Glossário de cibersegurança

Explicações simples dos termos de cibersegurança mais comuns.

Jump to letter

  • A
  • B
  • C
  • D
  • E
  • F
  • G
  • H
  • I
  • J
  • K
  • M
  • P
  • R
  • S
  • T
  • V
  • W
  • Z

Término no encontrado

A

Adware

Programa que exibe anúncios indesejados no seu dispositivo. Costuma ser instalado junto com softwares gratuitos e pode deixar seu sistema lento, atrapalhar sua navegação e coletar seus dados sem permissão.

Ataque DDoS (Distributed Denial of Service)

Ataque que satura um site ou servidor com volumes enormes de tráfego vindos de vários dispositivos comprometidos, deixando-o inacessível para os usuários legítimos.

Ataque DoS (Denial of Service)

Ataque que busca bloquear o acesso a um sistema ou serviço sobrecarregando-o com solicitações de uma única origem, impedindo que outros usuários acessem o serviço.

Ataque de rede

Tentativa deliberada de acessar, atrapalhar ou danificar uma rede de TI (doméstica, corporativa ou pública) usando técnicas como varredura de portas ou exploração de vulnerabilidades.

Autenticação de dois fatores (2FA)

Método de verificação que adiciona uma camada extra de segurança ao exigir duas formas diferentes de identificação, como uma senha mais um código enviado ao seu celular.

B

Backdoor

Acesso oculto a um sistema, criado para driblar as medidas de segurança e usado por invasores ou até por desenvolvedores como acesso de emergência.

Bot

Programa automatizado que executa tarefas repetitivas. Dependendo do uso, pode ser inofensivo (como um chatbot) ou malicioso (como um bot que lança ataques ou envia spam).

Botnet

Rede de dispositivos infectados com bots e controlados por cibercriminosos para realizar ataques como DDoS, enviar spam ou distribuir malware sem o conhecimento dos usuários.

C

CAPTCHA

Sistema/teste que verifica se o usuário é humano e não um bot. Pode pedir para selecionar imagens, resolver um quebra-cabeça ou digitar um texto distorcido.

Cryptojacking

Uso oculto e ilegal do seu dispositivo para minerar criptomoedas, o que pode causar superaquecimento, lentidão e consumo excessivo de recursos.

Cyberbullying

Forma de assédio que ocorre por qualquer meio digital, como redes sociais ou mensagens, incluindo ameaças, insultos ou a disseminação de informações falsas.

Cibersegurança

As tecnologias, os processos e as práticas criados para proteger redes, sistemas e dados de TI contra acessos não autorizados e ciberataques em geral.

Criador de vírus (Virus Builder)

Ferramenta que facilita a criação de vírus ou malware, mesmo sem conhecimento técnico, e permite gerar ameaças personalizadas.

D

Deepfake

Conteúdo (vídeos, imagens ou áudios) manipulado com inteligência artificial para falsificar rostos ou vozes e imitar pessoas reais, o que dificulta distingui-lo do conteúdo autêntico.

Dialer

Programa malicioso que faz chamadas ou conexões a números de telefone de tarifa premium sem a sua autorização, gerando contas telefônicas altas.

E

Engenharia social

Manipulação emocional das pessoas para obter informações confidenciais ou induzi-las a cometer erros de segurança de TI.

Exploit

Código ou técnica digital que aproveita uma vulnerabilidade de um sistema para realizar ações maliciosas, como instalar malware ou acessar dados.

F

Firewall

​​Sistema de segurança que controla o tráfego de rede que entra e sai, bloqueando acessos não autorizados para proteger um dispositivo.

G

GDPR (Regulamento Geral de Proteção de Dados)

Lei europeia que protege os dados pessoais dos cidadãos e estabelece regras sobre sua coleta, armazenamento e uso. No Brasil, a norma equivalente é a LGPD (Lei Geral de Proteção de Dados).

Golpe (scam)

Fraude digital que busca roubar dinheiro ou informações pessoais usando métodos como e-mails falsos, ofertas enganosas, sorteios falsos ou sites fraudulentos.

H

Hoax

Notícia falsa ou boato que circula na internet com o objetivo de confundir, assustar ou manipular emocionalmente as pessoas.

Honeypot

Armadilha que simula um alvo vulnerável para atrair ciberatacantes e permitir estudar seus métodos sem colocar dados reais em risco.

I

Inteligência artificial

Tecnologia que permite às máquinas aprender, raciocinar e tomar decisões simulando os processos de pensamento humano. A inteligência artificial é cada vez mais usada na cibersegurança e nos ciberataques.

J

Jailbreak

Modificação de dispositivos, especialmente da Apple, para remover as restrições do fabricante e permitir a instalação de apps não oficiais. O jailbreak compromete a segurança dos dispositivos.

K

Keylogger

Tipo de software ou hardware que registra as teclas digitadas por um usuário em um dispositivo para roubar senhas, mensagens, dados bancários e outras informações sensíveis.

M

Malware

Qualquer tipo de software malicioso projetado para danificar, espionar ou assumir o controle de um sistema sem o consentimento do usuário.

