Pular para o conteúdo

A primeira escola especializada em tecnologia do Alto Solimões, com corpo técnico formado na área.

Módulo 1: Fundamentos e operação do computador

Segurança, legislação digital e Avaliação 1

LGPD, Marco Civil, engenharia social e o roteiro de verificação antes de compartilhar

O que você vai ver aqui

A última aula do Módulo 1 junta duas coisas que na prática são uma só: o que a lei brasileira exige de você no ambiente digital, e o que os golpistas exploram quando você não sabe disso. A aula termina com a Avaliação 1, que cobra as oito aulas.

Legislação

NormaO que trata
Marco Civil da Internet, Lei 12.965/2014Princípios, direitos e deveres no uso da internet, neutralidade de rede, privacidade, guarda de registros e responsabilidade dos provedores
LGPD, Lei 13.709/2018Tratamento de dados pessoais, bases legais, direitos do titular, papel do controlador e do operador, ANPD
Lei Carolina Dieckmann, Lei 12.737/2012Tipificou a invasão de dispositivo informático
Lei de Crimes Cibernéticos, Lei 14.155/2021Agravou penas para invasão, furto e estelionato por meio eletrônico
Código de Defesa do ConsumidorAplica-se às relações de consumo online
Lei do Software, 9.609/1998, e de Direitos Autorais, 9.610/1998Proteção de programas e obras

Conceitos de LGPD que a turma precisa dominar

  • Dado pessoal — qualquer informação que identifique ou torne identificável uma pessoa.
  • Dado pessoal sensível — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico.
  • Tratamento — qualquer operação, da coleta ao descarte, passando por uso, armazenamento e compartilhamento.
  • Titular — a pessoa a quem o dado se refere.
  • Direitos do titular — confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.

Ameaças

AmeaçaComo age
VírusAnexa-se a um arquivo e depende de execução
WormPropaga-se sozinho pela rede
Cavalo de TroiaDisfarça-se de programa legítimo
Spyware e keyloggerEspionam o uso e capturam o que é digitado
RansomwareCriptografa os dados e exige resgate
AdwareExibe publicidade indesejada
RootkitEsconde a presença do invasor
BotnetTransforma a máquina em zumbi para ataques coordenados

Engenharia social é a exploração da confiança da pessoa, não da falha da máquina:

  • Phishing — mensagem falsa que imita instituição legítima.
  • Spear phishing — phishing direcionado a uma pessoa específica.
  • Vishing e smishing — por telefone e por SMS.
  • Golpe do falso boleto, do falso suporte técnico, do perfil clonado, do falso emprego e do Pix errado.

Sinais de alerta: urgência, ameaça, oferta boa demais, erro de português, remetente com domínio estranho, link que não corresponde ao texto, pedido de dado ou de código de verificação.

Proteção

  • Antivírus atualizado e com verificação periódica. O Windows já traz o Microsoft Defender, suficiente para uso comum quando mantido ativo.
  • Firewall controla o tráfego de entrada e saída.
  • Atualizações do sistema e dos aplicativos corrigem falhas conhecidas. Adiar atualização é a porta de entrada mais usada por ataques.
  • Senhas fortes — longas, únicas por serviço, sem dado pessoal. Frase-senha é mais fácil de lembrar e mais difícil de quebrar.
  • Gerenciador de senhas para não repetir senha.
  • Autenticação em dois fatores em todas as contas que oferecerem.
  • Backup na regra 3-2-1 — três cópias, em dois tipos de mídia, sendo uma fora do local. É a única defesa real contra ransomware.
  • Rede pública — evite transações financeiras; prefira dados móveis ou VPN.
  • Bloqueio de tela ao sair da mesa, com Windows + L.
  • Descarte seguro de equipamentos, com apagamento dos dados.

Privacidade

Revise as configurações de privacidade de redes sociais e aplicativos, limite permissões (localização, câmera, microfone, contatos), atente para os metadados de fotos, cuide do que publica sobre terceiros e sobre crianças, e tenha consciência da própria pegada digital.

Desinformação

Os tipos: informação falsa criada de propósito, informação verdadeira fora de contexto, e manipulação de imagem e vídeo, incluindo deepfakes.

Roteiro de verificação

  1. Quem publicou e qual a reputação da fonte.
  2. Quando foi publicado, conferindo se a data corresponde ao fato.
  3. Outras fontes confiáveis confirmam.
  4. Busca reversa de imagem, para verificar origem e contexto.
  5. Consulta a agências de checagem.
  6. Ler além do título antes de compartilhar.

Quem compartilha conteúdo falso também espalha o dano, e em alguns casos responde por isso.

Avaliação 1

Avaliação individual em duas partes, cobrindo as aulas 01 a 08.

Parte objetiva — 60 pontos. Vinte questões de múltipla escolha e verdadeiro ou falso, distribuídas assim: fundamentos, unidades e evolução (4); hardware, periféricos e armazenamento (4); software, sistemas e licenciamento (3); ambiente Windows, arquivos e extensões (3); internet, pesquisa e e-mail (3); IA generativa (1); segurança e legislação (2).

Parte prática e dissertativa — 40 pontos

  1. Organizar uma pasta bagunçada em estrutura lógica, com nomenclatura padronizada — 10 pontos.
  2. Executar uma pesquisa avançada com ao menos três operadores e registrar os resultados — 5 pontos.
  3. Redigir um e-mail formal com uso correto de Cc e Cco, justificando a escolha — 10 pontos.
  4. Analisar três mensagens fornecidas pelo docente, identificar quais são golpe e apontar os sinais — 10 pontos.
  5. Dissertar em até 15 linhas sobre um caso de uso de IA generativa no trabalho, com um benefício e um risco — 5 pontos.
Critério de correção da parte práticaPontos
Organização e nomenclatura de arquivos10
Uso correto dos operadores de pesquisa5
Estrutura, tom e campos do e-mail10
Identificação dos golpes e justificativa10
Clareza e senso crítico na dissertação5

Exercícios

  1. Diferencie vírus, worm e cavalo de Troia.
  2. O que é dado pessoal sensível segundo a LGPD? Dê três exemplos.
  3. Explique a regra de backup 3-2-1.
  4. Liste seis sinais de que uma mensagem é phishing.
  5. Descreva o roteiro que você usaria para verificar uma notícia recebida por aplicativo de mensagem.

Erros comuns

  • Usar a mesma senha em todos os serviços.
  • Adiar atualizações do sistema.
  • Confiar numa mensagem só porque veio de contato conhecido, cujo perfil pode ter sido clonado.
  • Achar que antivírus sozinho resolve tudo.

Checklist de saída

Você reconhece as ameaças, adota as medidas de proteção, conhece o marco legal e verifica antes de compartilhar. Encerra o Módulo 1.

Referências

Testa o que você leu

4 perguntas sobre esta aula. Errar aqui não custa nada - a explicação vem junto da correção.

Pergunta 1 de 4
Segundo a LGPD, o que é dado pessoal **sensível**?