
Glossário de cybersecurity
De account takeover a Zero Trust Security: no nosso glossário encontras definições claras dos termos mais importantes na área da proteção de identidade e cybersecurity.
Traduzimos o conhecimento técnico para uma linguagem simples, para que entendas o jargão dos cibercriminosos e te possas proteger proativamente contra o roubo de identidade.
59 termos encontrados
A
- Account Takeover (ATO)
Account Takeover (apropriação de conta) designa o roubo de uma conta online por terceiros. Os criminosos obtêm acesso não autorizado (p. ex., por meio de palavras-passe pirateadas), bloqueiam frequentemente o utilizador efetivo e usam a conta indevidamente para fraude ou roubo de dados.
- Anonimização
A anonimização altera os dados pessoais de tal modo que já não podem ser atribuídos a uma pessoa específica. Ao contrário da pseudonimização, este passo é geralmente irreversível e serve para proteger a privacidade.
- Autenticação de dois fatores (2FA)
A autenticação de dois fatores é uma medida de segurança adicional para as tuas contas. Além da tua palavra-passe, é necessário um segundo comprovativo independente (p. ex., um código por SMS) para iniciares sessão.
B
- Brute Force
Um método de "força bruta", no qual os atacantes utilizam software automático para experimentar milhões de combinações de palavras-passe por segundo, até obterem as credenciais corretas.
C
- Catfishing
Aqui, os fraudadores criam perfis falsos nas redes sociais ou aplicações de encontros para criar uma relação emocional com as vítimas, para as explorar financeiramente ou para as manipular mais tarde.
- Cavalo de Troia (Trojan)
Um software malicioso camuflado como um programa útil. Assim que o abrires, ele instala outro malware em segundo plano ou abre uma "porta traseira" para piratas informáticos.
- Credential Stuffing
Um ataque automático em que os criminosos utilizam listas de nomes de utilizador e palavras-passe já roubadas para iniciarem sessão noutros serviços. Uma vez que muitas pessoas utilizam a mesma palavra-passe em toda a parte, este esquema é muitas vezes bem-sucedido.
- Cyber Intelligence
A análise principal da situação das ameaças digitais. Combina dados técnicos com a análise humana e o contexto geopolítico, para proteger pró-ativamente as empresas contra ataques, antes de estes ocorrerem.
D
- Darknet
Uma parte oculta da internet, só acessível com software especial (como o browser Tor). Oferece anonimato elevado, mas, infelizmente, é com frequência utilizada abusivamente como mercado para dados roubados e mercadorias ilegais.
- Data Breach (Violação de dados)
Um conceito jurídico (frequentemente no contexto do RGPD) que descreve a perda ou a transmissão ilícita de dados pessoais. Com frequência, essas violações têm de ser notificadas às autoridades.
- Data Leak (Fuga de dados)
A divulgação involuntária de informações sensíveis, devido a uma configuração incorreta de um servidor ou a uma falha da segurança, por meio da qual os dados podem ser vistos na internet por pessoas não autorizadas.
- Deep Web
Todos os conteúdos na internet que não são captados por motores de busca como o Google (p. ex., bases de dados ou caixas de correio eletrónico protegidas por palavra-passe). É significativamente maior que a web "visível" e não é, por si só, perigosa.
- Doxing
A pesquisa e divulgação específicas de informações privadas de uma pessoa (como o endereço, número de telefone ou local de trabalho) na internet, com a intenção de intimidar ou de causar danos à vítima.
E
- End-to-end-encryption (Encriptação ponto a ponto)
Um procedimento de segurança, no qual os dados são encriptados no dispositivo do emissor e só voltam a ser desencriptados no destinatário. Ninguém entre eles, nem mesmo o prestador do serviço, pode ler os conteúdos.
- External Attack Surface Management (EASM)
A monitorização continuada de todas as vulnerabilidades digitais de uma empresa visíveis de fora (p. ex., subdomínios esquecidos ou portas abertas), de modo a minimizar a área de ataque dos piratas informáticos.
F
- Filtro de spam (Spam Filter)
O filtro de spam é uma função dos programas de e-mail que desloca automaticamente e-mails indesejados para uma pasta especial. Assim, a caixa de entrada fica livre de publicidade indesejada ou de tentativas de fraude.
- Firewall
Uma parede protetora digital, que controla o tráfego de entrada e de saída de dados de uma rede e que bloqueia ligações suspeitas de acordo com regras de segurança definidas.
- Fraud Prevention
Todas as medidas e tecnologias que visam detetar e evitar, em tempo real, atividades fraudulentas (como fraude com cartões de crédito ou usurpação de identidade).
G
- Gateway
Um nó de ligação entre duas redes. No caso da segurança, serve frequentemente de ponto de controlo que filtra os dados, antes de passarem da internet para a rede interna da empresa.
