Uma violação de dados ocorre quando alguém obtém acesso não autorizado às informações sensíveis, protegidas e confidenciais de um sistema de computador, e os dados são visualizados, roubados ou usados ilegalmente. As violações de dados podem ocorrer em qualquer lugar, e é importante saber o que fazer se você for afetado por uma violação de dados.

Definições de termos de violação
Antes de continuarmos a discutir as violações de dados, precisamos entender os diferentes tipos de violações e as várias maneiras pelas quais essas violações podem ocorrer. As violações de dados podem ser divididas em 5 categorias:
- Comercial: uma violação que ocorre em uma empresa ou organização (ex.: mercearias, varejistas etc.)
- Financeira: uma violação que ocorre em uma corporação financeira (ex.: bancos, empresas de cartão de crédito, etc.)
- Educacional: uma violação que ocorre em uma instituição educacional (ex.: universidades, escolas de ensino médio, etc.)
- Governamental/militar: uma violação que ocorre em uma instalação governamental ou militar (ex.: departamentos de polícia, bases militares, etc.)
- Médico/saúde: uma violação que ocorre em uma instituição médica ou empresa de saúde (hospitais, farmácias, etc.)
Como ocorrem as violações de dados?
As violações de dados podem ocorrer em vários tipos de instituições de diversas maneiras:
- Roubo interno: exposição de informações como resultado de roubo orquestrado por um indivíduo dentro da instituição, como um funcionário ou membro da equipe (antigo ou atual)
- Hacking: exposição de informações como resultado de um ataque direcionado executado por meio de acesso não autorizado a um computador ou rede
- Dados em trânsito: exposição de informações durante o transporte ou movimentação de informações e contêineres de informações (computadores, pastas, discos rígidos, etc.) do local onde normalmente são mantidos
- Erro de terceiros/subcontratados: exposição não intencional de informações como resultado de um terceiro ou subcontratado
- Erro de funcionário: exposição não intencional de informações como resultado de um erro cometido por um funcionário
- Exposição acidental à Internet: exposição de informações como resultado de acesso não intencional à Internet
- Roubo físico: exposição de informações devido ao roubo físico de informações e/ou contêineres de informações (computadores, pastas, discos rígidos, etc.)
Embora algumas violações sejam puramente acidentais, isso não muda o fato de que suas informações podem estar em risco após uma violação. Vamos dar uma olhada mais de perto em quatro das formas mais comuns de ocorrência de violações de dados:
Erro do funcionário
As violações podem ser acidentes. No caso de erro do funcionário, a violação de dados pode não ter nenhuma motivação específica, mas ocorre quando um funcionário é induzido a permitir, sem saber, o acesso aos dados seguros de uma empresa por meio dee-mails de phishing ou sites enganosos. Os funcionários podem acidentalmente fornecer informações confidenciais sobre os servidores de dados da empresa em um site fraudulento ou fazer download de malware que intercepta dados inseridos ou armazenados no computador.
Hacking
O sistema de dados de uma empresa é como uma mina de ouro para os hackers. Os hackers encontram áreas vulneráveis de um sistema ou rede de computadores específicos para obter acesso às suas informações. Informações de identificação pessoal (PII) podem ser mais valiosas do que dinheiro e podem ser vendidas no mercado negro por um preço alto. Os hackers também podem usar suas PII para criar contas de cartão de crédito, candidatar-se a empregos e receber restituições de impostos. Saiba mais sobre roubo de identidade e fraude de identidade.
Erros de terceiros
Às vezes, uma violação pode ocorrer devido a um erro do fornecedor de uma empresa, mais uma vez puramente acidental, quando dados confidenciais são processados ou enviados de forma inadequada. Isso pode resultar na exposição dessas informações a fontes não autorizadas. As informações também podem estar em risco quando os fornecedores não excluem adequadamente as informações dos usuários.
Roubo e perda
As violações de dados também podem ocorrer simplesmente por deixar um telefone em uma mesa de um restaurante ou por um ladrão que entra em um carro e rouba um laptop. A exposição de informações confidenciais pode ocorrer simplesmente pelo roubo e perda de PCs, tablets, laptops, dispositivos de armazenamento USB e smartphones que armazenam informações confidenciais.
Você pode evitar uma violação de dados?
Infelizmente, não há como você ou qualquer outra pessoa evitar a ocorrência de uma violação de dados. No entanto, você pode diminuir a chance de suas informações serem mal utilizadas sabendo o que fazer se seus dados estiverem envolvidos em uma violação de dados.
O que devo fazer se ocorrer uma violação de dados?
Vamos dar uma olhada em algumas medidas que você deve tomar se achar que foi afetado por uma violação de dados:
- Mantenha-se atualizado. É importante saber qual empresa foi afetada, que tipo de informação foi comprometida, quantas pessoas foram afetadas e o período de tempo da violação (se pertinente). O conhecimento dessas informações pode ajudar a determinar se suas informações estão ou não em risco.
- Verifique se há notificações de violação. As empresas são obrigadas a notificar os consumidores que possam ter sido afetados por uma violação de dados na maioria dos estados. Fique atento a cartas, e-mails ou outros tipos de notificações alertando-o de que suas informações podem ter sido comprometidas.
- Monitore de perto seus cartões de crédito/débito. Se houver uma chance de que suas informações de cartão de crédito ou débito tenham sido roubadas, fique de olho em seus extratos bancários para verificar se houve atividade não autorizada.
- Comunique-se com o seu banco. Se você notar qualquer atividade não autorizada em seus cartões, ligue para o seu banco para registrar uma reclamação por fraude.
- Considere o site Identity Theft Protection. Com a Proteção contra Roubo de Identidade Bitdefender, você tem acesso a um Especialista em Resolução Certificado que ajudará a proteger suas informações e trabalhará com você se suas informações forem comprometidas por uma violação de dados.
Dicas para vítimas de violação de dados
Você pode tomar estas medidas para reduzir mais fraudes cibernéticas e proteger melhor sua identidade quando ocorrer uma violação de dados em uma empresa que tenha suas informações pessoais e financeiras (PII).
ALTERE SEU ACESSO
1. Altere suas senhas em outras contas . Altere imediatamente as credenciais de sua conta exposta e, em seguida, atualize todas as outras contas que usam a mesma senha ou uma senha semelhante. No futuro, use senhas ou frases-senha exclusivas para cada conta a fim de evitar o preenchimento de credenciais.
2. Adote a autenticação multifator (MFA) . Mais segura do que uma senha, a autenticação multifator exige pelo menos duas entradas para verificar quem está acessando uma conta, como um código único enviado por mensagem de texto e sua senha. A etapa adicional pode impedir que ladrões de identidade acessem suas contas quando eles têm apenas uma senha comprometida.
3. Congele seu relatório de crédito . Um congelamento de crédito impede a visualização e o acesso não autorizados ao seu relatório de crédito por novos credores, empresas de verificação de antecedentes e possíveis ladrões. Os congelamentos de crédito devem ser definidos (e removidos) em cada uma das três agências. Os congelamentos de crédito são gratuitos em todos os 50 estados.
4. Proteja seu dispositivo . Certifique-se de ter ativado a tela de bloqueio do seu dispositivo móvel com um PIN ou uma senha biométrica. Ative o recurso "Find My" (Localizar meu dispositivo) para poder desativar o dispositivo ou excluir suas informações se ele for perdido ou roubado. Use o recurso Anti-Theft da Bitdefender em smartphones Android tablets para estar preparado para a limpeza de dados, se necessário. &
5. Não compartilhe demais . Os criminosos cibernéticos usam informações pessoais publicadas nas mídias sociais para se passar por você ao criar ou acessar contas. Certifique-se de compartilhar detalhes pessoais somente com pessoas em quem você confia.
CONFIGURAÇÃO DE ALERTAS
6. Configure o monitoramento de relatórios de crédito . Os serviços de monitoramento de crédito podem detectar a abertura de novas contas potencialmente fraudulentas ou até mesmo o uso indevido de suas contas existentes. Muitos deles também têm a vantagem de enviar atualizações com base no uso contínuo, em vez de depender de você para entrar em contato com eles ou permitir que você receba uma atualização apenas uma vez por ano. Há muitas opções de monitoramento - algumas gratuitas e outras pagas - e você deve selecionar o tipo de monitoramento com o qual se sente mais confortável.
7. Coloque alertas de fraude em seu relatório de crédito . Um alerta de fraude aconselha as pessoas que fazem uma consulta ao seu relatório de crédito a serem mais cautelosas ao usá-lo (tanto para atividades de contas existentes quanto novas), normalmente exigindo que elas tomem medidas adicionais para verificar a identidade do solicitante.
8. Proteja seu dispositivo móvel . Configure o monitoramento em seus dispositivos móveis para detectar malware, spyware e outros pontos fracos exploráveis. Procure um plano de proteção contra roubo de identidade com segurança cibernética móvel, como o Bitdefender Ultimate Security e o Bitdefender Ultimate Security Plus.
