Coach de Osasco Oficial🕊️❤️'s avatar
Coach de Osasco Oficial🕊️❤️
coachdeosasco@zaps.lol
npub1pspg...57ew
Um malandro que estudou... O esquema aqui é dar uns toques pra geral, jogando a real sem ficar tirando vocês com conversa fiada. Aqui o papo é reto para os manos e as minas "raiz", vamos mostrar para estes Coach Nutella Crossfiteiro da Faria Lima, com seus patinetes, jogando Beach tennis com seus copos Stanley e morando em Alphaville, como são os corres e as "ideia" na quebrada. Ninguém é melhor que ninguém. Se liga na sabedoria do coach: "Todo dia um malandro e um vacilão saem da goma pra fazer os seus corre, quando eles se trombam, dá fechamento." Quem você vai ser irmão? Não fica moscando! Se orienta doidão! #Paz 🕊️🕊️🕊️ Aviso Legal: É importante destacar que qualquer forma de hacking sem permissão é ilegal e antiética. Este canal é exclusivamente educacional, voltado para o aprendizado sobre cibersegurança. Recomendações e Outras Redes: https://linktr.ee/coachdeosasco
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 9 hours ago
image 🔍 O que é o comando head no Linux — Veja o começo do arquivo sem abrir tudo! Arquivos de log e relatórios podem ter milhares de linhas. Exibir tudo de uma vez só transforma o terminal em uma enchente de texto. O comando head serve para mostrar as primeiras linhas de um arquivo ou de uma saída. Por padrão, ele exibe as 10 primeiras linhas, sendo útil para inspecionar rapidamente conteúdos, cabeçalhos e registros recentes de arquivos organizados do mais novo para o mais antigo. 🧠 Aqui vão algumas dicas para usar o head: 1️⃣ Veja as primeiras linhas de um arquivo Digite: head arquivo.txt O comando exibirá as 10 primeiras linhas do arquivo. 💡 Dica: é ótimo para conferir rapidamente arquivos de configuração, listas, relatórios e resultados exportados. 2️⃣ Escolha quantas linhas deseja visualizar Use a opção -n: head -n 5 arquivo.txt Esse comando mostra apenas as cinco primeiras linhas. Também é possível usar a forma abreviada: head -5 arquivo.txt 3️⃣ Combine com outros comandos Você pode usar o head para limitar a saída de outro comando: ps aux | head Nesse exemplo, o head mostra somente o início da lista de processos. 💡 Isso ajuda a controlar saídas longas sem precisar interromper o terminal no desespero. 👁️‍🗨️ Bônus paranoico: Antes de exibir arquivos durante uma gravação, live ou compartilhamento de tela, confira se as primeiras linhas não contêm usuários, endereços IP, tokens, chaves ou outras informações sensíveis. Mostrar só o começo do arquivo não significa mostrar conteúdo inofensivo. 👇 Quer entender mais sobre este assunto?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 22 hours ago
🌍Outras Redes, Parceiros e Descontos: O cerco ao Manifest V2 está fechando, e agora chegou a vez do Edge. Eu explico o que muda no bloqueio de anúncios, rastreadores e no poder das extensões. uBlock Origin Lite, AdGuard, Privacy Badger, Ghostery, Firefox, Brave… opção não falta. Só não transforme navegador ou extensão em religião, meu pequeno Totó. Privacidade é modelo de ameaça, compartimentalização e hábito — não bala de prata. #ManifestV2 #uBlockOrigin #Privacidade #Cibersegurança #Navegadores
image 🧠 O que é o diretório /proc no Linux — Uma janela para o kernel e os processos! Parece uma pasta cheia de arquivos, mas muita coisa ali representa informações vivas do sistema. Mexer sem entender pode alterar o comportamento do Linux. O /proc é um sistema de arquivos virtual criado pelo kernel. Seu conteúdo não fica armazenado normalmente no disco: ele é gerado dinamicamente para mostrar informações sobre processos, memória, hardware e configurações do sistema. 🧠 Aqui vão algumas dicas para entender o /proc: 1️⃣ Consulte informações do sistema Alguns arquivos úteis são: /proc/cpuinfo — informações sobre o processador /proc/meminfo — detalhes sobre o uso da memória /proc/version — versão do kernel /proc/uptime — tempo desde a inicialização Você pode visualizá-los com comandos como: cat /proc/cpuinfo 2️⃣ Encontre informações sobre processos Cada processo em execução possui uma pasta identificada pelo seu PID. Por exemplo: /proc/1234 Dentro dela, é possível encontrar informações sobre o comando executado, memória, arquivos abertos e ambiente do processo. 💡 Dica: o atalho /proc/self aponta para o próprio processo que está acessando o diretório naquele momento. 3️⃣ Entenda o /proc/sys O caminho /proc/sys reúne parâmetros do kernel que podem ser consultados e, em alguns casos, modificados durante a execução do sistema. Essas configurações controlam recursos relacionados a rede, memória, segurança e comportamento do kernel. 👁️‍🗨️ Bônus paranoico: Não altere valores em /proc/sys copiando comandos aleatórios da internet. Uma configuração errada pode derrubar conexões, enfraquecer proteções ou deixar o sistema instável. Prefira usar o comando sysctl, documente cada mudança e teste antes de torná-la permanente. 👇 Quer entender mais sobre este assunto?
