Sempre que se fala de compra on-line, é inevitável mencionar algo que preocupa tanto consumidores quanto lojistas: as fraudes. Segundo o relatório “The State of Fraud and Abuse 2024”, as perdas com golpes virtuais podem ultrapassar US$ 343 bilhões até 2027. (Disponível em: https://jornalempresasenegocios.com.br/ Acesso em: janeiro de 2025. Adaptado.) Em um caso recente, certa empresa sofreu um ataque em que um invasor interceptou comunicações entre clientes e servidores para roubar credenciais durante transações on-line. Qual medida é considerada mais eficaz para proteger os dados dos clientes e prevenir ataques como esse?
- A)Atualizar regularmente os softwares do servidor.
Atualizar softwares é importante para corrigir falhas, mas isso não impede diretamente a interceptação de tráfego durante a transmissão.
- B)Habilitar HTTPS com certificados SSL/TLS válidos.
Correta: HTTPS com SSL/TLS cifra a comunicação e ajuda a evitar a captura de credenciais em ataques de interceptação.
- C)Implementar autenticação baseada em biometria.
Biometria reforça autenticação do usuário, mas não protege, por si só, os dados trafegando entre cliente e servidor.
- D)Configurar firewalls para bloquear acessos não autorizados.
Firewalls filtram acessos e podem reduzir riscos, mas não criptografam a comunicação nem impedem a leitura do tráfego interceptado.
Gabarito: B
Quando o problema é interceptação de comunicação entre cliente e servidor, você está diante do clássico ataque de "homem no meio" (MITM). Nesse cenário, o invasor tenta espionar ou até alterar o tráfego enquanto os dados trafegam pela rede, o que é péssimo para credenciais, senhas e informações bancárias. A medida mais eficaz para proteger esses dados é usar HTTPS com certificados SSL/TLS válidos. Na prática, o TLS criptografa a comunicação e ajuda a garantir que o cliente está falando com o servidor legítimo, dificultando muito a captura e leitura das informações por terceiros. Por isso o gabarito é a letra B. Sem criptografia de transporte e sem validação do certificado, o usuário pode até achar que está em uma conexão normal, mas o atacante pode estar no caminho, farejando tudo. Com HTTPS, o conteúdo vai protegido e o golpe fica bem mais difícil. As demais medidas podem ajudar na segurança geral do ambiente, mas não resolvem diretamente o problema descrito. A banca costuma cobrar essa ideia básica: para proteger dados em trânsito na web, pense em TLS/HTTPS antes de pensar em soluções periféricas.