Identificação de Incidentes

A monitorização de ameaças externas assenta em ferramentas OSINT que transformam dados públicos em segurança accionável. Plataformas como urlscan.io e Browserling analisam links e ficheiros suspeitos de forma passiva, enquanto o Have I Been Pwned detecta credenciais expostas em fugas de informação. Para combater a cibercriminalidade, o Ransomware.live e o ID Ransomware monitorizam e identificam ataques de extorsão na Dark Web entre outros ataques.

Encontre as plataformas acima citadas e outras, de notar que elas são grátis.

Ransomware

O site ID Ransomware serve para identificar qual variante de vírus sequestrador (ransomware) infectou um computador ou rede. Ele ajuda a descobrir se existe uma ferramenta de descriptografia gratuita para recuperar os arquivos sem pagar o resgate aos criminosos. 

O site Ransomware.live serve para monitorar grupos de ransomware, rastrear vítimas no mundo todo e reunir dados públicos de vazamentos. Ele ajuda profissionais de segurança e pesquisadores a entenderem ameaças digitais em tempo real.

O site oficial No More Ransom serve para ajudar vítimas de ataques de ransomware a recuperar dados bloqueados sem pagar resgates, oferecendo ferramentas gratuitas de descriptografia.

O site free ransomware decryptor (ou ferramenta gratuita de descriptografia) serve para recuperar arquivos bloqueados ou criptografados por um ataque de resgate (ransomware) sem precisar pagar nada aos criminosos. Plataformas confiáveis como o No More Ransom Project e ferramentas da Kaspersky No Ransom ou Avast Decryption Tools ajudam vítimas a reverter o dano digital

Phishing e Exposição de dados

O Have I Been Pwned serve para verificar se o seu e-mail ou número de telefone foi exposto em grandes vazamentos de dados na internet. Ele consulta um enorme banco de dados público para mostrar quais empresas sofreram falhas de segurança e quais informações suas foram comprometidas.

O urlscan.io é um serviço online gratuito que serve para analisar e escanear a segurança de links e sites sem que você precise entrar neles directamente. Ele funciona como uma “sandbox” (um ambiente isolado), navegando na página por você e registrando todo o comportamento do site para identificar ameaças como phishing, malware e scripts maliciosos.

Outro site identico é: https://socradar.io/labs/soc-tools/ip-reputation

O Browserling serve para testar sites em vários navegadores e abrir páginas suspeitas com segurança. Ele roda navegadores reais em máquinas virtuais na nuvem sem precisar de instalação. 

O AbuseIPDB serve como um banco de dados centralizado e colaborativo para identificar, denunciar e bloquear endereços IP envolvidos em atividades maliciosas na internet. 
É uma das ferramentas de Threat Intelligence (Inteligência de Ameaças) mais utilizadas por administradores de sistemas, webmasters e especialistas em segurança cibernética para proteger redes contra ataques. 


Scroll to Top