Suspicious Website Logins · Logins Suspitos em Websites
| English | Português |
|---|---|
| password attack/ˈpæswɜːd əˈtæk/ | ataque de senha |
| dictionary/ˈdɪkʃənəri/ | dicionário |
| authentication/ɔːˌθentɪˈkeɪʃn/ | autenticação |
| password manager/ˈpæswɜːd ˈmænɪdʒə/ | gerenciador de senhas |
| multifactor authentication/ˌmʌltɪˈfæktə ɔːˌθentɪˈkeɪʃn/ | autenticação multifator |
What a password attack is
- A password attack 密码攻击 tries to log in with guessed or stolen passwords.
- An online attack tries them against a real login page.
- Automated tools can try thousands of passwords fast.
O que é um ataque de senha
- Um ataque de senha 密码攻击 tenta fazer login com senhas adivinhadas ou roubadas.
- Um ataque online testa essas senhas contra uma página de login real.
- Ferramentas automatizadas podem tentar milhares de senhas rapidamente.
Signs in the log
- Many failed logins in a short time.
- Login attempts at unusual hours.
- Logins from unknown devices.
Sinais no log
- Muitas falhas de login em curto período.
- Tentativas de login em horários incomuns.
- Logins de dispositivos desconhecidos.
Strong password or weak password? · Senha forte ou senha fraca?
Strong passwords are long, random, and unique; weak ones follow common patterns or use personal info. · Senhas fortes são longas, aleatórias e únicas; senhas fracas seguem padrões comuns ou usam informações pessoais.
Which is a sign of an online password attack in the logs? · Qual é um sinal de ataque de senha online nos logs?
A burst of failed logins signals guessing. · Um pico de logins falhados sinaliza tentativas de adivinhação.
An adversary's list of likely passwords built from your personal info is a ____. · Uma lista de senhas prováveis construídas pelo adversário a partir das suas informações pessoais é um ____.
A dictionary of guesses is fed to an automated tool. · Um dicionário de palpites é alimentado a uma ferramenta automatizada.
Why weak passwords fail
- People use predictable patterns like
Summer24!. - They reuse names of pets or family.
- An adversary builds a dictionary 字典 of likely guesses.
Por que senhas fracas falham
- As pessoas usam padrões previsíveis como
Summer24!. - Reutilizam nomes de animais de estimação ou familiares.
- Um adversário constrói um dicionário 字典 de palpites prováveis.
Never reuse one password across sites. If one site is breached, adversaries try that same password everywhere else — a trick called credential reuse.
Nunca reutilize uma senha em vários sites. Se um site for violado, adversários tentam essa mesma senha em todos os outros — uma técnica chamada reutilização de credenciais.
Which password is strongest? · Qual senha é a mais forte?
Long, random, unique beats any pattern. · Longa, aleatória e única supera qualquer padrão.
Multifactor authentication (MFA) adds security beyond just a password. · Autenticação multifator (MFA) adiciona segurança além apenas de uma senha.
MFA asks for extra proof, like a texted code. · O MFA pede prova extra, como um código enviado por SMS.
Order these from WEAKEST to STRONGEST password. · Ordene estas do SENHOR para a MAIS FORTE.
Length and randomness increase strength. · Comprimento e aleatoriedade aumentam a força.
Which make authentication stronger? (Choose all) · O que torna a autenticação mais forte? (Escolha todas)
Reusing a password — even a strong one — is risky. · Reutilizar uma senha — mesmo uma forte — é arriscado.
Making authentication stronger
- Use long, random, unique passwords — a password manager 密码管理器 helps.
- Avoid names, dates, and meaningful words.
- Turn on multifactor authentication (MFA) 多因素身份验证.
Tornando a autenticação mais forte
- Use senhas longas, aleatórias e únicas — um gerenciador de senhas 密码管理器 ajuda.
- Evite nomes, datas e palavras significativas.
- Ative a autenticação multifator (MFA) 多因素身份验证.
P@ssw0rd2024 feels clever but follows the exact common pattern (word + number + symbol) an adversary's dictionary expects. A random 16-character string from a password manager is far safer.
P@ssw0rd2024 parece esperto, mas segue exatamente o padrão comum (palavra + número + símbolo) que o dicionário do adversário espera. Uma string aleatória de 16 caracteres de um gerenciador de senhas é muito mais segura.
An online password attack guesses against a live login and shows up as many failed attempts. People lose because they pick weak, patterned passwords. Fix it with long unique passwords and MFA.
Um ataque de senha online adivinha contra um login ativo e aparece como muitas falhas. As pessoas perdem porque escolhem senhas fracas e padronizadas. Corrija isso com senhas longas e únicas e MFA.