🌍Outras Redes, Parceiros e Descontos: 84 vulnerabilidades foram encontradas em implementações do núcleo de redes 4G e 5G — e o problema vai muito além de celular sem sinal. Eu explico sem "Nutellagem" como confiança implícita, APIs, protocolos internos e componentes expostos podem abrir espaço para DoS e até sequestro de sessão. VPN, DNS criptografado e criptografia ajudam bastante, mas não existe bala de prata quando a bagunça está no coração da operadora. É o jornalzinho da quebrada traduzindo a loucura quântica para quem realmente precisa entender. #Cibersegurança #5G #4G #PrivacidadeDigital #SegurançaDaInformação
image 🏭 O que é IIoT — Quando a indústria conecta máquinas à internet! Uma falha em um dispositivo doméstico pode causar incômodo. Em uma fábrica, pode parar a produção, causar prejuízo e até colocar pessoas em risco. IIoT significa Industrial Internet of Things, ou Internet Industrial das Coisas. É o uso de sensores, máquinas, controladores e sistemas conectados para coletar dados, automatizar processos e monitorar operações industriais. Ela aparece em fábricas, usinas, transportes, mineração, agricultura, hospitais e infraestruturas críticas. 🧠 Aqui vão algumas dicas para entender a IIoT: 1️⃣ Entenda onde ela é usada Sensores podem medir temperatura, vibração, pressão, consumo de energia e desempenho de equipamentos. Esses dados ajudam a prever falhas, reduzir desperdícios, melhorar a manutenção e evitar que uma máquina pare sem aviso. 2️⃣ Conheça os sistemas envolvidos Ambientes IIoT podem integrar dispositivos como PLCs, sensores, robôs, sistemas SCADA, servidores e plataformas em nuvem. O problema é que muitos desses equipamentos foram projetados para funcionar por décadas, não para enfrentar ataques modernos. 3️⃣ Saiba por que a segurança é crítica Uma invasão pode alterar processos, interromper operações, danificar equipamentos ou manipular informações de produção. 💡 Dica: disponibilidade e segurança física são tão importantes quanto confidencialidade. Em ambiente industrial, desligar tudo nem sempre é uma opção. 👁️‍🗨️ Bônus paranoico: Separe as redes de TI e OT, limite a comunicação entre dispositivos, controle acessos remotos e monitore protocolos industriais. Nunca exponha PLC, SCADA, painel de gerenciamento ou gateway IIoT diretamente à internet. A máquina pode até ser inteligente, mas não precisa aceitar visita de qualquer ota fumiga conectada do outro lado do mundo. #SegurancaDigital #Privacidade #CoachDeOsasco #IIoT #SegurancaIndustrial 👇 Quer entender mais sobre este assunto?
