Você deve pagar se for atingido por um ransomware?

Aug 1, 2025
Privacidade e segurança
CONTEÚDO NÃO CHEGADO
Zephyr_p / Shutterstock

Pode ser seu pior pesadelo. Você liga seu PC apenas para descobrir que ele foi sequestrado por um ransomware que não descriptografa seus arquivos a menos que você pague. Você deveria? Quais são os prós e os contras de pagar cibercriminosos?

É um problema difícil e com muitas camadas. Para acessar seus arquivos, talvez você precise pagar um resgate pesado. E há a questão da criptomoeda, que é o método de pagamento preferido do ransomware. A menos que você já seja um investidor de criptografia, você pode não ter ideia de como iniciar o processo de obtenção de uma conta Bitcoin - e o tempo está passando.

E não se esqueça: se você pagar, há uma boa chance de você não conseguir recuperar o acesso aos seus arquivos. Existem também questões éticas sobre como pagar criminosos. Como qualquer bom economista dirá, qualquer comportamento que você recompensa, invariavelmente obterá mais.

Pegando a estrada principal

Então o que você deveria fazer?

“Oh, é realmente simples”, disse Raj Samani, cientista-chefe e McAfee Fellow. “Não pague.”

Essa é uma perspectiva fácil quando seus arquivos não estão sob a mira de uma arma virtual, mas ainda assim, é provavelmente a escolha certa. Há um motivo para os EUA terem uma política oficial de não negociar com terroristas, e ceder às exigências de ransomware parece encorajar os criminosos.

O pagamento “deu origem ao ransomware como serviço”, afirma Sean Allan, um consultor de segurança cibernética que escreve frequentemente sobre ransomware. Nos últimos anos, o ransomware se tornou um negócio tão bem-sucedido e lucrativo que os hackers criaram kits de ransomware prontos para uso. Isso permite que criminosos com pouca (ou nenhuma) experiência técnica lancem seus próprios ataques de ransomware com facilidade. E de acordo com o da Symantec Relatório de ameaças à segurança da Internet de 2019 , houve um aumento de 400% no número de ataques de 2017 a 2018. Provavelmente, muito desse crescimento se deve ao número de pessoas e organizações que pagaram o resgate.

É claro que nem todos os especialistas seguem o caminho certo. Todd Weller, diretor de segurança da Bandura Cyber, disse o seguinte:

“O aspecto prático do ransomware é que o custo de não pagar o resgate é materialmente maior do que o custo de pagá-lo. A lógica é clara. ”

Isso é especialmente verdadeiro se você for o administrador de, digamos, uma instituição de saúde, como uma das 16 hospitais paralisados ​​em 2017 pelo vírus Wanna Decryptor ransomware. Você pode ter pouca escolha a não ser pagar. Menos preto no branco é quando uma agência municipal é vítima, como duas cidades da Flórida que recentemente pagou US $ 1,1 milhão em ataques de ransomware . Pode-se argumentar que nenhuma vida está em jogo, mas por que reduzir as más práticas de TI recompensando os criminosos?

É um problema que causa divisão. Para este artigo, fiz uma pesquisa com 30 especialistas e consultores em segurança cibernética, e um terço deles não estava disposto a emitir um “não” categórico se você deveria pagar. Em vez disso, eles se equivocaram em torno das questões sobre os arquivos perdidos e do peso do resgate em relação ao valor dos dados.

Mas Dror Liwer, fundador da empresa de segurança Coronet , resumiu da seguinte maneira: “O setor de segurança cibernética está saturado de consultores que incentivam as pessoas a pagar. Este não é apenas um conselho fraco e preguiçoso, mas pode realmente ser prejudicial para os outros, pois o pagamento incentiva os invasores a voltar no futuro.

E se você pagar?

Você não pode decidir se vai pagar um pedido de resgate com base no argumento de anjos melhores, no entanto. Isto é seus dados estamos falando. Portanto, considere, se você decidir pagar, não há garantia de que receberá seus arquivos de volta. Os especialistas discordam sobre as chances de recuperação, mas há uma boa chance de você pagar e não receber a chave de descriptografia ou receber uma chave que não funciona.

“Os criminosos não estão interessados ​​no atendimento ao cliente”, brinca Marius Nel, CEO da consultoria de tecnologia 360 Smart Networks.

Na verdade, uma chave de descriptografia pode nem existir para sua variante de ransomware. Se você, de alguma forma, for pego no fogo cruzado de um ataque dirigido a um estado-nação ou por uma ferramenta projetada inicialmente para atacar estados que foram reaproveitados para atos criminosos mundanos, pode não haver uma chave projetada.

“Os ataques do estado-nação são projetados para causar danos, não extorquir”, disse Nel.

E não se esqueça (apesar de Robin Hood e a tripulação do Serenity), há relativamente pouca honra entre os ladrões.

“Eu pessoalmente vi incidentes em que milhares de dólares foram pagos em resgate, forneceram recuperação parcial e, então, os criminosos pediram mais para recuperação total”, disse Don Baham, presidente da empresa de serviços de TI Kraft Technology Group.

Também pode haver consequências para o pagamento de um resgate que afetem você muito depois de receber seus arquivos de volta. Alguns analistas de segurança alertam que as vítimas que pagam podem ser redirecionadas explicitamente porque são colocadas em uma lista de pessoas que demonstraram disposição para pagar. Isso é menos preocupante para empresas que podem investir em recursos para aumentar a segurança após um ataque, mas as pessoas podem não estar cientes de que o ransomware deixou para trás um Trojan que pode reinfectar seu sistema posteriormente.

