Segurança
Para tornar-se uma instituição financeira cooperativa cada vez mais segura para seus cooperados, a Unicred adota medidas rigorosas e investe constantemente no aperfeiçoamento de recursos tecnológicos, humanos e de infraestrutura.
Pensando nisso, criamos este ambiente com informações e dicas que contribuem com a segurança nas atividades de seu dia a dia. Esta é uma das maneiras que a Unicred encontrou para colaborar com a segurança de seus cooperados, familiares, amigos e também de seu patrimônio.
O acesso direto ao site da Cooperativa pode ser realizado acrescentando-se o nome da respectiva entidade ao endereço acima, por exemplo: www.unicred.com.br/nomedacooperativa. Fique atento ao endereço digitado na barra de endereços de seu navegador.
O acesso ao Internet Banking deve ser feito exclusivamente através de um dos endereços citados anteriormente, pelo link localizado no canto superior direito dos sites.
Antes de digitar seus dados, sempre verifique se na barra de endereços a URL inicia com https://, precedida de um cadeado, para garantir um acesso seguro.
O dispositivo de segurança ou módulo de proteção é um aplicativo instalado nos computadores dos usuários que tem por objetivo aumentar a proteção contra vírus e demais programas maliciosos. Este dispositivo não afeta a operação normal do computador, sua instalação é simples e deve ser realizada em todos os computadores que você utiliza para acesso ao Internet Banking. É um recurso adicional de segurança, com ótimo nível de assertividade, porém não exime o usuário do uso de ferramentas de proteção (antivírus, antispyware, etc.), de cuidados com o recebimento de e-mails e com sua senha.
Sempre verifique se o acesso ao Internet Banking está sendo feito com o “módulo de proteção” devidamente instalado. A imagem abaixo indica a instalação e atualização da ferramenta para um acesso seguro:
A imagem abaixo indica o acesso não seguro:
As senhas são utilizadas em cartões, caixas eletrônicos, terminais instalados no comércio e em sites de instituições financeiras. Adote os cuidados abaixo na utilização de suas senhas:
- Sua senha é pessoal e intransferível. Jamais revele à outras pessoas, nem mesmo para um colaborador da Unicred;
- Nenhum colaborador da Unicred está autorizado a solicitar sua senha;
- Quando estiver digitando sua senha, verifique se não há alguém observando sua digitação;
- Memorize sua senha, não a anote em papel nem a deixe armazenada em seu computador, celular ou dispositivo móvel de armazenamento;
- Não deixe suas informações e senhas de acesso ao Internet Banking juntamente com seu cartão;
- Nunca envie informações sigilosas(senhas, número de cartões, etc.) por e-mails, salas de bate-papo, mensageiros instantâneos ou qualquer meio eletrônico que você não possa garantir a privacidade das informações;
- Altere suas senhas periodicamente
Jamais escolha senhas que possam facilmente ser descobertas por terceiros, como por exemplo:
- Data de nascimento;
- Nomes próprios;
- Números de telefone;
- Números de documentos (RG, CPF, etc.) ou parte deles;
- Número de sua residência;
- Placa do seu automóvel;
- Palavras e sequências alfabéticas ou numéricas.
Dicas para formatação de uma nova senha:
- Se possível, utilize senhas longas;
- Utilize caracteres variados, símbolos, letras e números, de preferência intercalados;
- Quando só puder utilizar números, faça combinações pouco prováveis;
- Para facilitar a memorização, crie combinações e faça variações baseadas nelas.
É a sua senha para efetivar transações financeiras na internet, como saques, transferências, pagamentos, entre outras. Após a autenticação com a senha de acesso, é possível entrar no sistema e efetuar consultas. Para efetivar as transações financeiras, é necessária a autenticação com a assinatura eletrônica. Ela é de uso pessoal e intransferível, em hipótese alguma deve ser revelada a outras pessoas, pois permite efetuar operações em seu nome.
A assinatura eletrônica deve ser digitada somente por meio do teclado virtual, clicando com o mouse sobre os botões numéricos. O teclado pede apenas a sua senha eletrônica, que é diferente da senha do cartão magnético que dá acesso ao Internet Banking.
Ao encerrar o uso do Internet Banking, utilize o botão "Sair" ou equivalente, para evitar que a sessão seja retomada de alguma outra forma.
De acordo com nossa política de privacidade, ressaltamos que a Unicred não envia e-mails sem a sua autorização, assim como não solicita informações ou confirmações de dados cadastrais através de e-mails.
