SlideShare uma empresa Scribd logo
1 de 19
Segurança em
Comércio Eletrônico
Jerônimo Annes
Jamur Espindula
Colégio Protásio Alves
Riscos ao comprar pela Internet
•Não receber o produto
•Receber o produto com atraso
•Receber o produto danificado
•Com características ou especificações diferentes
•Enfrentar dificuldades de contato com o site/loja
•Ter a privacidade invadida
•Ter os dados financeiros repassados para outras empresas
•Receber spam
Golpes
•Site falso (phishing)
•Site fraudulento
•Site de leilão
E-COMMERCE
E-COMMERCE
E-COMMERCE
•É a compra e a venda de informações, produtos e serviços através
das redes de computadores.
Sites comSegurança
Lei
•Decreto7962/13
•Os sites de vendas são obrigados a
divulgar nome e número do CNPJ
da empresa, bem como seu
endereço físico e eletrônico
•.
•Disponibilizar uma ferramenta de
arrependimento.
•Qualquer informação solicitada
pelo cliente deve ser respondida
em no máximo cinco dias.
Cuidados a
serem tomados
Antes de comprar
• Utilize sempre um computador seguro:
– com todas as atualizações aplicadas
– com mecanismos de segurança instalados e atualizados
• antimalware
• antispam
• firewall pessoal
• Evite usar computadores de terceiros para acessar sites
de comércio eletrônico
Antes de comprar
• Acesse o site/loja digitando o endereço diretamente no navegador Web
– evite seguir ou clicar em links recebidos em mensagens e e-mail
– não utilize sites de buscas para localizar o site da loja
• Verifique se o site/loja é confiável
• Se há reclamações referentes a empresa e se elas foram tratadas
adequadamente. (www.reclameaqui.com.br)
• pesquise na internet a opinião de outros clientes
Cuidados
• Certifique-se de usar conexões seguras:
– alguns indícios apresentados pelo navegador Web são:
•o endereço começa com HTTPS// (HyperText Transfer Protocol Secure):
É uma implementação do protocolo HTTP sobre uma camada adicional de
segurança que permite que os dados sejam transmitidos por meio de uma conexão
criptografada e que se verifique a autenticidade do servidor e do cliente por meio
de certificados digitais
• o desenho de um cadeado fechado é mostrado na barra de endereço.
É um certificado que indica que todas as informações fornecidas são criptografadas,
ou seja, são armazenadas de um modo que ninguém vai poder utilizá-las
– ao clicar sobre ele são exibidos detalhes sobre a conexão e sobre o certificado digital em uso
Cuidados
Conexão segura em diversos navegadores.
Cuidados
Conexão segura usando EV SSL em diversos navegadores.
Certificado EV SSL (Extended Validation Secure Socket Layer): certificado emitido sob um
processo mais rigoroso de validação do solicitante. Inclui a verificação de que a empresa
foi legalmente registrada, encontra-se ativa e que detém o registro do domínio para o
qual o certificado será emitido, além de dados adicionais, como o endereço físico.
Cuidados
Conexão HTTPS com cadeia de certificação não reconhecida.
Quando você acessa um site utilizando o protocolo HTTPS, mas seu navegador não
reconhece a cadeia de certificação, ele emite avisos.
Certificados
Um certificado digital é um arquivo de computador que contém um conjunto de
informações referentes a entidade para o qual o certificado foi emitido (seja uma
empresa, pessoa física ou computador) mais a chave pública referente a chave
privada que se acredita ser de posse unicamente da entidade especificada no certificado.
Autoridade Certificadora (AC).
Exemplos:
Cuidados
Cuidados
Cuidados

Mais conteúdo relacionado

Destaque

Destaque (6)

Comércio Eletrônico
Comércio EletrônicoComércio Eletrônico
Comércio Eletrônico
 
Os perigos do correio electrónico
Os perigos do correio electrónicoOs perigos do correio electrónico
Os perigos do correio electrónico
 
Palestra Certificação Digital
Palestra Certificação DigitalPalestra Certificação Digital
Palestra Certificação Digital
 
Comércio eletrônico
Comércio eletrônicoComércio eletrônico
Comércio eletrônico
 
Introdução comercio eletronico
Introdução comercio eletronicoIntrodução comercio eletronico
Introdução comercio eletronico
 
Sistemas da Informação - Etica
Sistemas da Informação - EticaSistemas da Informação - Etica
Sistemas da Informação - Etica
 

