Segurança da Informação e
Ataques Cibernéticos
1. Introdução
Esta cartilha tem como objetivo informar e conscientizar sobre os ataques
cibernéticos mais comuns, explicando o que são, como funcionam, como
reconhecê-los e principalmente como se proteger. Além disso, abordaremos a
importância da Segurança da Informação como uma prática essencial para
preservar dados pessoais.
Com o crescimento da tecnologia e o uso constante da internet, os crimes
cibernéticos têm aumentado e se tornado mais complexos. Por isso, é essencial
estar informado e adotar práticas de segurança.
2. O que são ataques cibernéticos?
Um ataque cibernético consiste em qualquer tentativa deliberada de acessar,
sem autorização, uma rede, sistema computacional ou dispositivo digital com o
objetivo de roubar, expor, modificar, desativar ou eliminar dados, aplicações ou
outros recursos.
Os agentes causadores de ataques cibernéticos são conhecidos como
Hackers e cibercriminosos, o objetivo dos ataques podem surgir por diversas
razões diferentes, como financeiro, política e até guerra entre nações.
3. Principais tipos de ataques cibernéticos
🎣 Phishing
O Phishing é um tipo de golpe de Engenharia Social em que hackers
se passam por entidades confiáveis para obter dados confidenciais,
como senhas e informações bancárias, por meio de e-mails,
mensagens ou ligações falsas.
O Deepfake Phishing utiliza algoritmos de inteligência artificial para gerar
áudios, vídeos ou imagens que aparentam ser reais. Esse material é empregado
para enganar a vítima e levá-la a realizar ações que favorecem o invasor.
🦠 Vírus - Malware
São programas criados para infectar dispositivos, danificar
sistemas, roubar dados ou permitir acesso não autorizado.
Eles podem se espalhar por e-mails, sites, downloads ou
dispositivos externos como pendrive (USB Flash Drive).
🧠 Engenharia Social
A Engenharia Social explora fragilidades humanas, como a
confiança excessiva e a falta de conhecimento sobre práticas de
segurança.
Essa técnica é empregada por hackers para enganar e manipular
indivíduos, com o objetivo de obter dados sigilosos, acessar
sistemas ou induzir comportamentos prejudiciais.
4. Qual a diferença entre Phishing e Spam?
Spam: Envio em massa de e-mails indesejados com intuito
publicitário. Em sua maioria é uma mensagem inofensiva,
mas incômoda.
Phishing: tipo de ataque fraudulento e perigoso que
utiliza Engenharia Social visando roubar informações
confidenciais através de e-mails, SMS, chamadas telefônicas
e outros mecanismos.
5. Como se proteger de um ataque cibernético?
Para verificar se um e-mail é Phishing ou Spam você deve seguir algumas etapas:
● Não clique em links suspeitos: Apenas passe o mouse por cima dos links
e confirme se o direcionamento te levará para um lugar seguro.
💡Dica: Consulte informações através do site, ao invés de ir pelos links
que você recebe no e-mail.
● Verifique remetentes de e-mail: Ao lado do nome da conta, você pode
consultar o endereço de e-mail.
○ Se tiver em um ambiente corporativo,
cheque se há uma caixinha com
“Externa”, pois pode ser um ataque.
Use senhas fortes e diferentes para cada serviço;
Ative autenticação em dois fatores para logar em sites e apps;
Mantenha antivírus e sistema atualizados;
Não forneça dados pessoais por telefone ou e-mail sem verificar a fonte.
6. Dicas e orientações
Como denunciar um Phishing/Spam?
● Para denunciar um e-mail suspeito, você
pode clicar nos três pontinhos no canto superior
da mensagem e selecionar a opção “Denunciar
Phishing” ou “Denunciar Spam”, dependendo do
caso.
● 💡 Dica: É importante entender a
diferença entre Spam (mensagens indesejadas,
mas geralmente inofensivas) e Phishing
(tentativas de golpe para roubo de dados), assim
você faz a denúncia corretamente e ajuda os
sistemas a identificar melhor cada tipo de
ameaça.
Além de tomar cuidados pessoais para não cair em golpes, é importante
denunciar e contribuir para reduzir a disseminação de e-mails falsos.
No Brasil, existem canais específicos para isso:
🕵️♀️ Delegacia de Crimes Cibernéticos: Caso você seja vítima de um golpe ou
ataque, procure a delegacia especializada da sua região.
🛡️ [Link] (Centro de Estudos, Resposta e Tratamento de Incidentes de
Segurança no Brasil): Recebe denúncias e colabora no combate a ataques
digitais.
Portal com orientações oficiais sobre segurança digital: [Link]/seguranca
7. Segurança da Informação vs. Cibersegurança
Segurança da Informação Cibersegurança
Protege todos os tipos de informação Foca em proteger dados digitais
Abrange políticas, pessoas e tecnologia Envolve firewalls, antivírus, etc.
Ex: controle de acesso a documentos físicos Ex: proteção contra hackers
8. Conclusão
A prevenção é a forma mais eficaz de proteção contra ameaças digitais. Reforçar
boas práticas de segurança e manter-se atento ao uso da internet são atitudes
essenciais no dia a dia.
Lembre-se: você é a primeira linha de defesa contra golpes, ataques e invasões
cibernéticas.
9. Referencias
TEIXEIRA, Cleyson Fernando Araújo. Segurança cibernética em redes modernas: como
proteger e mitigar ataques cibernéticos. 2021.
SALVADOR, André Roberto; SANTORSULA, Bruno Ventura. Desvendando o Phishing:
abordagens práticas para educação e prevenção. 2024.
FORTINET. Tipos de ataques cibernéticos. Disponível em:
[Link] Acesso em:
29 jun. 2025.
IBM. Ataques cibernéticos. IBM Think, 2024. Disponível em:
[Link] Acesso em: 29 jun. 2025.
IRONSCALES. Deepfake Phishing. Disponível em:
[Link] Acesso em: 29 jun. 2025.
FLATICON. Cybersecurity – Animated icons. Disponível em:
[Link] Acesso em: 29
jun. 2025.
Elaboração
Laiza Nunes Arabian
[Link]
Thiago Gamarra Andrade
[Link]
Ano: 2025