Engenharia social nas redes sociais online: um estudo de caso sobre a exposição de informações pessoais e a necessidade de estratégias de segurança da informação

Autores

  • Narjara Bárbara Xavier Silva Universidade Federal da Paraíba
  • Wagner Junqueira de Araújo Universidade Federal da Paraíba-UFPB
  • Patrícia Morais de Azevedo Universidade Federal da Paraíba

DOI:

https://doi.org/10.26512/rici.v6.n2.2013.1782

Palavras-chave:

gestão da informação, gestão do conhecimento, segurança da informação, redes sociais, engenharia social, informação pessoal, estudo de usuários

Resumo

O desenvolvimento dos sites de redes sociais (SRS) promanou o fenômeno conhecido como “hipermobilidade estética dos internautas” que aumenta a exposição de informações pessoais na Web, aumentando também os riscos associados a estas, principalmente em relação à aplicação de técnicas de engenharia social. A engenharia social é um termo que define algumas práticas utilizadas para obter acesso a informações, por meio da quebra de sigilo em sistemas, organizações ou de indivíduos, utilizando-se de pesquisas, trapaças, ou exploração da confiança das pessoas. Diante deste cenário, como mensurar quanto as informações de determinado indivíduo estão expostas na Web? Para responder tal questão, este trabalho teve como objetivo analisar o grau de exposição de informações de pessoas físicas acessíveis na Web. Para tanto, esta pesquisa foi desenvolvida como um estudo de caso, com abordagem quantitativa e qualitativa, com foco no levantamento de informações pessoais e profissionais, utilizando-se de consultas a sites e portais de acesso livre na Web. Foi utilizada a amostragem do tipo não probabilística e elaborada uma métrica em escala para classificação do grau de exposição. Da amostra, 70% apresentam um indicador de exposição alta e 20% extremamente alta em relação às informações levantadas. Nenhum dos indivíduos pesquisados apresentou zero ou baixo grau de exposição. A partir desse estudo foi possível demonstrar a facilidade na busca e encontro de informações referentes a um determinado usuário no ambiente online e que são suficientes para subsidiar ataques de engenharia social. Os resultados obtidos permitem criar hipóteses que podem ser trabalhadas em uma pesquisa com amostra probabilística e ressalta a necessidade da adoção de procedimentos de gestão da segurança da informação e implantação de políticas de segurança da informação no ambiente organizacional e para uso pessoal.

Downloads

Não há dados estatísticos.

Biografia do Autor

Narjara Bárbara Xavier Silva, Universidade Federal da Paraíba

Mestranda em Ciência da Informação na Universidade Federal da Paraíba (UFPB)

Wagner Junqueira de Araújo, Universidade Federal da Paraíba-UFPB

Doutor de Ciência da Informação pela UnB

Professor Adjunto II do Departametno de Ciência da Informação da UFPB

Professor do Programa de Pós-Graduação em Ciência da Informação da UFPB

Patrícia Morais de Azevedo, Universidade Federal da Paraíba

Mestre em Sociologia pela Universidade Federal da Paraíba (UFPB). Professora do curso de Comunicação Social ”“ habilitação em Relações Públicas na UFPB

Downloads

Como Citar

Silva, N. B. X., Araújo, W. J. de, & Azevedo, P. M. de. (2013). Engenharia social nas redes sociais online: um estudo de caso sobre a exposição de informações pessoais e a necessidade de estratégias de segurança da informação. Revista Ibero-Americana De Ciência Da Informação, 6(2), 37–55. https://doi.org/10.26512/rici.v6.n2.2013.1782

Edição

Seção

Artigos