Semelhante a Segurança e commerce

Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informaçãoAdilmar Dantas
 
Certificados SSL ( Symantec )
Certificados SSL ( Symantec )Certificados SSL ( Symantec )
Certificados SSL ( Symantec )Ricardo Costa
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digitalguestfdfd3a7
 
Manual de instalação de https no iis7 2
Manual de instalação de https no iis7   2Manual de instalação de https no iis7   2
Manual de instalação de https no iis7 2Washington Souza
 
Certificacao digital
Certificacao digitalCertificacao digital
Certificacao digitalnessinhavos
 
Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!Taugor Corporation
 
Duvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalDuvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalTecnologia Humana
 
SSL,Secure Sockets Layer
SSL,Secure Sockets LayerSSL,Secure Sockets Layer
SSL,Secure Sockets Layerraquelcarsi
 
Segurança dos sistemas de informação parte 2
Segurança dos sistemas de informação   parte 2Segurança dos sistemas de informação   parte 2
Segurança dos sistemas de informação parte 2Rodrigo Gomes da Silva
 
Emitindo seu Certificado
Emitindo seu CertificadoEmitindo seu Certificado
Emitindo seu CertificadoARScaramel
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2Leandro Rezende
 
Certisign
CertisignCertisign
CertisignABEP123
 
Certificação Digital
Certificação DigitalCertificação Digital
Certificação DigitalARScaramel
 
Regulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosRegulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosVasco Marques
 

Semelhante a Segurança e commerce (20)

Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informação
 
[Whitepaper] SSL Kinghost
[Whitepaper] SSL Kinghost[Whitepaper] SSL Kinghost
[Whitepaper] SSL Kinghost
 
Certificados SSL ( Symantec )
Certificados SSL ( Symantec )Certificados SSL ( Symantec )
Certificados SSL ( Symantec )
 
Certificado Digital SSL TrustSign
Certificado Digital SSL TrustSignCertificado Digital SSL TrustSign
Certificado Digital SSL TrustSign
 
Certificado.ppt
Certificado.pptCertificado.ppt
Certificado.ppt
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Aula 5 - Assinatura e Certificado Digital
Aula 5 - Assinatura e Certificado DigitalAula 5 - Assinatura e Certificado Digital
Aula 5 - Assinatura e Certificado Digital
 
Manual de instalação de https no iis7 2
Manual de instalação de https no iis7   2Manual de instalação de https no iis7   2
Manual de instalação de https no iis7 2
 
Certificacao digital
Certificacao digitalCertificacao digital
Certificacao digital
 
Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!
 
Duvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalDuvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura Digital
 
SSL,Secure Sockets Layer
SSL,Secure Sockets LayerSSL,Secure Sockets Layer
SSL,Secure Sockets Layer
 
Segurança dos sistemas de informação parte 2
Segurança dos sistemas de informação   parte 2Segurança dos sistemas de informação   parte 2
Segurança dos sistemas de informação parte 2
 
Ppt brunoguilhen terça_18hrs
Ppt brunoguilhen terça_18hrsPpt brunoguilhen terça_18hrs
Ppt brunoguilhen terça_18hrs
 
Emitindo seu Certificado
Emitindo seu CertificadoEmitindo seu Certificado
Emitindo seu Certificado
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2
 
Certisign
CertisignCertisign
Certisign
 
Certificação Digital
Certificação DigitalCertificação Digital
Certificação Digital
 
Linhas Trustsign
Linhas TrustsignLinhas Trustsign
Linhas Trustsign
 
Regulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosRegulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de Dados
 

Mais de Carlos Rogerio Pereira Pereira (16)

Antiviruskas
AntiviruskasAntiviruskas
Antiviruskas
 
Trabalho de inf sociedade
Trabalho de inf sociedadeTrabalho de inf sociedade
Trabalho de inf sociedade
 
Comunicação interativa
Comunicação interativaComunicação interativa
Comunicação interativa
 
Como funcionam os caixas eletrônicos
Como funcionam os caixas eletrônicosComo funcionam os caixas eletrônicos
Como funcionam os caixas eletrônicos
 
Trabalho inf na soc
Trabalho inf na socTrabalho inf na soc
Trabalho inf na soc
 
Info sociedade programas web
Info sociedade programas webInfo sociedade programas web
Info sociedade programas web
 
Certificação digital
Certificação digitalCertificação digital
Certificação digital
 