🌍Outras Redes, Parceiros e Descontos: Hoje eu mostro como instalar aplicativos adicionais no Tails usando o Synaptic e o APT, tanto de forma temporária quanto persistente. Também explico por que adicionar software pode aumentar sua superfície de ataque, criar rastros e até comprometer proteções importantes do sistema. Vamos falar sobre senha administrativa, Softwares Adicionais, Dotfiles, Tor e compartimentalização. O objetivo não é transformar o Tails em uma distro cheia de frufru, mas adicionar somente o que realmente precisa sem furar seu próprio bunker. #Tails #PrivacidadeDigital #Cibersegurança #Linux #Tor
image 🐳 Docker Tutorials do LabEx — Aprenda contêineres sem ficar apenas copiando comandos! Docker parece simples até o contêiner parar, perder dados, não encontrar outro serviço ou expor uma porta que deveria estar fechada. A coleção Docker Tutorials, do LabEx, reúne tutoriais e laboratórios práticos sobre conteinerização, gerenciamento de contêineres, imagens, armazenamento, redes, monitoramento, segurança e orquestração. 🧠 Aqui vão algumas dicas para aproveitar o conteúdo: 1️⃣ Comece pelas operações fundamentais Aprenda a baixar imagens, criar, listar, inspecionar, parar e remover contêineres. Antes de querer orquestrar cinquenta serviços, saiba controlar um sem transformar o terminal em ritual de invocação. 2️⃣ Pratique com laboratórios reais Os tutoriais utilizam exemplos práticos e ambientes preparados para experimentação. Assim, você pode testar comandos, implantações e configurações sem depender apenas de aulas teóricas. 3️⃣ Avance para segurança e observabilidade A coleção também possui conteúdos sobre segurança de contêineres, persistência de dados, registros remotos, Prometheus, Grafana, Loki, Podman e outros recursos utilizados em ambientes modernos. 👁️‍🗨️ Bônus paranoico: Não execute contêineres como privilegiados sem uma necessidade muito bem justificada. Confira a origem das imagens, fixe versões, remova capacidades desnecessárias, proteja o socket do Docker e nunca coloque senhas diretamente no Dockerfile. Um contêiner isolado de qualquer jeito continua sendo problema embalado para viagem. Ajude o canal se cadastrando pelo meu link: https://tidd.ly/4c4wuF4
🌍Outras Redes, Parceiros e Descontos: Neste episódio do Dicionário de Siglas, eu explico o que é IAM e como ele controla identidades e acessos dentro de um ambiente digital. Vamos diferenciar identificação, autenticação e autorização, além de entender menor privilégio, contas órfãs, SSO e ciclo de vida. Quando bem implementado, o IAM limita o estrago de uma conta comprometida e reduz acessos desnecessários. Porque não adianta ter fechadura inteligente se todo mundo possui a chave do cofre. #IAM #Cibersegurança #GestãoDeAcessos #SegurançaDaInformação #DicionárioDeSiglas
🌍Outras Redes, Parceiros e Descontos: Fim de semana chegou, então hoje a desgraça digital dá uma folga e vamos garimpar três projetos open source interessantes: VoidAuth, Open Notebook e RemoveWindowsAI. Tem autenticação para o homelab, IA com mais controle sobre seus dados e até uma vassourinha para limpar as peripécias quânticas do Windows. Mas segura o Tototó: código aberto não significa invulnerável, privado ou pronto para produção. Pesquise, teste em ambiente controlado, acompanhe as atualizações e não transforme ferramenta promissora em bala de prata. #opensource #privacidade #cibersegurança #homelab #tototó
image 📣 Fundamentos de Marketing Digital e Comércio Eletrônico — Aprenda a divulgar sem depender de achismo! Publicar conteúdo aleatoriamente e esperar que o algoritmo faça um milagre não é estratégia de marketing. O curso Fundamentos de Marketing Digital e Comércio Eletrônico, do Google na Coursera, apresenta os conceitos essenciais para quem deseja entender como empresas atraem clientes, constroem relacionamentos e geram vendas pelos canais digitais. Ele é voltado para iniciantes, não exige experiência prévia e faz parte do Certificado Profissional de Marketing Digital e Comércio Eletrônico do Google. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Entenda a jornada do cliente Você aprenderá como uma pessoa passa do primeiro contato com uma marca até a compra e a fidelização. O curso também apresenta o funil de marketing e os diferentes pontos de contato com o público. 