Diariamente, surgem na internet e-mails falsos, usando nome de instituições financeiras, de fornecedores de tecnologia, de sites de comércio eletrônico, de sites de notícias, entre vários outros. Na maioria das situações, o objetivo destas mensagens é capturar informações dos usuários (como senhas, números de cartões, etc.), através da instalação de vírus e outros softwares maliciosos em seus computadores. A maioria destes programas maléficos entra nos computadores por mensagens de e-mails. Por isso, seguem algumas dicas para sua proteção ao utilizar o correio eletrônico:
- Desconfie sempre de promoções: e-mails fraudulentos muitas vezes oferecem produtos ou serviços muito generosos, solicitando em seguida atualizações cadastrais ou direcionando o usuário a links para preenchimento com informações privadas;
- Cuidado com e-mails não solicitados ou de procedência desconhecida, especialmente se tiverem arquivos anexados. Se receber algum e-mail que não solicitou à Unicred, não abra. Comunique sua cooperativa de crédito ou entre em contato com a Unicred Brasil;
- Não abra e-mails ou arquivos anexos recebidos de pessoas ou empresas que você não conhece;
- Nunca entre no Internet Banking através de atalhos ou links contidos em e-mails. Para acessar o site da Unicred sempre digite o endereço (http://www.unicred.com.br) no seu navegador;
- Não clique em links recebidos por e-mail: copie e cole o endereço recebido por e-mail na barra de endereços do navegador;
- Os e-mails fraudulentos geralmente exploram assuntos atuais, portanto, desconfie se receber e-mails sobre atualidades sem ter solicitado;
- Cuidado com downloads: e-mails falsos muitas vezes oferecem 'ótimos' serviços gratuitos, mas é necessário o download de programas, que muitas vezes são softwares espiões (spywares);
- Correspondências eletrônicas também podem trazer programas desconhecidos que oferecem diversos tipos de riscos à segurança do usuário. É mais seguro remover os e-mails não solicitados e que você não tenha absoluta certeza que procedem de fonte confiável;
- Desconfie sempre de e-mails que alegam ser de sua instituição financeira e jamais clique em links que, teoricamente, o levariam para sites de bancos: prefira você mesmo digitar o endereço de acesso ao site. Apenas abra esse tipo de mensagem se você fez uma transação ou solicitou uma informação a seu banco e recebeu o aviso de que receberia o conteúdo por e-mail.
Para acesso às informações privadas, realização de operações financeiras ou digitação de dados sigilosos, é importante evitar ao máximo o uso de computadores públicos (como os de cyber cafés, lan houses, hotéis, aeroportos, universidades e escolas), que você não conheça ou equipamentos que não tenham programas antivírus atualizados. Existem programas utilizados por fraudadores que têm por função capturar as informações do cliente quando digitadas no computador.
Se for inevitável, preste atenção nas dicas a seguir para minimizar os riscos de fraudes neste tipo de acesso:
- Instale o dispositivo de segurança da Unicred. Caso ocorra algum erro na instalação, não acesse ou procure outro computador e repita o procedimento;
- Jamais utilize a opção de salvar senha em acessos a sites, softwares ou páginas de correio eletrônico e mensageiro instantâneo;
- No final do seu acesso, feche todas as janelas do navegador e todos os programas que acessou;
- Algumas informações referentes ao seu acesso ficam registradas no navegador de internet. Apague-os.
Mantenha seu antivírus atualizado no computador que você utiliza para ter acesso aos serviços bancários. Mantenha também o sistema operacional atualizado e outras ferramentas de controle de segurança, como um firewall pessoal, e utilize e-mail com filtros antispam (para filtrar mensagens não solicitadas).
Não execute programas nem abra arquivos de origem desconhecida, especialmente cartões de aniversário, Natal e outras datas comemorativas. Eles podem conter vírus, cavalos de Tróia e outras aplicações maliciosas que, de modo oculto ou se passando por aplicações legítimas, podem capturar ou solicitar dados de acesso aoInternet Banking, permitindo a ação de fraudadores em sua conta.
Evite visitar sites para realizar download (transferência de arquivos) de programas ilegais e com aparência duvidosa. Alguns desses sites instalam automaticamente ferramentas com características maliciosas e que podem ser utilizadas por fraudadores. Só faça downloads de sites que conheça e saiba que são confiáveis.
Utilize sempre as versões de browsers (programas navegadores) mais recentes, pois elas incorporam melhores mecanismos de segurança. Mantenha também seu sistema operacional sempre atualizado.
Quando for efetuar pagamentos ou realizar outras operações financeiras, verifique se o site possui certificado de segurança. Ele é uma garantia fornecida por uma entidade que confirma a identificação do titular do certificado e o nível de segurança do site. Para visualizar o certificado de segurança de qualquer site, basta que você clique sobre o ícone do cadeado existente na parte inferior do seu navegador. Uma janela se abrirá contendo a confirmação da autenticidade desse site.
A engenharia social consiste numa série de técnicas utilizadas por pessoas mal-intencionadas para obter informações sigilosas de usuários, como senhas, número de cartão de crédito etc.
A maioria dos golpes de engenharia social são feitos por meio de telefonemas e envio de mensagens por correio eletrônico (e-mail), embora também possam ser aplicados em qualquer meio de comunicação.
Dentre essas técnicas, destacamos as mais usadas na internet: o scam e o phishing.
O scam é o nome dado à técnica de enganar usuários de internet por meio de falsas mensagens eletrônicas (e-mails) ou um programa malicioso anexo, como por exemplo, o cavalo de Tróia (trojan horse). Geralmente, essas mensagens possuem a aparência de fontes seguras, pois em sua grande maioria simulam uma comunicação oficial de uma empresa conceituada.
