{"id":18942,"date":"2022-02-14T13:37:01","date_gmt":"2022-02-14T16:37:01","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18942"},"modified":"2022-02-14T14:17:08","modified_gmt":"2022-02-14T17:17:08","slug":"working-with-freelances-dangers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/working-with-freelances-dangers\/18942\/","title":{"rendered":"Como se proteger ao trabalhar com freelancers"},"content":{"rendered":"<p>Trabalhar com freelancers h\u00e1 muito tempo se tornou parte da rotina de muitos diretores. Mesmo em uma grande organiza\u00e7\u00e3o, nem todas as tarefas podem ser resolvidas pela equipe interna. Na perspectiva de pequenas empresas, que n\u00e3o podem contratar um funcion\u00e1rio adicional, este cen\u00e1rio \u00e9 ainda mais rotineiro. \u00a0No entanto, conectar um estranho ao fluxo de trabalho digital pode introduzir riscos cibern\u00e9ticos adicionais, especialmente quando voc\u00ea trabalha com uma pessoa diretamente sem uma ag\u00eancia no meio.<\/p>\n<h2>Os perigos na caixa de entrada \u00a0de e-mail<\/h2>\n<p>Ao procurar o freelancer certo, n\u00e3o se esque\u00e7a de come\u00e7ar a pensar em amea\u00e7as em potencial. \u00a0\u00c9 improv\u00e1vel que voc\u00ea contrate algu\u00e9m sem antes dar uma olhada em seu trabalho, portanto, \u00e9 comum que o freelancer \u00a0lhe envie um documento, um arquivo com portf\u00f3lio ou um link para um site externo, informa\u00e7\u00f5es que voc\u00ea precisar\u00e1 fazer o download ou visitar. Mas a verdade \u00e9 que o arquivo ou site pode conter quase tudo.<\/p>\n<p>Os pesquisadores frequentemente descobrem vulnerabilidades em navegadores ou <em>suites <\/em>de escrit\u00f3rio. Mais de uma vez, os invasores conseguem obter o controle de computadores corporativos introduzindo \u00a0\u00a0<em>scripts maliciosos<\/em> em um documento de texto ou incorporando um pacote <em>de exploits<\/em> no c\u00f3digo de um site. Mas \u00e0s vezes esses truques podem n\u00e3o ser necess\u00e1rios. Alguns colaboradores podem clicar em um arquivo recebido sem sequer verificar a extens\u00e3o por meio do qual um componente malicioso pode ser executado.<\/p>\n<p>Tenha em mente que um cibercriminoso poderia exibir um portf\u00f3lio completamente comum (embora n\u00e3o necessariamente de seu pr\u00f3prio trabalho) e enviar um arquivo malicioso mais tarde como entrega de uma demanda. Al\u00e9m disso, algu\u00e9m poderia assumir o controle do computador do freelancer ou sua caixa de entrada e us\u00e1-lo para atacar sua empresa. Afinal, ningu\u00e9m sabe que tipo de prote\u00e7\u00e3o est\u00e1 em seu dispositivo ou conta, e a seguran\u00e7a do seu computador n\u00e3o pode controlar o que acontece l\u00e1. Voc\u00ea n\u00e3o deve considerar os arquivos recebidos como confi\u00e1veis, mesmo que eles venham de um freelancer com quem voc\u00ea trabalha h\u00e1 anos.<\/p>\n<h3>Como se defender<\/h3>\n<p>Se voc\u00ea precisa trabalhar com documentos criados fora da infraestrutura da empresa, manter a higiene digital \u00e9 o mais importante. Todos os funcion\u00e1rios devem estar cientes de ciberamea\u00e7as relevantes, por isso vale a pena elevar <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">o n\u00edvel de consci\u00eancia de seguran\u00e7a<\/a>. Al\u00e9m disso, podemos dar algumas dicas pr\u00e1ticas:<\/p>\n<ul>\n<li>Atribua regras r\u00edgidas para compartilhamento de documentos, comunique aos freelancers e n\u00e3o abra arquivos se eles n\u00e3o cumprirem essas regras. Arquivo autoexecut\u00e1vel? N\u00e3o, obrigado. Um arquivo com uma senha especificada no corpo da mensagem? Isso pode ser necess\u00e1rio apenas para evitar filtros <em>antimalware de e-mail.<\/em><\/li>\n<li>Use um computador aut\u00f4nomo, isolado do resto da rede, ou uma m\u00e1quina virtual apenas para trabalhar com arquivos de fontes externas ou, pelo menos, para chec\u00e1-los. Desta forma, voc\u00ea pode reduzir significativamente qualquer dano potencial em caso de ataque.<\/li>\n<li>Certifique-se de equipar este computador ou m\u00e1quina virtual com uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a> que bloqueia a explora\u00e7\u00e3o de vulnerabilidades ou cliques em um site malicioso.<\/li>\n<\/ul>\n<h2>Privil\u00e9gios de acesso<\/h2>\n<p>Vamos supor que voc\u00ea encontrou o especialista externo \u00a0que voc\u00ea estava procurando. Para colaborar em um projeto, os freelancers ganham acesso aos sistemas digitais da empresa: plataformas de troca de documentos, sistemas de gerenciamento de projetos, servi\u00e7os de confer\u00eancia, mensagens internas, servi\u00e7os em nuvem, etc. Aqui voc\u00ea deve evitar dois erros: n\u00e3o conceder muitas permiss\u00f5es ao trabalhador aut\u00f4nomo e n\u00e3o se esque\u00e7a de revogar seu acesso depois de terminar seu trabalho.