{"id":10049,"date":"2018-01-31T15:32:19","date_gmt":"2018-01-31T18:32:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10049"},"modified":"2020-02-26T13:25:32","modified_gmt":"2020-02-26T16:25:32","slug":"https-does-not-mean-safe","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/https-does-not-mean-safe\/10049\/","title":{"rendered":"HTTPS n\u00e3o quer dizer seguro"},"content":{"rendered":"<p>Sejamos honestos, quando a maioria das pessoas veem um cadeado verde com a palavra seguro \u00e0 esquerda de uma URL, pensam que realmente est\u00e3o em um ambiente protegido. O mesmo vale para \u201cesse site usa uma conex\u00e3o segura\u201d ou URLs que come\u00e7am com as letras \u201chttps\u201d. Cada vez mais sites passam para HTTPSL. A maioria n\u00e3o tem escolha. Mas afinal, qual o problema? Quanto mais medidas de seguran\u00e7a melhor, n\u00e3o \u00e9 mesmo?<br>\nEstamos prestes a revelar um pequeno segredo: aqueles s\u00edmbolos de \u201cseguran\u00e7a\u201d n\u00e3o garantem que um endere\u00e7o est\u00e1 seguro. Um site de phishing, por exemplo, pode de forma leg\u00edtima exibir esse cadeado verde reconfortante ao lado do endere\u00e7o https. Ent\u00e3o o que est\u00e1 acontecendo? Vamos descobrir.<\/p>\n<h3><strong>Conex\u00e3o segura n\u00e3o significa um site idem<\/strong><\/h3>\n<p>O cadeado verde significa que o site recebeu um certificado e que um par de senhas criptografadas foram geradas. Esses sites criptografam a informa\u00e7\u00e3o transmitida entre voc\u00ea e a p\u00e1gina. Nesse caso, a URL come\u00e7a com HTTPS, com o \u00faltimo \u201cS\u201d significando \u201cSeguro\u201d.<\/p>\n<p>Claro, dados transmitidos criptografados s\u00e3o \u00f3timas premissas. Significam que a informa\u00e7\u00e3o trocada entre seu navegador e o site n\u00e3o est\u00e1 ao alcance de terceiros \u2013 provedores, administradores de rede, cibercriminosos, entre outros. Isso permite a inser\u00e7\u00e3o de senhas e detalhes de cart\u00e3o de cr\u00e9dito sem olhos curiosos.<\/p>\n<p>O problema \u00e9 que cadeados verdes e os certificados n\u00e3o dizem nada sobre o site em si. Uma p\u00e1gina de phishing pode simplesmente obter esse certificado e criptografar todo o fluxo com voc\u00ea.<\/p>\n<p>De forma simples, o cadeado simplesmente garante que ningu\u00e9m mais pode espionar os dados inseridos. No entanto, sua senha ainda pode ser roubada pelo site, caso seja falso.<\/p>\n<p>Phishers usam e abusam disso: de acordo com a <a href=\"https:\/\/info.phishlabs.com\/blog\/quarter-phishing-attacks-hosted-https-domains\" target=\"_blank\" rel=\"noopener nofollow\">Phishlabs<\/a>, um quarto dos ataques desse tipo s\u00e3o executados por sites HTTPS (h\u00e1 dois anos, eram menos de 1%). Al\u00e9m disso, <a href=\"https:\/\/info.phishlabs.com\/blog\/quarter-phishing-attacks-hosted-https-domains\" target=\"_blank\" rel=\"noopener nofollow\">mais de 80% dos usu\u00e1rios acreditam<\/a> que a mera presen\u00e7a do s\u00edmbolo significa que o site \u00e9 seguro, o que os leva a n\u00e3o pensar duas vezes antes de inserir seus dados.<\/p>\n<h3><strong>Mas e se o cadeado verde n\u00e3o estiver onde deveria?<\/strong><\/h3>\n<p>Se a barra de endere\u00e7o n\u00e3o tiver cadeado, significa que o site n\u00e3o usa criptografia, ou seja, troca informa\u00e7\u00e3o com seu navegador por meio de HTTP comum. O Google Chrome come\u00e7ou a rotular tais p\u00e1ginas como inseguras. Embora possam ser leg\u00edtimas, n\u00e3o criptografam tr\u00e1fego entre voc\u00ea e o servidor. A maioria dos propriet\u00e1rios n\u00e3o querem que o Google classifique seus sites como inseguros, de forma que a migra\u00e7\u00e3o para HTTPS \u00e9 quest\u00e3o de tempo. De qualquer forma, digitar dados sens\u00edveis em qualquer ambiente sem o \u201cs\u201d\u00e9 m\u00e1 ideia \u2013 qualquer pessoa mal-intencionada pode estar de olho.<\/p>\n<p>A segunda variante se trata de uma fechadura cruzada com linhas vermelhas acompanhada pelas letras HTTPS na mesma cor. Isso significa que o site possui o certificado, mas est\u00e1 vencido. Ou seja, a conex\u00e3o entre voc\u00ea e o servidor \u00e9 criptografada, mas n\u00e3o h\u00e1 garantia que o dom\u00ednio de fato pertence a empresa indicada no site. Esse \u00e9 o caso mais suspeito -normalmente tais certificados s\u00e3o usados apenas para testes.