| |
1. Mantenha o sistema operativo e as aplicações atualizados
|
|
As atualizações corrigem vulnerabilidades que podem ser exploradas para comprometer o dispositivo ou instalar malware. Ative as atualizações automáticas sempre que possível e não adie a instalação de atualizações de segurança.
|
|
2. Proteja o acesso ao dispositivo e às suas contas
|
|
Comece pelo aparelho: utilize um PIN robusto ou uma palavra-passe forte, complementados com autenticação biométrica. Nas contas e serviços que utiliza, ative a autenticação multifator (MFA), privilegiando aplicações autenticadoras em vez de códigos enviados por SMS. Sempre que o serviço o permita, adote passkeys, um método de autenticação mais seguro, resistente ao phishing, que dispensa a palavra-passe.
|
|
3. Instale aplicações apenas de lojas oficiais
|
|
Descarregue aplicações exclusivamente da App Store ou da Google Play. As lojas oficiais reduzem significativamente o risco, embora não o eliminem por completo, pelo que deve confirmar sempre quem é o programador, as avaliações e as permissões solicitadas. Evite instalar aplicações desnecessárias e elimine as que já não utiliza, cada aplicação a menos é uma superfície de ataque a menos.
|
|
4. Reveja regularmente as permissões das aplicações
|
|
Muitas aplicações solicitam acesso a funcionalidades de que não necessitam. Verifique periodicamente as permissões atribuídas à localização, câmara, microfone, contactos e ficheiros, concedendo apenas o acesso estritamente necessário.
|
|
5. Desconfie de mensagens, chamadas e QR Codes inesperados
|
|
Os ataques de phishing estendem-se hoje a SMS (smishing), chamadas telefónicas (vishing), aplicações de mensagens e QR Codes (quishing). Antes de clicar num link ou fornecer dados pessoais, confirme sempre a autenticidade do pedido através dos canais oficiais da organização e nunca através dos contactos indicados na própria mensagem.
|
|
6. Tenha cuidados redobrados em redes Wi-Fi públicas
|
|
As redes Wi-Fi públicas podem ser exploradas por atacantes, nomeadamente através de pontos de acesso fraudulentos que imitam redes legítimas. Desative a ligação automática a redes abertas, confirme que os sites que visita utilizam HTTPS e, para operações sensíveis como serviços bancários, prefira dados móveis ou uma VPN de confiança.
|
|
7. Ative a localização, o bloqueio e a limpeza remota de dados
|
|
Estas funcionalidades permitem localizar o equipamento, bloquear acessos não autorizados e apagar a informação armazenada em caso de perda ou roubo. Confirme que estão ativas antes de precisar delas, porque depois do incidente, será tarde demais. A encriptação do armazenamento, já ativa por omissão nos dispositivos modernos, acrescenta uma camada adicional de proteção.
|
|
8. Faça cópias de segurança regularmente
|
|
Um roubo, uma avaria ou um ciberataque podem provocar a perda de informação. Mantenha cópias de segurança automáticas e atualizadas e verifique periodicamente que consegue restaurá-las. Uma cópia de segurança que nunca foi testada pode revelar-se inútil no momento em que mais precisa dela.
|
|
9. Proteja as contas associadas ao telemóvel
|
|
As contas ligadas ao smartphone, e-mail, cloud, redes sociais, são frequentemente a porta de entrada para todos os outros serviços. Utilize palavras-passe diferentes para cada serviço, idealmente geridas por um gestor de palavras-passe, reveja os dispositivos autorizados e monitorize atividades suspeitas, sobretudo na conta de e-mail principal, que permite recuperar o acesso a quase tudo o resto.
|
|
10. Mantenha-se atento e informado
|
|
A tecnologia evolui rapidamente, mas o fator humano permanece uma das principais vulnerabilidades. Desenvolver uma atitude crítica, confirmar a identidade do remetente e acompanhar as recomendações das autoridades de cibersegurança é uma das formas mais eficazes de reduzir o risco.
|
|
|
Não existe uma solução única para proteger um smartphone: a segurança resulta da combinação entre tecnologia, boas práticas e utilizadores informados. Ao adotar estas recomendações, estará a reduzir significativamente o risco de fraude, roubo de identidade e comprometimento de informação pessoal ou profissional.
Se suspeitar que foi vítima de um incidente, atue rapidamente: altere as palavras-passe a partir de um dispositivo seguro, contacte o seu banco se existirem dados financeiros em risco e reporte a situação às autoridades competentes, como o Centro Nacional de Cibersegurança (CNCS) ou através da queixa eletrónica da PSP/PJ.
A cultura de cibersegurança é tão importante como as melhores soluções tecnológicas. Porque a prevenção continua a ser a primeira linha de defesa.
Conheça as newsletters da Devoteam Cyber Trust aqui: https://www.integrity.pt/pt/newsletters.html
|
|
|
|