiram após uso ou tempo definido.

Malware que se disfarça como software legítimo para enganar o usuário. Uma vez instalado, abre portas para o atacante, rouba dados ou instala outros malwares. O nome vem do mito grego do Cavalo de Troia.

Conexão criptografada que cria um túnel seguro entre seu dispositivo e a internet. Oculta seu IP real, protege dados em redes Wi-Fi públicas e permite acessar conteúdo de forma mais privada. Escolha provedores confiáveis.

Vulnerabilidade em software que é explorada antes que o desenvolvedor tenha conhecimento ou tempo para corrigi-la. "Dia zero" refere-se ao fato de não haver patches disponíveis. Extremamente valiosas para atacantes.