Spyware glossário

Imprimir para um guia de referência útil ou navegar online para se conectar a definições completas e mais informações.

ActiveX -- uma tecnologia Web que permite a criação de módulos portáteis e torna possível a interação de um navegador com aplicações desktop. O Spyware é frequentemente descarregado através de um plug-in ActiveX (ver também JavaScript).

adware - qualquer programa que serve publicidade enquanto é executado. Muitas aplicações de adware também rastreiam informações do usuário.

anonymizer -- um serviço de privacidade que permite ao usuário visitar websites sem permitir que ninguém colete informações sobre eles.

back door -- um meio de acesso a um programa de computador que ultrapassa os mecanismos de segurança. Um programador pode às vezes instalar uma porta traseira para que o programa possa ser acessado para resolução de problemas ou outros propósitos, mas um atacante pode explorar ou usar uma porta traseira para obter acesso não autorizado a informações ou instalar spyware.

bluesnarfing -- roubo de informações de um dispositivo sem fio usando transmissão Bluetooth. Explorando uma vulnerabilidade na forma como o Bluetooth é implementado, um atacante pode acessar informações -- como o calendário do usuário, lista de contatos e mensagens de e-mail e texto -- sem deixar nenhuma evidência do ataque.

bot -- um programa que opera como um agente para um usuário ou outro programa ou simula uma atividade humana. Surfbots, usados para facilitar o uso da Internet, muitas vezes incluem spyware. Os programas spyware são às vezes conhecidos como spybots.

browser hijacker - um tipo de programa malware que altera as configurações do navegador do seu computador para que você seja redirecionado para sites que você não tinha intenção de visitar. Muitas vezes funciona em conjunto com spyware.

bundling -- a prática de incluir vários produtos em um pacote de negócios. Frequentemente, o spyware é agrupado com produtos freeware ou shareware.

cache poisoning -- a corrupção da tabela do sistema de nomes de domínio de um servidor de Internet, substituindo um endereço de Internet por outro endereço desonesto. Quando um usuário da Web procura a página com esse endereço, a solicitação é redirecionada pela entrada desonesta na tabela para um endereço diferente. Nesse ponto, um worm, spyware, programa de sequestro de navegador da Web ou outro malware pode ser baixado para o computador do usuário a partir do local do desonesto. Envenenamento de cache também é chamado de envenenamento do sistema de nomes de domínio (DNS) ou envenenamento de cache DNS.

cookie - informações sobre você que um site da Web armazena em seu computador para que ele possa acessar essas informações para referência futura.

cookie poisoning -- a modificação de um cookie por um atacante para obter informações não autorizadas sobre o usuário para fins como roubo de identidade.

integridade dos dados -- a garantia de que as informações só podem ser acessadas ou modificadas por aqueles autorizados a fazê-lo.

assinatura digital -- um meio eletrônico de autenticar a identidade de alguém ou assegurar que os dados trocados não foram alterados por partes não autorizadas.

drive-by download -- um download que ocorre sem o conhecimento ou consentimento do usuário. Pode ocorrer como resultado da visita a um site específico ou clicando em um botão enganoso em uma janela pop-up.

evil twin -- um ponto de acesso wireless caseiro (hot spot) que se mascara como legítimo para coletar informações pessoais ou corporativas sem o conhecimento do usuário final.

encryption -- a conversão de dados em texto cifrado para que não possam ser compreendidos por partes não autorizadas.

firewall -- um conjunto de programas que funcionam em conjunto para proteger uma rede ou computador contra ameaças externas. Dependendo da configuração, fornece alguma proteção contra worms e vírus, mas normalmente não é tão eficaz contra spyware.

freeware -- software oferecido para download gratuito. Às vezes inclui adware e/ou spyware como meio de compensar custos ou obter receita.

Kazaa -- um popular programa de compartilhamento de arquivos peer-to-peer que foi amplamente reportado para incluir spyware, especialmente em suas encarnações anteriores.