Malware para dispositivos móveis (Mobile Malware)

Malware projetado especificamente para smartphones ou tablets, capaz de espionar, controlar recursos do dispositivo ou roubar informações pessoais.

Método de infecção

Como o malware entra em um dispositivo. Pode ser por links maliciosos, downloads, dispositivos USB ou anexos de e-mail.

Método de propagação

A técnica que o malware usa para se espalhar pelos sistemas de TI: e-mails em massa, redes sociais, sites infectados ou dispositivos de armazenamento externo.

P

Petya

Ransomware que criptografa todo o disco de um computador, impedindo o sistema de iniciar e exigindo um resgate para restaurá-lo. Espalha-se rapidamente explorando vulnerabilidades conhecidas.

Pharming

Técnica que redireciona o usuário para um site falso mesmo quando o endereço é digitado corretamente, com o objetivo de roubar dados sensíveis.

Phishing

Golpe digital que imita mensagens de empresas reais para roubar senhas, dados bancários ou outras informações pessoais.

Privacidade

Direito do usuário de controlar e decidir como suas informações pessoais são coletadas, usadas e compartilhadas na internet e nos serviços digitais.

Política de privacidade

Documento que explica como um site ou aplicativo coleta, armazena, usa e protege os dados pessoais de um usuário.

Proteção proativa

Sistemas de segurança que identificam ameaças antes que causem danos, por meio de análise em tempo real e da detecção de comportamentos suspeitos.

Proxy

Servidor intermediário entre o seu dispositivo e um site. Ajuda a ocultar seu endereço IP, melhorar a privacidade ou contornar bloqueios de geolocalização.

PUP (programa potencialmente indesejado)

Aplicativo que se instala em um dispositivo sem permissão, muitas vezes junto com outros programas, e afeta o desempenho do sistema ou exibe publicidade.

R

Ransomware

Malware que bloqueia o acesso a arquivos ou sistemas e exige um resgate para recuperá-los. Pagar o resgate não garante a recuperação dos arquivos ou do sistema.

Revenge Porn

Distribuição não autorizada de imagens ou vídeos íntimos, com o objetivo de humilhar ou se vingar de uma pessoa.

Rogueware

Software de segurança falso que se disfarça de antivírus ou ferramenta de limpeza, mas busca enganar os usuários para que paguem para remover ameaças inexistentes.

Root

Acesso total a todos os arquivos e configurações de um sistema (acesso de administrador). Fazer root em um dispositivo dá controle completo, mas pode expô-lo a riscos de segurança.

Rootkit

Conjunto de ferramentas que oculta a presença de malware ou de um acesso não autorizado a um sistema, dificultando a detecção e a remoção do malware.

Roubo de identidade

Uso não autorizado de dados pessoais para se passar por alguém, cometer fraudes ou abrir contas em nome da vítima.

S

Scareware

Software que gera falsos alertas de vírus para assustar os usuários e fazê-los instalar programas inúteis ou até prejudiciais.

Segurança na nuvem

Práticas e tecnologias criadas para proteger dados armazenados em plataformas ou serviços de nuvem, como Google Drive, Dropbox e outros, contra roubo, acesso não autorizado ou perda de dados.

Sexting

Envio voluntário de conteúdo íntimo por dispositivos digitais. O perigo surge quando esse conteúdo é compartilhado sem consentimento.

Smishing

Versão do phishing por SMS. O invasor envia mensagens aparentemente legítimas com links ou instruções para enganar os usuários, roubar informações pessoais ou instalar malware.

Spam

Mensagens não solicitadas, muitas vezes publicitárias, enviadas em massa por e-mail ou outros canais.

Spear Phishing

Ataque de phishing direcionado a uma pessoa ou organização específica, usando informações personalizadas para ganhar a confiança da vítima.

Spyware

Software que coleta informações do usuário sem o conhecimento dele, como hábitos de navegação, senhas ou dados bancários.

Stalkerware

Tipo de software que permite espionar o dispositivo de outra pessoa sem o conhecimento dela, acessando sua localização, mensagens ou chamadas.

T

Trojan

Malware que se disfarça de programa legítimo para enganar o usuário e infectar seu sistema, abrindo a porta para outros ataques.

V

Virus

Malware anexado a arquivos ou programas que se replica para infectar outros sistemas, causando danos ou roubando dados no processo.

Vishing

Phishing por voz, por meio de chamadas telefônicas, em que os invasores se passam por empresas legítimas para obter informações sensíveis.

VPN (Virtual Private Network)

Serviço que criptografa sua conexão de internet para manter sua atividade online privada e segura. Ele oculta sua localização, oferecendo mais privacidade, especialmente em redes Wi-Fi públicas.

W

WannaCry

A massive ransomware attack in 2017 that locked files globally and demanded Bitcoin payments.

Z

Zero Trust

Modelo de segurança baseado no conceito de não confiar em nenhum usuário ou dispositivo por padrão, exigindo verificação constante, mesmo dentro de uma rede.

Zombie

Dispositivo infectado que pode ser controlado remotamente por um invasor, geralmente como parte de um botnet, para realizar atividades ilegais.

Precisa de ajuda?

Ligue para nós 24 horas por dia, 7 dias por semana, e receba um diagnóstico gratuito.