- Geoblocking
Uma técnica que restringe ou bloqueia o acesso a conteúdos da internet com base na localização geográfica do utilizador (determinada pelo endereço IP).
H
- Hacking
O aproveitamento de falhas de segurança em sistemas informáticos. Enquanto os "piratas éticos" fazem isso para colmatar as falhas, os criminosos têm o objetivo de roubar dados ou interferir com sistemas.
- Honeypot
Um "pote de mel" é um sistema deliberadamente inseguro, que serve de armadilha para os piratas informáticos. Atrai os atacantes para analisar os seus métodos, sem pôr em risco a rede efetiva da empresa.
- HTTPS
A versão encriptada do protocolo da internet. Assegura que a transmissão de dados entre ti e um site é segura. Contudo, o HTTPS protege apenas o caminho da transmissão, não de conteúdos fraudulentos no próprio site de destino.
I
- Identidade digital (Digital Identity)
A tua identidade digital é o conjunto de todos os vestígios que deixas na internet – é quase o teu perfil digital. É composta por dados que indicas em sites de bancos online, redes sociais ou de compras. Quem controlar este perfil, pode apresentar-se digitalmente como sendo tu.
- Incident Response
O processo organizado como uma empresa reage a um incidente de segurança (p. ex., um ataque de piratas informáticos), para limitar os danos e restabelecer rapidamente o funcionamento normal.
- Incognito Mode (Modo Incógnito)
Uma configuração no browser que impede que o histórico, cookies ou dados de formulários sejam gravados localmente no teu dispositivo. Atenção: isto não te torna invisível para o fornecedor da internet ou para o próprio site!
- Infostealer
Um "Information Stealer" é um software malicioso (malware), colocado sem te aperceberes no teu dispositivo. Espia palavras-passe, interceta e-mails ou regista as teclas premidas no teclado (keylogging) para enviar dados sensíveis a criminosos.
- IP Address (Endereço IP)
O endereço IP é o endereço digital do teu dispositivo na internet. É necessário para que os pacotes de dados encontrem o seu caminho e, por exemplo, seja possível visualizar um site no teu ecrã.
J
- Juice Jacking
Um ataque em que os criminosos utilizam estações de carregamento USB manipuladas (p. ex., em aeroportos) para instalarem furtivamente malware no teu telemóvel durante o carregamento ou para roubarem dados.
K
- Keylogging
Com o keylogging (registo de teclas), um software malicioso regista furtivamente cada uma das teclas que primes. Os criminosos usam isso como um bug digital para lerem palavras-passe, PINs ou mensagens confidenciais diretamente durante a introdução.
L
- Least Privilege Principle (Princípio do menor privilégio)
Um conceito de segurança em que os utilizadores e os programas só obtêm exatamente os direitos de acesso de que efetivamente precisam para a sua tarefa atual – nem mais, nem menos.
M
- Malware
Malware é o termo genérico para software malicioso (em inglês Malicious Software). Engloba vírus, cavalos de Troia ou spyware, programados para causar danos no teu dispositivo, roubar dados ou espiar-te - com frequência sem te aperceberes.
- Multi Factor Authentication - MFA (autenticação multifator)
Um procedimento de início de sessão que exige, no mínimo, dois comprovativos diferentes para a tua identidade (p. ex., uma palavra-passe mais uma impressão digital ou um código no teu telemóvel).
N
- Next Generation Firewall
Um firewall moderno que vai além do puro bloqueio de endereços IP e examina profundamente o conteúdo de pacotes de dados em busca de software malicioso oculto.
O
- Open Source Intelligence (OSINT)
A recolha e análise de informações de fontes disponíveis publicamente (internet, redes sociais, registos), para descobrir atempadamente riscos de segurança ou ameaças.
P
- Palavra-passe forte
Uma palavra-passe forte é difícil de adivinhar. É composta por uma combinação de letras maiúsculas e minúsculas, números e carateres especiais e deve ser única para cada serviço.
- Password Manager (Gestor de palavras-passe)
Um gestor de palavras-passe é um instrumento digital que guarda as tuas palavras-passe de modo seguro e encriptado. Assim, só precisas de memorizar uma única palavra-passe principal forte. Pode ser um programa para o computador ou uma aplicação para o smartphone.
- Phishing
Phishing é um esquema fraudulento, no qual os criminosos tentam roubar os teus dados pessoais. Para isso, enviam e-mails ou mensagens falsas para te levar a revelar palavras-passe ou números de cartão de crédito.
- Pig Butchering
Um esquema fraudulento perverso em que os criminosos conquistam, durante semanas, a confiança das vítimas (a "engorda"), para depois as convencerem a efetuarem elevados investimentos em plataformas de criptomoedas falsas (o "abate").