9. Habilite alertas de atividade de várias contas . O recebimento de alertas móveis ou outros alertas de texto para detectar possíveis atividades fraudulentas é ainda mais importante após uma violação. Ajuste-os para obter o equilíbrio certo de atividade de alerta para suas necessidades.
10. Ativação de alertas para contas de cartão de crédito e débito . As notificações de transações suspeitas (por exemplo, tentativas incomuns de login, alteração de informações de contato) podem detectar rapidamente atividades suspeitas em seu cartão de crédito ou débito. Muitos bancos aceitam mensagens de texto, e-mail ou alertas no aplicativo.
11. Defina alertas ou bloqueie transações com cartões on-line . Normalmente, os dados do cartão roubados em uma violação de um comerciante on-line também só podem ser usados para compras fraudulentas on-line. A configuração de alertas para transações on-line pode ajudar a detectar rapidamente atividades suspeitas sem criar alertas desnecessários para compras em lojas físicas. Ao bloquear seu cartão e desbloqueá-lo somente quando fizer compras, você limita as oportunidades de qualquer outra pessoa usar sua conta.
FIQUE ATENTO
12. Examine os mercados criminosos . Identifique onde seus dados pessoais já estão disponíveis. Eles podem ser combinados com suas informações violadas para realizar fraudes em seu nome. O recurso Account Privacy (Privacidade da conta) do Bitdefender Mobile Security para iOS e Android , bem como serviços gratuitos, incluindo Firefox Monitor e Have I Been Pwned?, podem verificar onde os dados pessoais estão disponíveis on-line.
13. Monitore suas contas de mídia social . Contas impostoras e invasões de contas por meio de mídias sociais podem levar fraudadores a coletar informações pessoais, direcionar você ou seus contatos por meio de engenharia social e, em seguida, comprar e vender suas informações pessoais na Dark Web.
14. Cuidado com a engenharia social . Quando suas informações de contato são expostas (por exemplo, número de telefone, e-mail ou endereço), é provável que você seja contatado por criminosos que fingem ser uma autoridade confiável para obter ainda mais dados privados e cometer mais fraudes direcionadas.
15. Monitore a atividade suspeita da conta de e-mail . Se o seu provedor de e-mail suportar alertas, configure notificações para tentativas incomuns de login, alterações nas informações de contato ou outras atividades suspeitas para que você possa detectar rapidamente a fraude.
16. Analise seus registros com o Medical Insurance Bureau (MIB) . Assim como os relatórios de crédito, os consumidores têm direito legal ao acesso anual aos seus registros no Medical Insurance Bureau (MIB). Seu arquivo de consumidor do MIB pode ser solicitado digitalmente aqui.
FAÇA CONTATO
17. Solicite cópias gratuitas de seus relatórios de crédito . Analise regularmente seus relatórios de crédito para identificar imprecisões e detectar atividades potencialmente fraudulentas. As três agências nacionais de relatórios de crédito - TransUnion, Equifax e Experian - são obrigadas a fornecer acesso aos seus relatórios uma vez por ano. E, agora, cada uma das agências está fornecendo relatórios uma vez por semana.
18. Consulte Se você precisa de um cartão de substituição . Se o cartão não for substituído automaticamente, entre em contato com a instituição financeira para saber se precisa de um cartão de substituição. Os recursos de segurança (por exemplo, alertas e controles de cartão) podem reduzir o risco sem a inconveniência de substituir o cartão potencialmente comprometido.
19. Ative o USPS Informed Delivery . O serviço Informed Delivery permite que você visualize digitalmente as correspondências e os pacotes que estão programados para serem entregues em seu endereço, para que você saiba quando esperar correspondências importantes (como cartões de substituição), reduzindo o risco de roubo de correspondência. Saiba mais no site dos Correios.
20. Notifique o DMV sobre o roubo de sua carteira de motorista . Alerte os órgãos estaduais e as autoridades policiais sobre o roubo do número da sua carteira de motorista ou da carteira física para que eles saibam que alguém pode se passar por você. Melhor ainda, peça ao DMV para alterar o número da sua carteira de motorista para protegê-lo contra falsificação.
21. Entre em contato com a Administração do Seguro Social . Solicite seu relatório de rendimentos salariais para verificar se o seu número do Seguro Social não está sendo usado de forma fraudulenta, o que poderia resultar em impostos devidos por salários recebidos por alguém que usou suas informações roubadas.