2️⃣ Conheça os principais canais digitais O conteúdo introduz estratégias relacionadas a SEO, anúncios em mecanismos de busca, redes sociais, e-mail marketing, publicidade gráfica e produção de conteúdo. 3️⃣ Aprenda a medir resultados Curtida sozinha não paga boleto. O curso mostra a importância das métricas, dos dados e da análise de desempenho para avaliar campanhas e melhorar decisões. 👁️‍🗨️ Bônus paranoico: Marketing digital também envolve coleta de dados, rastreamento e criação de perfis de consumidores. Ao configurar campanhas, formulários e ferramentas de análise, colete apenas o necessário, proteja as informações armazenadas e respeite a privacidade do público. Conversão não é autorização para transformar visitante em gado de dados. Ajude o canal se cadastrando pelo meu link: https://imp.i384100.net/aNYomM #SegurancaDigital #Privacidade #CoachDeOsasco #MarketingDigital #ComercioEletronico
🌍Outras Redes, Parceiros e Descontos: A Revolut voltou a barrar usuários do GrapheneOS enquanto ainda aceita versões antigas do Android — e aí a conversa sobre “segurança” começa a ficar estranha. Neste vídeo eu mostro a treta, comparo os argumentos e apresento alternativas para quem quer fugir do cercadinho das Big Techs. GrapheneOS, Fairphone, SHIFTphone, Volla, Punkt e Murena entram na bagunça. No Brasil a brincadeira fica ainda mais cara e complicada, mas existem caminhos. No fim, não existe celular mágico: existe modelo de ameaça, compromisso e escolha. #GrapheneOS #PrivacidadeDigital #AndroidSeguro #BigTech #Tototó
image Da série o Multiverso de OZ... 💀🕊️ Pombo Spawn — O anti-herói da privacidade digital Na internet, quem vacila alimenta as sombras — e elas adoram dados mal protegidos. #SegurancaDigital #Privacidade #CoachDeOsasco #Ciberseguranca #ProtecaoDeDados
image Sexta-Feira é dia de Maldade e de Multiverso de OZ! 💀🕊️ Pombo Spawn — O anti-herói da privacidade digital Na internet, quem vacila alimenta as sombras — e elas adoram dados mal protegidos. No Pombo-verso surge o Pombo Spawn, inspirado no arquétipo do guerreiro sombrio que voltou do abismo carregando cicatrizes, correntes e uma missão. No mundo digital, ele representa a luta de quem já entendeu que a internet não é um parque de diversões inocente. É território hostil, cheio de rastreamento, golpe, vazamento e promessa bonita cobrando sua alma em metadados. 🧠 Aqui vão algumas lições do universo do Pombo Spawn: 1️⃣ Seus dados têm valor Localização, hábitos, contatos e histórico de navegação não são detalhe — são ativo valioso para empresas, golpistas e oportunistas. 💡 Se você entrega tudo sem pensar, não está usando serviço “gratuito”. Está financiando o próprio monitoramento. 2️⃣ Navegue nas sombras com consciência Rastreadores, cookies agressivos, apps invasivos e contas centralizadas constroem um perfil seu sem pedir licença de verdade. 💡 Use navegadores e extensões focados em privacidade, revise permissões e reduza o rastro sempre que possível. 3️⃣ Disciplina vence o inferno digital Antivírus sozinho não te salva, assim como pose de durão também não. Senha única, MFA, backup offline e atenção com phishing continuam sendo a base. Segurança não é glamour. É rotina. 👁️‍🗨️ Bônus paranoico: Compartimentalize sua vida digital. Separe contas pessoais, trabalho e financeiro. Revise dispositivos conectados, elimine apps antigos, mantenha cópias offline e trate cada acesso como se o submundo digital estivesse observando — porque provavelmente está. No universo do Pombo Spawn, privacidade não é luxo. É sobrevivência. #SegurancaDigital #Privacidade #CoachDeOsasco #Ciberseguranca #ProtecaoDeDados
🌍Outras Redes, Parceiros e Descontos: A Apple prometeu esconder seu IP, mas o Private Relay deixou caminhos abertos para o endereço real escapar. Enquanto isso, mais de 250 domínios analisam o navegador antes de liberar malware feito para usuários de macOS. Não basta usar maçã mordida, VPN ou qualquer recurso com “privado” no nome e acreditar que está limpo. Na segurança digital, fanboy emocionado também vira credencial roubada. Não clica, não cola comando no terminal e não confia em promessa de Big Tech. #Cibersegurança #PrivacidadeDigital #Apple #MalwareMacOS #NãoClicaTototó
