A paisagem do malware e da fraude está a mudar. As ameaças por ano ou mesmo à alguns meses atrás podem ter evoluído ou acabaram por desaparecer. Os criminosos por trás das ameaças estão constantemente à procura da próxima oportunidade, tentando fazer o maior impacto no menor espaço de tempo para não serem apanhados.
A criação de malware é, sem dúvida, a parte mais difícil da cronologia de hackers, graças principalmente à distribuição de software mal-intencionado, tornando-se extremamente fácil. Foi relatado (pela Symantec Corporation) que 75% dos sites na internet possuem vulnerabilidades de segurança, que "nos deixa todos em risco". No mesmo relatório, descobriram que, em 2015, havia 1 milhão de ataques online todos os dias a utilizadores da internet. Eis alguns exemplos de ameaças online actuais às quais deve ficar atento para que possa melhorar as suas hipóteses de não fazer parte de uma estatística no relatório do próximo ano -
O roubo de identidade através do software de registo de teclas é um dos ataques actualmente mais vistos online. Ao instalar um malware no seu computador chamado 'Spyware', o programador do programa pode registar todas as teclas pressionadas no seu computador, atacando especificamente as páginas de login para que estes possam roubar as suas combinações de nome de utilizador e palavra-passe. Os sites bancários online reduziram esta ameaça em parte oferecendo diferentes estilos de palavras-passe, por exemplo, pode ter começado a usar uma palavra memorável para fazer login no site do seu banco. O site irá pedir-lhe caracteres em determinados pontos dessa palavra-chave, pelo que pode ser solicitado a inserir a 2ª, 4ª e 5ª letra ou número naquela palavra memorável. Desta forma, o software de keylogging retornaria informações confusas. Infelizmente, não é uma solução perfeita, ao longo do tempo a palavra memorável ficará clara para o keylogger, especialmente se capturar o monitor, bem como as teclas pressionadas. Pode proteger-se desta ameaça através de um antivírus actualizado instalado no seu computador. Pode encontrar uma lista dos 10 melhores produtos antivírus aqui - {LINK TO THE PAGE WITH THE TOP 10}
Outra ameaça mencionável é o "spear-phishing", uma forma mais avançada e direcionada da questão clássica de envio de emails pela Internet, que é muito provável que conheça. Spear-phishing é como o phishing, mas visado em um ou, embora menos frequentemente, num pequeno grupo de pessoas. O procedimento padrão com este tipo de ameaças é coleccionar informações sobre o formato de endereço de email de uma empresa e, em seguida, proceder à busca dos nomes de algumas pessoas da empresa. Com esta informação, o phisher pode aparecer de forma realista na caixa de email de um funcionário da referida empresa como um colega que procura informações privadas. Para tornar a tentativa de phishing mais provável de ser bem sucedido, o perpetrador irá aparecer frequentemente como alguém de autoridade no negócio, tornando muito mais fácil que os empregados alvo passem essas informações confidenciais.