Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social

Detalhes bibliográficos
Autor(a) principal: Alves, Renata Kalina de Paulo
Data de Publicação: 2013
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Biblioteca Digital de Teses e Dissertações da UNIFOR
Texto Completo: https://biblioteca.sophia.com.br/terminalri/9575/acervo/detalhe/100313
Resumo: As interações em sites de relacionamentos aumentam a cada dia, muitos usuários cadastram-se em ambientes virtuais (redes sociais) e cresce a quantidade de pessoas que participam de alguma rede social. A busca para se inserir neste mundo virtual parte da ideia de se ter muitos amigos na rede, para melhorar ou facilitar a comunicação, trocar ideias, experiências sobre negócios, etc. Muitos não percebem quando há outros tipos de usuários com interesses diversificados, que conseguem enxergar nos primeiros (as vítimas), alvos fáceis para suas ações maliciosas, pois a observação é sua principal arma. Esses tipos de usuários, chamados engenheiro social, atuam geralmente a partir da observação do comportamento das vítimas (exposição pessoal a partir de comentários e/ou postagens) em redes sociais. Eles também buscam por brechas em sistemas, por haverem um conhecimento no que se refere à segurança em redes sociais. As possíveis armadilhas (ou ameaças) consideradas neste trabalhos se referem a como eles conseguem fazer amizades mais facilmente para obter vantagem, que pode ser, uma senha, número de cartão de crédito; ou como descobrem informações valiosas sem precisar muito contato. Armadilhas como, spoofing onde os engenheiros sociais burlam o sistema identificador de chamadas dos telefones das empresas, colocam música de espera que as empresas deixam quando estão em chamadas telefônicas; os SPAMs nas caixas de e-mails, afim de obter dados financeiros e obter dados pessoais de usuários que estão disponíveis em redes sociais; as técnicas de phishing onde os engenheiros criam sites muito parecidos com os originais afim de conseguir senhas de cartões de crédito e contas bancárias, são as técnicas mais aplicadas. O objetivo deste trabalho é apresentar um estudo de vítimas de armadilhas do engenheiro social no site de relacionamento Facebook, a partir do qual serão definidos perfis de vítimas, assim como coletados dados sobre métodos de segurança mais comuns. A contribuição deste trabalho se referirá à organização desses métodos de segurança, em torno das personas definidas, a fim de levar um usuário, que se encaixe na persona, a perceber facilmente uma armadilha e/ou a se livrar dela. Para identificar as vítimas, será feito um estudo sobre os modelos e métodos que estudam a experiência dos usuários na rede social Facebook observando as interações entre os usuários e para finalizar a pesquisa serão aplicados questionários. Palavras-chave: Engenheiro social, Vítimas, Redes sociais
id UFOR_1693b5f9ba2a38b832d1fa197db89c63
oai_identifier_str oai::100313
network_acronym_str UFOR
network_name_str Biblioteca Digital de Teses e Dissertações da UNIFOR
repository_id_str
spelling Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia socialRedes sociaisInternetAs interações em sites de relacionamentos aumentam a cada dia, muitos usuários cadastram-se em ambientes virtuais (redes sociais) e cresce a quantidade de pessoas que participam de alguma rede social. A busca para se inserir neste mundo virtual parte da ideia de se ter muitos amigos na rede, para melhorar ou facilitar a comunicação, trocar ideias, experiências sobre negócios, etc. Muitos não percebem quando há outros tipos de usuários com interesses diversificados, que conseguem enxergar nos primeiros (as vítimas), alvos fáceis para suas ações maliciosas, pois a observação é sua principal arma. Esses tipos de usuários, chamados engenheiro social, atuam geralmente a partir da observação do comportamento das vítimas (exposição pessoal a partir de comentários e/ou postagens) em redes sociais. Eles também buscam por brechas em sistemas, por haverem um conhecimento no que se refere à segurança em redes sociais. As possíveis armadilhas (ou ameaças) consideradas neste trabalhos se referem a como eles conseguem fazer amizades mais facilmente para obter vantagem, que pode ser, uma senha, número de cartão de crédito; ou como descobrem informações valiosas sem precisar muito contato. Armadilhas como, spoofing onde os engenheiros sociais burlam o sistema identificador de chamadas dos telefones das empresas, colocam música de espera que as empresas