Gostaria de esclarecer uma dúvida sobre a legalidade de algumas práticas que vi sendo apresentadas em um canal no YouTube. Em uma postagem anterior, conversei com o Eddie e optei por não citar o canal nem compartilhar o link, então pretendo manter essa mesma postura aqui.
Para contextualizar melhor a minha dúvida, gostaria de explicar o motivo pelo qual comecei a utilizar Linux. Um dos principais fatores que me levou à migração foi a busca por mais privacidade e segurança. Na minha visão, esses são dois dos pilares mais importantes para quem decide adotar Linux, exceto nos casos em que a migração acontece por exigências profissionais, como na área de TI, desenvolvimento de software ou outras áreas da computação.
Também percebo que, atualmente, muitas pessoas estão migrando simplesmente por insatisfação com as decisões recentes da Microsoft e com os rumos do Windows. No entanto, esse é um assunto à parte e não é o foco desta discussão.
Dito isso, minha dúvida é especificamente sobre a legalidade de determinadas práticas que vi sendo divulgadas e gostaria de entender melhor esse aspecto antes de tirar qualquer conclusão.
Entrando no tema principal, tenho a impressão de que, para muitos usuários de Linux, depois da fase de conhecer diferentes distribuições (o famoso distro hopping), é comum surgir o interesse por segurança da informação e, consequentemente, pelo chamado hacking ético. Foi justamente nessa etapa que surgiu a minha dúvida.
Gostaria de entender onde está o limite entre o que é considerado uma atividade legítima de segurança da informação e o que passa a ser ilegal. Tenho a impressão de que esse assunto possui muitas situações que parecem estar em uma “área cinzenta”, em que algumas práticas são aceitas quando realizadas em determinados contextos, mas podem se tornar ilegais quando aplicadas em outros. Em outras palavras, o que realmente diferencia uma atividade de hacking ético de uma invasão ou de outra conduta ilícita?
O motivo da pergunta é simples. Eu estava assistindo a alguns vídeos sobre Linux, inicialmente focados em personalização, e o algoritmo acabou me recomendando conteúdos relacionados à segurança da informação. Entre eles, encontrei um vídeo de um canal brasileiro mostrando a suposta invasão de um site utilizado para golpes. Mesmo que a intenção apresentada no vídeo parecesse positiva, fiquei em dúvida sobre a legalidade desse tipo de ação e, para ser sincero, muitos desses vídeos também me parecem encenados ou exagerados.
Minha intenção com esta postagem não é aprender técnicas de invasão nem incentivar esse tipo de prática. Quero apenas compreender melhor quais são os limites legais e éticos desse assunto, especialmente na perspectiva de quem está estudando segurança da informação e utiliza Linux.
Observação: utilizei o ChatGPT apenas para revisar a gramática, melhorar a organização do texto e adequá-lo às diretrizes do fórum Diolinux Plus. O conteúdo da dúvida e as opiniões apresentadas são de minha autoria.