Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social

Detalhes bibliográficos
Ano de defesa: 2013
Autor(a) principal: Alves, Renata Kalina de Paulo
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: https://biblioteca.sophia.com.br/terminalri/9575/acervo/detalhe/100313
Resumo: As interações em sites de relacionamentos aumentam a cada dia, muitos usuários cadastram-se em ambientes virtuais (redes sociais) e cresce a quantidade de pessoas que participam de alguma rede social. A busca para se inserir neste mundo virtual parte da ideia de se ter muitos amigos na rede, para melhorar ou facilitar a comunicação, trocar ideias, experiências sobre negócios, etc. Muitos não percebem quando há outros tipos de usuários com interesses diversificados, que conseguem enxergar nos primeiros (as vítimas), alvos fáceis para suas ações maliciosas, pois a observação é sua principal arma. Esses tipos de usuários, chamados engenheiro social, atuam geralmente a partir da observação do comportamento das vítimas (exposição pessoal a partir de comentários e/ou postagens) em redes sociais. Eles também buscam por brechas em sistemas, por haverem um conhecimento no que se refere à segurança em redes sociais. As possíveis armadilhas (ou ameaças) consideradas neste trabalhos se referem a como eles conseguem fazer amizades mais facilmente para obter vantagem, que pode ser, uma senha, número de cartão de crédito; ou como descobrem informações valiosas sem precisar muito contato. Armadilhas como, spoofing onde os engenheiros sociais burlam o sistema identificador de chamadas dos telefones das empresas, colocam música de espera que as empresas deixam quando estão em chamadas telefônicas; os SPAMs nas caixas de e-mails, afim de obter dados financeiros e obter dados pessoais de usuários que estão disponíveis em redes sociais; as técnicas de phishing onde os engenheiros criam sites muito parecidos com os originais afim de conseguir senhas de cartões de crédito e contas bancárias, são as técnicas mais aplicadas. O objetivo deste trabalho é apresentar um estudo de vítimas de armadilhas do engenheiro social no site de relacionamento Facebook, a partir do qual serão definidos perfis de vítimas, assim como coletados dados sobre métodos de segurança mais comuns. A contribuição deste trabalho se referirá à organização desses métodos de segurança, em torno das personas definidas, a fim de levar um usuário, que se encaixe na persona, a perceber facilmente uma armadilha e/ou a se livrar dela. Para identificar as vítimas, será feito um estudo sobre os modelos e métodos que estudam a experiência dos usuários na rede social Facebook observando as interações entre os usuários e para finalizar a pesquisa serão aplicados questionários. Palavras-chave: Engenheiro social, Vítimas, Redes sociais