deixam quando estão em chamadas telefônicas; os SPAMs nas caixas de e-mails, afim de obter dados financeiros e obter dados pessoais de usuários que estão disponíveis em redes sociais; as técnicas de phishing onde os engenheiros criam sites muito parecidos com os originais afim de conseguir senhas de cartões de crédito e contas bancárias, são as técnicas mais aplicadas. O objetivo deste trabalho é apresentar um estudo de vítimas de armadilhas do engenheiro social no site de relacionamento Facebook, a partir do qual serão definidos perfis de vítimas, assim como coletados dados sobre métodos de segurança mais comuns. A contribuição deste trabalho se referirá à organização desses métodos de segurança, em torno das personas definidas, a fim de levar um usuário, que se encaixe na persona, a perceber facilmente uma armadilha e/ou a se livrar dela. Para identificar as vítimas, será feito um estudo sobre os modelos e métodos que estudam a experiência dos usuários na rede social Facebook observando as interações entre os usuários e para finalizar a pesquisa serão aplicados questionários. Palavras-chave: Engenheiro social, Vítimas, Redes sociaisInteractions at social networking sites are increasing everyday, many users register in virtual environments (social networks) and increases the amount of people participating in any social network. The quest to enter in this virtual world begins with the idea of having many friends in the network, to improve or facilitate communication, exchange ideas, experiences on business, etc.Many people do not perceive when there are other types of users with diverse interests,who can first see (the victims), easy targets for their malicious actions, because the observation is the malicious user's main weapon. These types of users, called social engineering, usually work observing the victims behavior (personal exposure from comments and / or posts) in the social networks. They also look for loopholes in systems, for having knowledge with regard to security in social networks. Possible traps (or threats) considered in this work refer to how they can make friends more easily to gain advantage, which can be a password, credit card number; or how to find valuable information without much contact. Traps as spoofing where social engineers circumvent the calls handle system from the phone companies they use music on hold which companies use when they are on phone calls; The SPAMs in the e-mail boxes, in order to obtain financial data and obtain users personal data which are available in social networks; thephishing techniques where engineers create websites very similar to the original in order to get passwords for credit cards and bank accounts, are the most applied techniques. The goal of this paper is to present a study about victims of traps in the social engineer Facebook relationship site, from which victims of profiles will be defined, as well as data collected about common security methods. The contribution of this work will refer to the organization of these security methods, around to the defined personas, in order to lead a user that fits the persona to easily recognize a trap and / or get rid of it.To identify victims, a study will be done on the models and methods that study the user experience in social network FACEBOOK observing the interactions between users and to finalize these search questionnaires will be applied. Keywords: Social engineer. Victims. Social networks.Furtado, Maria Elizabeth SucupiraFurtado, Maria Elizabeth SucupiraCortés, Mariela InésAlbuquerque, Adriano BessaUniversidade de Fortaleza. Programa de Pós-Graduação em Informática AplicadaAlves, Renata Kalina de Paulo2013info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttps://biblioteca.sophia.com.br/terminalri/9575/acervo/detalhe/100313https://uol.unifor.br/auth-sophia/exibicao/10594Disponibilidade forma física: Existe obra impressa de código : 92251porreponame:Biblioteca Digital de Teses e Dissertações da UNIFORinstname:Universidade de Fortaleza (UNIFOR)instacron:UNIFORinfo:eu-repo/semantics/openAccess2024-01-25T20:16:44Zoai::100313Biblioteca Digital de Teses e Dissertaçõeshttps://www.unifor.br/bdtdONGhttp://dspace.unifor.br/oai/requestbib@unifor.br||bib@unifor.bropendoar:2024-01-25T20:16:44Biblioteca Digital de Teses e Dissertações da UNIFOR - Universidade de Fortaleza (UNIFOR)false
dc.title.none.fl_str_mv Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
title Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