A diferença dessas falsas mensagens para os comunicados oficiais das empresas é que elas são sempre acompanhadas por link ou por programas espiões anexos à mensagem. Os fraudadores inventam as mais mirabolantes histórias (promoções, prêmios, brindes, alertas etc.) para convencê-lo a clicar no link contido na mensagem ou a executar o programa anexo. Esses links de scam podem direcioná-lo para páginas fraudulentas na internet (phishing).
O phishing também é um e-mail que contém em sua mensagem um link que direciona o usuário para um site falso, muito similar ao site oficial da instituição, utilizado por fraudadores para tentar capturar dados confidenciais de usuários da Internet.
Eles enviam ao usuário um e-mail com uma mensagem falsa, como no Scam, ou até mesmo situações que requerem sua atenção. Para dar credibilidade as mensagens, esses e-mails, em sua grande maioria, utilizam a imagem de uma empresa idônea ou de um site verdadeiro. O objetivo é sempre de enganar o usuário e induzi-lo a clicar em um link contido na mensagem.
Quando o usuário clica em um link de e-mail de phishing ele é direcionado para uma página ou site falso, muito similar ao oficial. A estratégia usada por eles é de copiar o layout de um site oficial e o publicar com endereço (URL) semelhante ao verdadeiro.
Nesse site ou nessa página falsa, o fraudador cria campos específicos para capturar senhas e dados confidenciais do usuário. Ao notar que o site é muito parecido com o verdadeiro, o usuário pode inadvertidamente fornecer suas informações pessoais e financeiras a golpistas.
Em casos como esses, a melhor defesa é sempre verificar a legitimidade e a segurança do site antes de digitar quaisquer dados pessoais. No seu navegador, você irá notar a imagem de um cadeado na barra de status. Se o cadeado estiver fechado, significa que o site usa criptografia, uma técnica de codificar uma informação de forma que somente o emissor e o receptor possam acessá-la, evitando que um intruso consiga interpretá-la.
Para garantir a você mais segurança, basta clicar duas vezes na imagem do cadeado a fim de visualizar o certificado de segurança emitido para a instituição. Ressaltamos que a imagem do cadeado irá aparecer apenas nas páginas que solicitam informações pessoais.
Ambas as técnicas utilizam como premissa a ingenuidade e a curiosidade das pessoas para enganar e tirar proveito próprio, por isso, a melhor forma de se prevenir contra este tipo de ação é a informação. É importante que você conheça os procedimentos de segurança adotados pela Cooperativa e utilize as facilidades proporcionadas pela Internet com tranquilidade.
São programas que ficam escondidos no computador, com o objetivo de controlar, espionar e coletar informações e hábitos de navegação do usuário, sem que ele saiba. Além disso, podem deixar o computador mais vulnerável a ataques. Previna-se adotando as dicas abaixo:
- Procure sempre instalar softwares de sites da web que você conhece e confia;
- Instale e execute programas especializados na detecção e remoção de spywares;
- Mantenha sempre atualizado o sistema operacional do seu computador;
- Tenha também em seu computador um firewall e antivírus. Mantenha-os sempre ativos e atualizados. A evolução dos vírus de computador e outros arquivos maliciosos como o cavalo de Tróia é muito rápida. Por isso, a atualização do antivírus é imprescindível para garantir a segurança do seu computador.
Exemplos de programas espiões são o cavalo de tróia (trojan horse) e o spyware.
Os spams são mensagens eletrônicas enviadas para seu endereço de e-mail sem sua autorização. Em sua grande maioria são enviadas indiscriminadamente a milhares de pessoas de forma intrusiva, caracterizando-se como invasão de privacidade.
Para obter os endereços de e-mails de usuários, pessoas mal-intencionadas têm utilizado meios fraudulentos - como trojans, phishings ou outros tipos de golpes. Esses e-mails são vendidos e distribuídos para a prática ilegal do spam e podem chegar à sua caixa de correio eletrônico como mensagens de propagandas, correntes, boatos diversos, etc.
Com os spams, muitas vezes, são enviados programas maliciosos, links para sites fraudulentos ou vírus e, assim, você pode ter seu computador infectado ou até ser vítima de um golpe.
Como evitar o spam
- Não clique em links ou execute programas contidos em mensagens de spam;
- Instale em seu computador programas de filtros de spam (antispam) ou, caso possua um provedor,verifique se ele possui esse serviço;
- Procure não informar seu e-mail principal em formulários contidos em páginas da internet;
- Denuncie o spam aos provedores responsáveis pelo envio da mensagem. Assim você estará contribuindo para eliminar essa prática;
- Não utilize o remetente para garantir a veracidade da mensagem, pois pode ser forjado.
O ideal é que você tenha contas de e-mails diferentes para fins pessoais e profissionais. Uma maneira de se precaver de ações de spam é criar e-mails específicos para serem utilizados em cadastros de sites de comércio eletrônicos, listas de discussões, chats, etc.