<\/p>\n<p>Quando se trata de concess\u00e3o de direitos, \u00e9 melhor seguir o princ\u00edpio do menor privil\u00e9gio. Um freelancer s\u00f3 deve ter acesso aos recursos necess\u00e1rios para o projeto atual. O acesso ilimitado ao armazenamento de arquivos ou at\u00e9 mesmo ao hist\u00f3rico de conversas pode ser uma amea\u00e7a. N\u00e3o subestime as informa\u00e7\u00f5es armazenadas, mesmo em servi\u00e7os auxiliares. De acordo com a m\u00eddia, a <a href=\"https:\/\/www.nytimes.com\/2020\/07\/17\/technology\/twitter-hackers-interview.html\" target=\"_blank\" rel=\"noopener nofollow\">invas\u00e3o ao Twitter <em>em 2020<\/em> come\u00e7ou<\/a> quando os criminosos tiveram acesso ao bate-papo interno da empresa. L\u00e1, com m\u00e9todos de engenharia social, eles foram capazes de convencer um funcion\u00e1rio a conceder acesso a dezenas de contas.<\/p>\n<p>A revoga\u00e7\u00e3o dos direitos ap\u00f3s o t\u00e9rmino de um projeto tamb\u00e9m n\u00e3o \u00e9 uma formalidade. N\u00e3o estamos dizendo que uma vez que o trabalho \u00e9 feito, o freelancer imediatamente come\u00e7a a <em>hackear <\/em>seu sistema de gerenciamento de projetos. A pr\u00f3pria exist\u00eancia de uma conta adicional com acesso a informa\u00e7\u00f5es corporativas n\u00e3o \u00e9 uma coisa boa. E se o freelancer configurar uma senha fraca ou reutilizar a senha de suas outras contas? Em caso de viola\u00e7\u00e3o, haver\u00e1 um ponto adicional de vulnerabilidade em sua rede corporativa.<\/p>\n<h3>Como se proteger<\/h3>\n<p>O mais importante \u00e9 excluir ou desativar a conta dos freelancers assim que a rela\u00e7\u00e3o de comercial terminar. Ou, pelo menos, alterar o e-mail e a senha associados; isso pode ser necess\u00e1rio em sistemas que excluem todos os dados relacionados \u00e0 conta. Al\u00e9m disso, recomendamos:<\/p>\n<ul>\n<li>Mantenha um registro centralizado de quem tem acesso a quais servi\u00e7os. Por um lado, isso vai ajud\u00e1-lo a revogar todos os direitos ap\u00f3s o projeto ser conclu\u00eddo, e por outro, pode ser \u00fatil ao investigar um incidente.<\/li>\n<li>Pe\u00e7a aos contratantes que mantenham uma boa higiene digital e usem solu\u00e7\u00f5es de seguran\u00e7a (pelo menos gratuitamente) nos dispositivos que usam para se conectar aos recursos da empresa.<\/li>\n<li>Implementar autentica\u00e7\u00e3o em duas etapas em todos os sistemas de nuvem sempre que poss\u00edvel.<\/li>\n<li>Configure uma infraestrutura separada para projetos com freelancers ou subcontratados e seus arquivos, se poss\u00edvel.<\/li>\n<li>Digitalize todos os arquivos carregados no armazenamento em nuvem ou no servidor corporativo em busca de <em>malware<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>M\u00e9todos razo\u00e1veis de prote\u00e7\u00e3o contra potenciais ciberamea\u00e7as relacionadas ao trabalho aut\u00f4nomo.<\/p>\n","protected":false},"author":665,"featured_media":18944,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[2159,1821,1125,1212],"class_list":{"0":"post-18942","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-conscientizacao-de-seguranca","10":"tag-direitos-de-acesso","11":"tag-e-mail","12":"tag-funcionarios"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/working-with-freelances-dangers\/18942\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/working-with-freelances-dangers\/23877\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/working-with-freelances-dangers\/19374\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/working-with-freelances-dangers\/9733\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/working-with-freelances-dangers\/26119\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/working-with-freelances-dangers\/24087\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/working-with-freelances-dangers\/23887\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/working-with-freelances-dangers\/26862\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/working-with-freelances-dangers\/26420\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/working-with-freelances-dangers\/32344\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/working-with-freelances-dangers\/10502\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/working-with-freelances-dangers\/43543\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/working-with-freelances-dangers\/18531\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/working-with-freelances-dangers\/15775\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/working-with-freelances-dangers\/28092\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/working-with-freelances-dangers\/32421\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/working-with-freelances-dangers\/28087\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/working-with-freelances-dangers\/24806\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/working-with-freelances-dangers\/30223\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/working-with-freelances-dangers\/30012\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/funcionarios\/","name":"funcion\u00e1rios"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18942"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18942\/revisions"}],"predecessor-version":[{"id":18982,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18942\/revisions\/18982"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18944"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}