<\/p>\n<p>De maneira alternativa, se o certificado expirou e o propriet\u00e1rio n\u00e3o foi atr\u00e1s de renov\u00e1-lo, navegadores trataram a p\u00e1gina como insegura, o que visualmente, reflete em um aviso com uma fechadura vermelha. Nesse caso, considere esse alerta como indica\u00e7\u00e3o para evit\u00e1-los -a preocupa\u00e7\u00e3o deve ser duplicada se pensar em digitar dados pessoais.<\/p>\n<h3><strong>Como n\u00e3o cair em uma armadilha?<\/strong><\/h3>\n<p>Para resumir, a presen\u00e7a do certificado e do cadeado verde significam apenas que a transmiss\u00e3o entre voc\u00ea e o site est\u00e1 criptografada, e o certificado foi emitido por uma autoridade confi\u00e1vel. Entretanto, isso n\u00e3o previne que sites HTTPS sejam maliciosos, fato que pode ser facilmente manipulado por cibercriminosos.<\/p>\n<p>Portanto, fique ligado, n\u00e3o importa se a primeira impress\u00e3o sobre o site parece segura.<\/p>\n<ul>\n<li>Nunca digite informa\u00e7\u00f5es de login, senhas, credenciais banc\u00e1rias, ou outra informa\u00e7\u00e3o pessoal em sites sobre os quais voc\u00ea n\u00e3o tem certeza acerca da autenticidade. Para isso, verifique o nome do dom\u00ednio \u2013 e com bastante cautela. Os nomes de sites falsos podem diferir do original, at\u00e9 mesmo por apenas simples letra. Certifique-se que links s\u00e3o confi\u00e1veis antes de clicar.<\/li>\n<li>Sempre leve em conta o que um site em particular oferece, caso pare\u00e7a suspeito e se voc\u00ea realmente precisa se registrar.<\/li>\n<li>Garanta a prote\u00e7\u00e3o de seus dispositivos: o <a href=\"https:\/\/www.kaspersky.com\/advert\/multi-device-security?redef=1&amp;THRU&amp;reseller=gl_socmed_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security<\/a> verifica URLs com base em extensa lista de sites de phishing e detecta golpes independentemente do qu\u00e3o \u201cseguro\u201d determinado recurso pare\u00e7a.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Muitas pessoas consideram que conex\u00f5es HTTPS significam seguran\u00e7a. Na verdade, o HTTPS pode muito bem ser usado por um site malicioso ou de phishing.  <\/p>\n","protected":false},"author":2455,"featured_media":10050,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,33,862,181,1400,221,40,217],"class_list":{"0":"post-10049","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-google","10":"tag-https","11":"tag-internet","12":"tag-mozilla","13":"tag-phishing","14":"tag-seguranca","15":"tag-ssl"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/https-does-not-mean-safe\/10049\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/https-does-not-mean-safe\/12221\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/https-does-not-mean-safe\/10154\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/https-does-not-mean-safe\/14424\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/https-does-not-mean-safe\/12648\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/https-does-not-mean-safe\/12331\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/https-does-not-mean-safe\/15135\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/https-does-not-mean-safe\/14923\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/https-does-not-mean-safe\/19464\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/https-does-not-mean-safe\/4636\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/https-does-not-mean-safe\/20725\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/https-does-not-mean-safe\/9932\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/https-does-not-mean-safe\/8789\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/https-does-not-mean-safe\/15669\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/https-does-not-mean-safe\/9188\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/https-does-not-mean-safe\/19268\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/https-does-not-mean-safe\/19383\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/https-does-not-mean-safe\/19347\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2455"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10049"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10049\/revisions"}],"predecessor-version":[{"id":14426,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10049\/revisions\/14426"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10050"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}