Mas os métodos de espionagem estão muito mais ocultos no mundo online. Portanto, pode levar muito tempo para percebermos que alguém está verificando ou usando nossos padrões de navegação e dados pessoais para seu próprio benefício. Um dos métodos para fazer isso é cheirar pacotes .
O que é o farejamento de pacotes?
Detectar pacotes é a inspeção do tráfego on-line usando um detetor de pacotes (também conhecido como analisador de pacotes). Os farejadores de pacotes vêm na forma de software e hardware.
As pessoas usam farejar pacotes por diferentes razões. Os cibercriminosos praticam principalmente a detecção de pacotes para fins maliciosos, como:
- captura de dados pessoais e confidenciais (por exemplo, suas credenciais de login);
- monitorar o comportamento e os padrões online de alguém;
- injetando algum código malicioso em um segmento;
- espionando empresas para obter informações confidenciais.
Os cibercriminosos costumam usar táticas de phishing para infectar os usuários com malware que pode iniciar um ataque de detecção de pacotes.
Técnicos de rede ou administradores também usam detectores de pacotes para identificar problemas em uma rede. Ao analisar os dados fornecidos pelos detectores de hardware, os técnicos de rede podem determinar problemas como falhas na solicitação e resposta da rede.
Como funciona o sniffing de pacotes?
Ao viajar pela rede, nossos dados são divididos em pacotes menores. Os pacotes contêm muitos dados sobre o remetente, como endereços IP, a natureza da solicitação e outro conteúdo. Isso ajuda os pacotes a atingirem os destinos pretendidos e permite que a parte receptora os identifique e monte.
Os criminosos podem se apossar e inspecionar os pacotes durante sua jornada. Usando o software de detecção de pacotes, eles convertem os dados do pacote em um formato legível. De certa forma, isso é semelhante ao escutas telefônicas, onde os perseguidores plantam um microchip de escuta no telefone para ouvir suas conversas. Com o farejamento de pacotes, isso é feito instalando um equivalente virtual de uma escuta telefônica e analisando os dados peça por peça.
Existem dois tipos de farejamento de pacotes: filtrados e não filtrados. O sniffing de pacotes filtrados ocorre quando apenas determinados pacotes são capturados para inspeção. Os analisadores o empregam quando procuram dados específicos, verificando apenas as partes que os contêm. Farejar é considerado não filtrado quando alguém analisa todos os pacotes, independentemente dos dados que eles contêm. Isso geralmente permite obter um perfil mais amplo dos usuários segmentados e de seus hábitos online.
Se alguém quiser inspecionar pacotes que viajam para um determinado site, eles podem segmentar apenas aqueles que estão próximos ao seu destino final.
Por que as pessoas usam o sniffing de pacotes
Aqui estão apenas alguns usos para a detecção de pacotes:
- Os administradores podem usar a ferramenta para verificar o uso da rede dos funcionários e informá-los caso encontrem processos ou sites maliciosos ;
- Os cibercriminosos usam farejadores de pacotes para roubar dados de alguém ou injetar códigos maliciosos;
- Os técnicos de rede o utilizam para diagnosticar problemas de rede e verificar códigos maliciosos no tráfego de entrada;
- As empresas usam a análise de pacotes para perseguir empresas rivais ou vigiar seus funcionários;
- Instituições governamentais e órgãos de aplicação da lei o empregam para fins de vigilância estatal;
- Os provedores de serviços da Internet também podem usar o sniffing de pacotes para monitorar o tráfego de seus clientes e possivelmente iniciar a otimização da largura de banda ;
- Os anunciantes empregam esse método para mostrar aos usuários conteúdo segmentado. Eles verificam o tipo de conteúdo que os usuários visualizam e os anúncios nos quais clicam para entender seus interesses. Além do mais, eles podem chegar ao ponto de injetar anúncios maliciosos em pacotes.
Como evitar o cheiro de pacotes
- Use um serviço VPN . Ele criptografará seu tráfego e ocultará seu IP, para que ninguém possa inspecioná-lo e ver o que você faz online. Uma proteção e confiabilidade de alto nível;
- Evite redes Wi-Fi públicas não confiáveis . Os hackers podem configurar seus próprios roteadores e monitorar todo o tráfego que passa por eles;
- Use um protocolo HTTPS seguro sempre que possível. Há várias extensões que podem transformar HTTP em HTTPS - apenas certifique-se de usar as seguras e confiáveis. Ainda assim, é uma boa ideia usar uma VPN, pois o HTTPS não criptografa todo o seu tráfego. Mais sobre isso aqui ;
- Sempre atualize seu software de segurança;
- Evite clicar em links ou mensagens suspeitas , pois elas geralmente contêm malware que os hackers usam para ataques.