Q
- Quishing
Um neologismo composto por "código QR" e "phishing". São utilizados códigos QR manipulados (p. ex., em multas ou em cartas) para conduzir os utilizadores para páginas de pagamento falsas.
R
- Ransomware
Um software de extorsão, que encripta os teus dados e só os liberta contra o pagamento de um resgate (na maioria das vezes em bitcoin). De acordo com o relatório da BSI de 2025, permanece uma das ameaças mais críticas para as empresas.
- Roubo de identidade
No roubo de identidade, os criminosos utilizam os teus dados pessoais (p. ex., nome, número do cartão de crédito, inícios de sessão) para "se fazerem passar por ti" e cometerem crimes ou fraude. Uma vez que os dados roubados circulam na internet durante muito tempo, a resolução é demorada. De acordo com a Agência Federal para a Segurança em Tecnologia da Informação (BSI) da Alemanha, este é um dos três maiores perigos para utilizadores da internet.
- Router
O router é o dispositivo que distribui o sinal da internet em casa. Recebe a ligação do teu fornecedor e encaminha-a para os teus dispositivos por cabo ou WLAN.
S
- Segurança dos dados (Data Security)
A proteção dos dados contra perda, manipulação ou acesso não autorizado por meio de medidas técnicas como encriptação, firewalls e cópias de segurança.
- Sextortion
Um método de extorsão no qual os criminosos afirmam possuir gravações íntimas da vítima (muitas vezes mentindo) e ameaçam divulgá-las se não for paga uma quantia.
- Shadow IT (TI sombra)
A utilização de hardware ou software numa empresa sem a autorização ou o conhecimento do departamento de TI. Isto representa um elevado risco de segurança, uma vez que estas ferramentas não são controladas.
- SIM Swapping (Troca de SIM)
A troca de SIM é um tipo de roubo de identidade em que os criminosos transferem o teu número de telemóvel para os cartões SIM deles. Assim, podem obter acesso às tuas contas associadas a esse número.
- Smishing
Smishing (SMS + phishing) designa o roubo de dados por meio de mensagens de texto. Os criminosos enviam SMS com pretextos urgentes, eventualmente sobre entregas de encomendas ou bloqueios de contas, que te levam a clicar num link. Aí, as tuas palavras-passe ou dados bancários são captados num site falso.
- SMS suspeito
Um SMS suspeito é uma mensagem fraudulenta que te pressiona a clicar num link para, por exemplo, revelares os teus dados ou transferires dinheiro. Reconhece-los com frequência pelos erros ortográficos, remetentes desconhecidos e uma linguagem urgente, ameaçadora. De preferência, apaga o SMS de imediato e não cliques em nada.
- Spyware
Um software especializado em espiar-te furtivamente, registar o teu comportamento de utilização e enviar essas informações a terceiros sem o teu conhecimento.
T
- Tor Browser
Um browser especial, que encaminha a tua ligação através de vários servidores em todo o mundo (roteamento cebola) para apagar os teus vestígios na internet e permitir acesso à Darknet.
U
- URL Shortener
Serviços que convertem endereços da internet compridos em links curtos (p. ex., bit.ly). Os criminosos utilizam-nos com frequência para ocultar o objetivo real de um link perigoso.
V
- Vishing
"Voice phishing" – Tentativas de fraude pelo telefone. Os atacantes apresentam-se como funcionários do banco ou técnicos de assistência, para obter fraudulentamente dados sensíveis ou transferências.
- VPN (Virtual Private Network)
Uma VPN é um serviço que estabelece uma ligação segura e encriptada à internet. Mascara o teu endereço IP e protege os teus dados, especialmente em redes públicas.
W
- Whaling
Uma forma específica de phishing que visa os "peixes graúdos" (membros do conselho de administração, diretores) para causar danos massivos devido aos seus grandes poderes.
X
- XML External Entity (XXE)
Um ataque técnico a programas que processam dados XML. O sistema é forçado a revelar ficheiros internos ou a atacar outros servidores na rede.
Y
- YubiKey
Uma chave de segurança física conhecida, utilizada para a autenticação de dois fatores. Na maioria das vezes, deve ser colocada na porta USB ou mantida perto do telemóvel, para autorizar o início de sessão.
Z
- Zero Trust Security
Um modelo de segurança que funciona segundo o lema "Nunca confiar, verificar sempre". Qualquer pedido efetuado a uma rede é verificado, quer venha de fora ou de dentro da empresa.
Social Engineering ("manipulação social") é um método em que os criminosos não pirateiam o computador, mas antes as pessoas. Por meio de enganos, possíveis chamadas falsas de assistência ou e-mails reais enganosos, és levado a divulgar de livre vontade as tuas palavras-passe ou a transferir dinheiro. É quase como o "truque do neto" em forma digital.