Quando você visita um site, pode expor seu computador a muito mais perigo do que você imagina. Todos os sites carregam seu próprio conteúdo, alguns carregam anúncios veiculados por uma rede de anunciantes, alguns carregam conteúdo veiculado por outros sites e alguns carregam serviços hospedados por outros sites. Freqüentemente, você está recebendo uma grande variedade de códigos visíveis e invisíveis.
Parece algo com o qual você precisa se preocupar apenas em sites obscuros ou pequenos, certo? Errado: uma análise recente da Menlo Security dos sites mais visitados do mundo mostra que quase metade ainda deixa os visitantes abertos a software vulnerável, muito conteúdo ativo e grande quantidade de execução de código - em outras palavras, muito perigo potencial. Em última análise, os pesquisadores consideraram 42% do Alexa Top 100.000 “arriscado”.
Sites que confiam em outros sites
Os motivos também incluem um monte de coisas que os usuários não podem controlar de forma alguma - software de servidor sem patch, infestação de malware conhecida anterior, uma violação de segurança anterior e assim por diante. Além do site visitado, as descobertas revelaram que cada site chama uma média de 25 sites de segundo plano para buscar vários tipos de conteúdo.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Isso significa que, ao visitar um site em que presumivelmente confia, você está, na verdade, lidando com dezenas de sites, muitos dos quais nunca ouviu falar.
Os riscos de conteúdo ativo tinham uma gama bastante ampla, mas mesmo os melhores giravam em torno de 20%. Isso é um em cada cinco sites principais - chances ruins para o visitante do site tentar escapar sem problemas. A propósito, além de vídeos e outros itens relacionados, o “conteúdo ativo” também inclui muitas coisas que tornam um site mais atraente e útil para os visitantes, como atualizações dinâmicas, informações personalizadas sobre o tempo, notícias, ações, etc. para frente. Pode parecer cortesia do JavaScript e do Flash também - a programação muitas vezes vilipendiada de forma justificável por suas vulnerabilidades, um problema agravado pela falha de atualização dos proprietários do site.
Os sites que veiculam conteúdo de outras fontes apresentam um grau de risco, mas esse risco se tornou muito mais significativo quando os cibercriminosos perceberam que poderiam realmente visar essas fontes e fazê-los distribuir malware. Seu site de notícias favorito pode ser correto e voltado para a segurança, mas são todos os seus provedores?
Software Web vulnerável
O relatório também afirma que muitos dos sites mais populares do mundo não precisam se preocupar com a decepção de seus parceiros; eles cuidam dessa parte perfeitamente - usando servidores desatualizados. Alguns não eram atualizados há anos ou mesmo décadas. Esses sites são extremamente vulneráveis a malware e violações, o que, por sua vez, coloca seus visitantes em risco.
Se o surto de WannaCry do ano passado ensinou alguma coisa ao mundo, é que atualizar o software a tempo é importante. Ou não foi?
Fique seguro
No final das contas, você não pode confiar em um site apenas porque é popular, inteligente ou bem estabelecido. Ao mesmo tempo, você não pode obrigar os proprietários e administradores de sites a cuidar de seus visitantes, portanto, fique alerta, desative o Flash em seus navegadores e talvez o JavaScript também se for extremamente cauteloso - no entanto, alguns sites não funcionarão sem JavaScript. Melhor ainda, instale uma solução de segurança forte e configure-a para se atualizar automaticamente.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.