image 🎲 O que é o /dev/random no Linux — De onde o sistema tira números imprevisíveis? Sem aleatoriedade confiável, senhas, chaves criptográficas e conexões seguras podem ficar previsíveis para um atacante. O /dev/random não é um diretório. Ele é um arquivo especial de dispositivo que fornece números pseudoaleatórios gerados de forma criptograficamente segura pelo kernel do Linux. Esses dados são usados na criação de chaves, tokens, identificadores e outras operações que dependem de imprevisibilidade. 🧠 Aqui vão algumas dicas para entender o /dev/random: 1️⃣ Entenda de onde vem a aleatoriedade O kernel reúne eventos imprevisíveis do sistema, como variações de tempo, atividades de dispositivos e interrupções de hardware, para inicializar seu gerador criptográfico. Você pode visualizar alguns bytes com: head -c 16 /dev/random | xxd A saída parecerá um monte de valores sem sentido — e essa é justamente a intenção. 2️⃣ Conheça o /dev/urandom O Linux também possui: /dev/urandom Nos sistemas modernos, os dois utilizam o gerador criptográfico do kernel. O /dev/random pode aguardar enquanto esse gerador ainda não foi inicializado, especialmente durante o início da inicialização do sistema. 💡 Para a maioria das aplicações, use bibliotecas criptográficas ou APIs próprias do sistema, em vez de ler esses arquivos manualmente. 3️⃣ Não confunda aleatório com senha segura Gerar bytes aleatórios é apenas uma parte do processo. A aplicação ainda precisa usar algoritmos corretos, tamanhos adequados de chave e armazenamento protegido. Uma chave forte gravada em um arquivo público continua sendo uma bela ota fumigada criptográfica. 👁️‍🗨️ Bônus paranoico: Não use data, horário, PID ou a função rand() de uma linguagem como fonte para gerar chaves e tokens sensíveis. Prefira recursos como openssl rand, getrandom() ou módulos criptográficos oficiais da linguagem. Aleatoriedade improvisada pode parecer imprevisível para você e continuar sendo um livro aberto para o atacante. #SegurancaDigital #Privacidade #CoachDeOsasco #Linux #Criptografia 👇 Quer entender mais sobre este assunto?
🌍Outras Redes, Parceiros e Descontos: Não existe sistema inviolável, muito menos pacote comunitário ungido pela segurança quântica. Criminosos assumiram projetos abandonados no AUR e transformaram receitas legítimas em carregadores de malware. O pacote entra quietinho, rouba credenciais, carteiras, tokens e ainda usa suas chaves SSH para visitar os vizinhos. Código aberto ajuda, mas não faz auditoria sozinho enquanto você instala qualquer bagulho. Isolamento reduz o estrago, auditoria reduz a chance — e nenhuma delas é bala de prata. #archlinux #cibersegurança #aur #supplychainattack #omalnaodorme
image 🌐 O que é IoT — Sua lâmpada também virou um computador conectado! Quanto mais dispositivos entram na internet, maior fica a superfície de ataque da sua casa ou empresa. IoT significa Internet of Things, ou Internet das Coisas. É o nome dado a objetos físicos conectados à internet capazes de coletar dados, trocar informações e executar tarefas automaticamente. Isso inclui câmeras, Smart TVs, relógios, fechaduras, sensores, carros, equipamentos médicos e máquinas industriais. 🧠 Aqui vão algumas dicas para entender a IoT: 1️⃣ Entenda como ela funciona Um dispositivo IoT normalmente possui sensores, software e conexão de rede. Uma lâmpada inteligente, por exemplo, recebe comandos pelo aplicativo. Um relógio coleta dados de atividade. Uma câmera transmite imagens para um servidor ou celular. 2️⃣ Saiba onde está o risco Muitos dispositivos recebem poucas atualizações, usam senhas fracas e coletam mais informações do que deveriam. Uma câmera vulnerável pode expor imagens. Uma fechadura comprometida pode permitir acesso indevido. Até uma tomada inteligente pode virar ponto de entrada para sua rede. 3️⃣ Proteja seus dispositivos conectados Troque senhas padrão, ative autenticação em dois fatores, mantenha o firmware atualizado e desative recursos que não utiliza. 💡 Dica: antes de comprar, pesquise por quanto tempo o fabricante oferece atualizações de segurança. 👁️‍🗨️ Bônus paranoico: Coloque dispositivos IoT em uma rede Wi-Fi separada ou VLAN, sem acesso direto aos seus computadores, celulares e arquivos pessoais. Sua cafeteira precisa preparar café — não conversar livremente com seu servidor de backup. #SegurancaDigital #Privacidade #CoachDeOsasco #InternetDasCoisas #IoT 👇 Quer entender mais sobre este assunto?