spellingShingle Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
Alves, Renata Kalina de Paulo
Redes sociais
Internet
title_short Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
title_full Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
title_fullStr Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
title_full_unstemmed Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
title_sort Recomendações para o uso seguro de sistemas sociais: uma análise das experiências dos usuários à luz da engenharia social
author Alves, Renata Kalina de Paulo
author_facet Alves, Renata Kalina de Paulo
author_role author
dc.contributor.none.fl_str_mv Furtado, Maria Elizabeth Sucupira
Furtado, Maria Elizabeth Sucupira
Cortés, Mariela Inés
Albuquerque, Adriano Bessa
Universidade de Fortaleza. Programa de Pós-Graduação em Informática Aplicada
dc.contributor.author.fl_str_mv Alves, Renata Kalina de Paulo
dc.subject.por.fl_str_mv Redes sociais
Internet
topic Redes sociais
Internet
description As interações em sites de relacionamentos aumentam a cada dia, muitos usuários cadastram-se em ambientes virtuais (redes sociais) e cresce a quantidade de pessoas que participam de alguma rede social. A busca para se inserir neste mundo virtual parte da ideia de se ter muitos amigos na rede, para melhorar ou facilitar a comunicação, trocar ideias, experiências sobre negócios, etc. Muitos não percebem quando há outros tipos de usuários com interesses diversificados, que conseguem enxergar nos primeiros (as vítimas), alvos fáceis para suas ações maliciosas, pois a observação é sua principal arma. Esses tipos de usuários, chamados engenheiro social, atuam geralmente a partir da observação do comportamento das vítimas (exposição pessoal a partir de comentários e/ou postagens) em redes sociais. Eles também buscam por brechas em sistemas, por haverem um conhecimento no que se refere à segurança em redes sociais. As possíveis armadilhas (ou ameaças) consideradas neste trabalhos se referem a como eles conseguem fazer amizades mais facilmente para obter vantagem, que pode ser, uma senha, número de cartão de crédito; ou como descobrem informações valiosas sem precisar muito contato. Armadilhas como, spoofing onde os engenheiros sociais burlam o sistema identificador de chamadas dos telefones das empresas, colocam música de espera que as empresas deixam quando estão em chamadas telefônicas; os SPAMs nas caixas de e-mails, afim de obter dados financeiros e obter dados pessoais de usuários que estão disponíveis em redes sociais; as técnicas de phishing onde os engenheiros criam sites muito parecidos com os originais afim de conseguir senhas de cartões de crédito e contas bancárias, são as técnicas mais aplicadas. O objetivo deste trabalho é apresentar um estudo de vítimas de armadilhas do engenheiro social no site de relacionamento Facebook, a partir do qual serão definidos perfis de vítimas, assim como coletados dados sobre métodos de segurança mais comuns. A contribuição deste trabalho se referirá à organização desses métodos de segurança, em torno das personas definidas, a fim de levar um usuário, que se encaixe na persona, a perceber facilmente uma armadilha e/ou a se livrar dela. Para identificar as vítimas, será feito um estudo sobre os modelos e métodos que estudam a experiência dos usuários na rede social Facebook observando as interações entre os usuários e para finalizar a pesquisa serão aplicados questionários. Palavras-chave: Engenheiro social, Vítimas, Redes sociais
publishDate 2013
dc.date.none.fl_str_mv 2013
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://biblioteca.sophia.com.br/terminalri/9575/acervo/detalhe/100313
url https://biblioteca.sophia.com.br/terminalri/9575/acervo/detalhe/100313
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv https://uol.unifor.br/auth-sophia/exibicao/10594
Disponibilidade forma física: Existe obra impressa de código : 92251
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Biblioteca Digital de Teses e Dissertações da UNIFOR
instname:Universidade de Fortaleza (UNIFOR)
instacron:UNIFOR
instname_str Universidade de Fortaleza (UNIFOR)
instacron_str UNIFOR
institution UNIFOR
reponame_str Biblioteca Digital de Teses e Dissertações da UNIFOR
collection Biblioteca Digital de Teses e Dissertações da UNIFOR
repository.name.fl_str_mv Biblioteca Digital de Teses e Dissertações da UNIFOR - Universidade de Fortaleza (UNIFOR)
repository.mail.fl_str_mv bib@unifor.br||bib@unifor.br
_version_ 1815437297752997888