> For the complete documentation index, see [llms.txt](https://guias.mosaico.gov.pt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guias.mosaico.gov.pt/guias-praticos/o-que-e-um-ciberataque.md).

# O que é um ciberataque?

Um ciberataque é composto por um conjunto de ações, contra meios digitais, com o objetivo de prejudicar pessoas e organizações.  &#x20;

Há diversos tipos de ciberataques, que variam conforme a execução, a finalidade, a vítima, entre outros aspetos. São eles:&#x20;

* Phishing – mecanismo de elaborar mensagens que usam técnicas de engenharia social de modo que o alvo seja facilmente levado a interagir com a mensagem e, desta forma, ser possível o furto de dados pessoais. Para o efeito, o atacante (também referido como agente de ameaça) simula uma marca credível ou personifica alguém de confiança. Quando esta técnica é utilizada através de SMS, dá pelo nome de smishing e, por telefone (voz), denomina-se de vishing. Esta técnica também pode ser usada através de mensagens instantâneas em aplicações de redes sociais.
* Malware – software malicioso que contém vírus, na sua maioria, e cria impacto desde a sua instalação, com o objetivo de prejudicar ou danificar o computador de um utilizador legítimo. Muitas vezes disseminado através de um anexo de e-mail não solicitado ou download de aparência legítima, o malware pode ser usado por criminosos virtuais para roubar dinheiro ou em ataques cibernéticos. Há uma série de diferentes tipos de malware, que incluem:&#x20;
  * Vírus: programa de replicação automática que se prende a um arquivo limpo e se espalha pelo sistema de computadores, e infeta arquivos com código malicioso
  * Cavalos de Troia: malware disfarçado de software legítimo, utilizado para causar danos ou recolher dados
  * Spyware: programa que permite a obtenção furtiva de informação
  * Ransomware: malware que bloqueia os arquivos e dados de um utilizador, com a ameaça de os apagar caso não seja pago um resgate
  * Adware: software publicitário que pode ser usado para disseminar malware
  * Botnets: redes de computadores infetados por malware que os criminosos virtuais utilizam para realizar tarefas online sem a permissão do utilizador
* Injeção de SQL – quando um agente de ameaça insere um código malicioso num servidor que utiliza linguagem de consulta estruturada, por forma a revelar informações protegidas.&#x20;
* Cross-site scripting – tipo de vulnerabilidade de segurança que se pode encontrar em algumas páginas web. Estes ataques permitem que os invasores injetem scripts do lado do cliente em páginas web visualizadas por outros utilizadores.&#x20;
* Ataque de força bruta às palavras-passe – tentativa de obter acesso a uma conta através da introdução sucessiva de diferentes combinações do nome de utilizador e da palavra-passe, através de uma abordagem de tentativa e erro com o objetivo de adivinhar estes dados. Este é um método de ataque antigo, mas popular e eficiente entre os atacantes.&#x20;
* Violação de dados pessoais – incidente de segurança que resulta na destruição, na perda, na alteração, na divulgação ou no acesso não autorizado a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento (artigo 4.º, alínea 12), do RGPD - Regulamento Geral sobre a Proteção de Dados.&#x20;
* Ataque de negação de serviço (DDoS) – do inglês Distributed Denial of Service, este ciberataque causa a saturação dos sistemas, dos servidores e, inclusive, das redes, com o objetivo de esgotar os recursos e a largura de banda.