Trab felipe paulo
Trab felipe pauloTrab felipe paulo
Trab felipe paulo
 
Apresentação redes sociais_bruna_marcio_3_in1
Apresentação redes sociais_bruna_marcio_3_in1Apresentação redes sociais_bruna_marcio_3_in1
Apresentação redes sociais_bruna_marcio_3_in1
 
Pl 607 2007 (1)
Pl 607 2007 (1)Pl 607 2007 (1)
Pl 607 2007 (1)
 
Trabalho inf sociedade (1)
Trabalho inf sociedade (1)Trabalho inf sociedade (1)
Trabalho inf sociedade (1)
 
Trabalho
TrabalhoTrabalho
Trabalho
 
Trabalho Direitos Autoriais
Trabalho Direitos AutoriaisTrabalho Direitos Autoriais
Trabalho Direitos Autoriais
 
Carolzinha
CarolzinhaCarolzinha
Carolzinha
 
Ppt bitdefender
Ppt bitdefenderPpt bitdefender
Ppt bitdefender
 
Dominio publico completo
Dominio publico completoDominio publico completo
Dominio publico completo
 

Segurança e commerce

  • 1. Segurança em Comércio Eletrônico Jerônimo Annes Jamur Espindula Colégio Protásio Alves
  • 2. Riscos ao comprar pela Internet •Não receber o produto •Receber o produto com atraso •Receber o produto danificado •Com características ou especificações diferentes •Enfrentar dificuldades de contato com o site/loja •Ter a privacidade invadida •Ter os dados financeiros repassados para outras empresas •Receber spam
  • 3. Golpes •Site falso (phishing) •Site fraudulento •Site de leilão
  • 6. E-COMMERCE •É a compra e a venda de informações, produtos e serviços através das redes de computadores.
  • 8. Lei •Decreto7962/13 •Os sites de vendas são obrigados a divulgar nome e número do CNPJ da empresa, bem como seu endereço físico e eletrônico •. •Disponibilizar uma ferramenta de arrependimento. •Qualquer informação solicitada pelo cliente deve ser respondida em no máximo cinco dias.
  • 10. Antes de comprar • Utilize sempre um computador seguro: – com todas as atualizações aplicadas – com mecanismos de segurança instalados e atualizados • antimalware • antispam • firewall pessoal • Evite usar computadores de terceiros para acessar sites de comércio eletrônico
  • 11. Antes de comprar • Acesse o site/loja digitando o endereço diretamente no navegador Web – evite seguir ou clicar em links recebidos em mensagens e e-mail – não utilize sites de buscas para localizar o site da loja • Verifique se o site/loja é confiável • Se há reclamações referentes a empresa e se elas foram tratadas adequadamente. (www.reclameaqui.com.br) • pesquise na internet a opinião de outros clientes
  • 12. Cuidados • Certifique-se de usar conexões seguras: – alguns indícios apresentados pelo navegador Web são: •o endereço começa com HTTPS// (HyperText Transfer Protocol Secure): É uma implementação do protocolo HTTP sobre uma camada adicional de segurança que permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais • o desenho de um cadeado fechado é mostrado na barra de endereço. É um certificado que indica que todas as informações fornecidas são criptografadas, ou seja, são armazenadas de um modo que ninguém vai poder utilizá-las – ao clicar sobre ele são exibidos detalhes sobre a conexão e sobre o certificado digital em uso
  • 13. Cuidados Conexão segura em diversos navegadores.
  • 14. Cuidados Conexão segura usando EV SSL em diversos navegadores. Certificado EV SSL (Extended Validation Secure Socket Layer): certificado emitido sob um processo mais rigoroso de validação do solicitante. Inclui a verificação de que a empresa foi legalmente registrada, encontra-se ativa e que detém o registro do domínio para o qual o certificado será emitido, além de dados adicionais, como o endereço físico.
  • 15. Cuidados Conexão HTTPS com cadeia de certificação não reconhecida. Quando você acessa um site utilizando o protocolo HTTPS, mas seu navegador não reconhece a cadeia de certificação, ele emite avisos.
  • 16. Certificados Um certificado digital é um arquivo de computador que contém um conjunto de informações referentes a entidade para o qual o certificado foi emitido (seja uma empresa, pessoa física ou computador) mais a chave pública referente a chave privada que se acredita ser de posse unicamente da entidade especificada no certificado. Autoridade Certificadora (AC). Exemplos: