Quando se fala em cibercrime, a maioria das pessoas pensa imediatamente em palavras-passe ou dados bancários. No entanto, há um alvo que está a ganhar cada vez mais importância para os hackers: os cookies de navegação.
Segundo uma investigação da empresa de cibersegurança NordVPN, citada pelo ‘El Economista’, mais de 52,4 mil milhões de cookies foram roubados ao longo de apenas um ano. O estudo conclui ainda que estes dados surgem 4,6 vezes mais frequentemente nas bases de dados de informação roubada do que palavras-passe, ficheiros e cartões de crédito juntos.
Os cookies são pequenos ficheiros armazenados pelo navegador que permitem, por exemplo, manter uma sessão iniciada sem necessidade de voltar a introduzir a palavra-passe sempre que se visita um site. É precisamente essa comodidade que os torna tão apetecíveis para os cibercriminosos.
Ao roubarem um cookie de sessão válido, os atacantes podem, em muitos casos, entrar numa conta sem conhecer a palavra-passe. Esta técnica, conhecida como sequestro de sessão, permite fazer-se passar pelo utilizador enquanto a sessão permanece ativa.
Segundo Marijus Briedis, diretor de tecnologia da NordVPN, esta realidade representa uma mudança na forma como os ataques são realizados. Em vez de tentarem descobrir a palavra-passe, muitos hackers preferem roubar aquilo que descreve como a “chave digital” que já abre a porta.
O estudo mostra ainda que as contas bancárias não são o único objetivo. Entre os serviços onde foram encontrados mais cookies roubados estão o Google, Facebook e Microsoft, mas também plataformas usadas diariamente por milhões de pessoas, como Netflix, YouTube, Instagram, Twitch, Reddit e Roblox.
A investigação conclui que este fenómeno tem dimensão global. Foram identificados roubos de cookies em mais de 250 países e territórios, sendo que, no caso de Espanha, os investigadores estimam que tenham sido comprometidos cerca de 699 milhões de cookies, o equivalente a uma média de 14,6 por pessoa.
Outro dado que surpreendeu os especialistas é que mais de 96% das infeções analisadas ocorreram em dispositivos que já tinham software de segurança instalado, mostrando que um antivírus, por si só, pode não ser suficiente para impedir este tipo de ataque.
Para reduzir os riscos, a NordVPN recomenda terminar sessão nas contas sempre que houver suspeitas, limpar regularmente os cookies e a cache do navegador e utilizar ferramentas que permitam detetar sessões comprometidas. Segundo a empresa, agir rapidamente após um roubo pode limitar significativamente os danos, impedindo que os cibercriminosos aproveitem os cookies antes de estes expirarem ou serem invalidados.