A boa notícia se você não paga

Alguém poderia argumentar que é simplesmente imoral pagar ransomware porque o dinheiro pode então ser usado para financiar ataques cibernéticos adicionais, terrorismo e outras atividades ilegais. Mas você não precisa confiar em uma base moral elevada - também existem algumas razões práticas excelentes para não pagar.

Em primeiro lugar, geralmente não é muito difícil estar preparado para um ataque de malware. Se você estiver fazendo as coisas corretamente, você nunca deve ser infectado em primeiro lugar ou ter que pagar se for infectado.

“Se você tiver as proteções corretas, como antivírus, atualizações e ótima higiene do computador, não deve se preocupar em ser atingido”, disse Charles Lobert, vice-presidente da empresa de serviços de TI Vision Computer Solutions.

Se você for atingido por um ransomware, os mocinhos estarão mais preparados do que nunca. Chega de resgate —Um projeto conjunto entre a McAfee e um punhado de organizações europeias de aplicação da lei que agora se orgulha de cerca de 100 parceiros corporativos e governamentais — é um serviço gratuito projetado para ajudá-lo a recuperar seus arquivos se você decidir não pagar.

“No passado, parecia um pouco como uma 'Escolha da Sofia', onde não importava qual decisão você tomasse, acabaria mal”, disse Samani.

Agora, se você estiver infectado, você pode ir ao site No More Ransom e fazer upload de alguns arquivos criptografados de amostra do seu computador. Se eles quebraram a família de ransomware, você pode desbloquear seu PC sem nenhum custo.

No More Ransom não é infalível e não é um remédio garantido. Mas oferece uma chance de desbloquear seu computador resgatado sem ter que aprender como funciona o Bitcoin .

Claro, se você pode restaurar seus arquivos de um cópia de segurança , essa é sempre uma solução melhor. Os backups são essenciais, pois protegem você de tudo, incluindo ransomware e falhas no disco rígido.

Should You Pay Up If You Get Hit By Ransomware?

Qualys Hit By Ransomware Due To Breach

Ransomware: How Hackers Make You Pay

How Much Malware Can You Get From Link Shorteners?

Cities Pay Up After Ransomware Attacks - ThreatWire

Ransomware Detection: Don’t Pay Up. Backup.

Ransomware: Prevent, Detect, And Mitigate Or Pay Up!

Playing With WannaCry Ransomware

When Ransomware Meets IoT

Ransomware As Fast As Possible

How To Recover Your System From A Ransomware Attack

Introduction To Ransomware: The Mechanics Of Ransomware

What Happened To The Wannacry Hacker?

Can A VPN Protect You From Malware?

I Installed A Ransomware On My Computer..


Privacidade e segurança - Artigos mais populares

CCleaner lança uma versão beta pública, que esperançosamente ajudará os usuários a detectar mudanças incompletas

Privacidade e segurança Sep 17, 2025

CONTEÚDO NÃO CHEGADO CCleaner lançou um beta público na semana passada, um mês depois de um atualização incompleta reuniu dados sobre os usuários e preferê..


Como adicionar dispositivos de terceiros ao sistema de segurança residencial da Abode

Privacidade e segurança Jun 21, 2025

CONTEÚDO NÃO CHEGADO Ao configurar seu Sistema de segurança residencial , o aplicativo mostra como conectar e instalar os sensores incluídos, mas os dispositivo..


Como ver sua página do Facebook como outra pessoa

Privacidade e segurança May 18, 2025

A página do Facebook pode revelar muito sobre você para quem a visita. Se suas postagens forem públicas, todos podem ver o que você compartilha. Existem maneiras de bloquear sua..


Como desativar o painel de leitura no Outlook no Windows e Mac

Privacidade e segurança Feb 28, 2025

Por padrão, quando você seleciona uma mensagem de e-mail no Outlook, ela é aberta automaticamente no painel de leitura à direita. Mesmo que você não clique em um e-mail, o pri..


Como manter os vídeos dos seus filhos fora da história do YouTube

Privacidade e segurança Dec 14, 2024

CONTEÚDO NÃO CHEGADO Qualquer pessoa com filhos provavelmente já passou por esta situação: você está esperando em algum lugar - na fila, em um restaurante, no consultório ..


Como os hackers assumem o controle de sites com injeção de SQL e DDoS

Privacidade e segurança Sep 28, 2025

CONTEÚDO NÃO CHEGADO Mesmo que você tenha seguido vagamente os eventos dos grupos de hackers Anonymous e LulzSec, provavelmente já ouviu falar sobre sites e serviços sendo ha..


O que é “geofencing”?

Privacidade e segurança Sep 21, 2025

CONTEÚDO NÃO CHEGADO O termo está aparecendo com mais frequência em artigos de notícias, aparecendo em manuais de produtos e destacado como um recurso em muitos aplicativos m..


Não use as extensões do navegador do seu antivírus: elas podem realmente torná-lo menos seguro

Privacidade e segurança Jul 5, 2025

A maioria dos programas antivírus - ou “suítes de segurança”, como eles se autodenominam - deseja que você instale as extensões do navegador. Eles prometem que ess..


Categorias