🌍Outras Redes, Parceiros e Descontos: Você conecta no Wi-Fi oficial do hotel e acha que está seguro. Mentiram. Neste vídeo, eu mostro como uma rede comprometida pode distribuir atualizações falsas, roubar credenciais e instalar um RAT na sua máquina. Depois, ativo o modo paranoico científico para procurar câmeras, microfones e dispositivos escondidos em hotéis e Airbnbs. VPN ajuda, detector ajuda, lanterna ajuda — mas nada impede a imbecilidade humana de clicar no “vai lá”. Coloque o capacete de alumínio porque hoje a pedrada vem com estudo, infográfico e loucura quântica. #Cibersegurança #WiFiPúblico #PrivacidadeDigital #EngenhariaSocial #ModoParanoico
image 🛡️ Conheça a Zcash — Privacidade financeira não deveria depender de esconder dinheiro debaixo do colchão! Toda movimentação registrada em uma blockchain pública pode revelar valores, horários e conexões entre endereços. A Zcash tenta reduzir essa exposição usando criptografia avançada. A Zcash é uma criptomoeda identificada pelo símbolo ZEC. Ela nasceu a partir da arquitetura do Bitcoin, mas foi desenvolvida para oferecer transações protegidas por provas de conhecimento zero, permitindo validar uma operação sem necessariamente revelar publicamente todos os seus dados. 🧠 Aqui vão alguns pontos para entender a Zcash: 1️⃣ Escolha entre transparência e proteção A Zcash permite operações transparentes, parecidas com as do Bitcoin, e transações protegidas, nas quais informações como remetente, destinatário e valor podem permanecer ocultas na blockchain. Mas atenção: privacidade não é obrigatória em todas as operações. Usar endereços ou serviços transparentes pode expor sua atividade. 2️⃣ Entenda os endereços unificados Os endereços unificados, normalmente iniciados pela letra u, foram criados para reunir diferentes tipos de recebimento em um único endereço e facilitar o uso do protocolo protegido Orchard. A carteira compatível pode selecionar o método adequado para a transação. 💡 Antes de movimentar ZEC, confira se sua carteira, corretora e destinatário realmente oferecem suporte a transações protegidas. 3️⃣ Use divulgação seletiva quando necessário A Zcash possui viewing keys, chaves que podem permitir a visualização de determinadas informações protegidas sem conceder autorização para gastar os fundos. Isso pode ser útil em auditorias, prestação de contas ou comprovação de pagamentos sem transformar toda a vida financeira em livro aberto. 👁️‍🗨️ Bônus paranoico: Blockchain é apenas uma parte do seu modelo de ameaças. A corretora pode conhecer sua identidade, o servidor da carteira pode observar seu IP e seus próprios horários, valores e hábitos podem criar correlações. Privacidade forte exige carteira adequada, transações protegidas, cuidado com metadados, autocustódia responsável e disciplina operacional. Não adianta fechar a cortina da blockchain e deixar todas as outras janelas abertas. #SegurancaDigital #Privacidade #CoachDeOsasco #Zcash #Criptomoedas 👇 Quer entender mais sobre este assunto?
🌍Outras Redes, Parceiros e Descontos: Uma falha no RNG da Coldcard pode ter criado sementes previsíveis e colocado milhões de dólares em Bitcoin na mão dos facínoras. Eu explico como os atacantes reconstruíram as chaves sem nem encostar na carteira física. Atualizar o firmware não salva uma seed que já nasceu comprometida: tem que migrar os fundos. Também mostro alternativas para reserva offline e uso diário, sem vender bala de prata. E lembre-se: eu nunca chamo ninguém no privado pedindo dinheiro, seed ou Pix. #bitcoin #coldcard #cibersegurança #autocustódia #naocliquenogolpe