JavaScript -- uma linguagem de programação ou script interpretada que é usada para desenvolvimento Web. JavaScript pode ser embutido em páginas HTML e, como controles ActiveX, pode ser usado para lançar programas spyware a partir de páginas Web.

keystroke logger (também conhecido como keylogger, key logger) -- um pequeno dispositivo de hardware ou um programa que registra cada tecla digitada em um determinado teclado para relatar a uma parte interessada, como um comerciante ou um empregador. Também usado por indivíduos sem escrúpulos para obter acesso a informações para roubo de identidade e outros fins ilícitos.

roubo de identidade -- personificação ilícita de uma vítima acessando informações pessoais, muitas vezes usadas para obter crédito, mercadorias e serviços em nome da vítima, ou para fornecer credenciais falsas ao ladrão. Spyware é às vezes usado para reunir tais informações.

malware -- abreviação de "software malicioso", inclui spyware, vírus, worms e cavalos de Tróia. Spyware é geralmente usado para fins de marketing e, como tal, não é realmente malicioso, embora seja geralmente indesejado. Entretanto, o spyware também pode ser usado para coletar informações para roubo de identidade ou outros propósitos claramente ilícitos.

personalização -- usando informações coletadas sobre visitantes individuais para criar páginas personalizadas para eles e melhorar o atendimento ao cliente ou vendas de comércio eletrônico

phishing -- um método de enganar as pessoas para que elas forneçam suas informações pessoais. Às vezes associado com spyware; por exemplo, os perpetradores podem fazer com que as vítimas cliquem em um link que as leva a um site onde estão sujeitas a um drive-by download.

p>pop-up download -- um download iniciado através de uma janela pop-up, muitas vezes criado para enganar o usuário a concordar com um download, que pode conter spyware.

potentially unwanted program (PUP) -- um programa que pode ser indesejado, como adware ou spyware, apesar da possibilidade de os usuários consentirem em baixá-lo.

privacy -- online, esta é a garantia de que a sua informação pessoal não será acedida sem a sua permissão ou distribuída a terceiros.

p>pseudonymous profile -- uma colecção de informação sobre um determinado utilizador de computador que identifica o utilizador pelo endereço IP do seu computador ou por um nickname gerado aleatoriamente. Frequentemente usado para fins de personalização ou marketing.

rootkit -- um conjunto de programas usados para invadir um sistema e obter acesso a nível administrativo. Pode também monitorar o tráfego e digitação; criar uma "backdoor" no sistema para uso do hacker; alterar arquivos de log; atacar outras máquinas na rede; e alterar ferramentas de sistema existentes para burlar a detecção.

shareware -- software que é distribuído gratuitamente em uma base experimental com o entendimento de que o usuário pode precisar ou querer pagar por ele mais tarde. Como no freeware, às vezes isso contém adware ou spyware como um meio de compensar custos ou criar receita.

spam -- e-mails em massa não solicitados. Destinatários que clicam em links em mensagens de spam podem se colocar em risco de spyware, vírus e outros malwares.

spyware -- qualquer tecnologia que auxilia na coleta de informações sobre uma pessoa ou organização sem o seu conhecimento. Na Internet (onde às vezes é chamado de spybot ou software de rastreamento), spyware é uma programação que é colocada no computador de alguém para secretamente coletar informações sobre o usuário e retransmiti-las para anunciantes ou outras partes interessadas.

cookietransient -- um pequeno arquivo que armazena informações do usuário temporariamente e desaparece quando o navegador é fechado. Como as informações do usuário não são armazenadas no disco rígido, elas não podem ser acessadas quando a sessão é finalizada.

Trojan horse -- um programa no qual código malicioso é contido dentro de programação aparentemente inofensiva ou dados de tal forma que ele pode obter controle e fazer sua forma escolhida de dano, como arruinar a tabela de alocação de arquivos em seu disco rígido ou rastrear e relatar informações do usuário.

EnvenenamentoURL -- um método de rastrear o comportamento do usuário Web adicionando um número de identificação à linha de URL em um navegador Web quando um usuário visita um site em particular. Este número de ID pode então ser usado para determinar quais páginas do site o usuário visita depois.

virus -- um programa ou código de programação que se replica sendo copiado ou iniciando sua cópia para outro programa, setor de boot do computador ou documento. Os vírus podem realizar um número quase infinito de atividades no computador hospedeiro e às vezes instalar spyware.

war driving -- o ato de localizar e possivelmente explorar conexões com redes locais sem fio enquanto se dirige por uma cidade ou outro lugar. Como uma LAN sem fio pode ter um alcance que vai além de um edifício de escritórios, um usuário externo pode ser capaz de se intrometer na rede, obter uma conexão livre com a Internet e possivelmente obter acesso aos registros da empresa e a outros recursos.