Nem palavras-passe nem cartões bancários: há outro dado muito mais cobiçado pelos cibercriminosos

Quando se fala em cibercrime, a maioria das pessoas pensa imediatamente em palavras-passe ou dados bancários. No entanto, há um alvo que está a ganhar cada vez mais importância para os hackers

Francisco Laranjeira

Quando se fala em cibercrime, a maioria das pessoas pensa imediatamente em palavras-passe ou dados bancários. No entanto, há um alvo que está a ganhar cada vez mais importância para os hackers: os cookies de navegação.

Escolha a Executive Digest como fonte preferida no Google Escolher ›

Segundo uma investigação da empresa de cibersegurança NordVPN, citada pelo ‘El Economista’, mais de 52,4 mil milhões de cookies foram roubados ao longo de apenas um ano. O estudo conclui ainda que estes dados surgem 4,6 vezes mais frequentemente nas bases de dados de informação roubada do que palavras-passe, ficheiros e cartões de crédito juntos.

Os cookies são pequenos ficheiros armazenados pelo navegador que permitem, por exemplo, manter uma sessão iniciada sem necessidade de voltar a introduzir a palavra-passe sempre que se visita um site. É precisamente essa comodidade que os torna tão apetecíveis para os cibercriminosos.

Ao roubarem um cookie de sessão válido, os atacantes podem, em muitos casos, entrar numa conta sem conhecer a palavra-passe. Esta técnica, conhecida como sequestro de sessão, permite fazer-se passar pelo utilizador enquanto a sessão permanece ativa.

Segundo Marijus Briedis, diretor de tecnologia da NordVPN, esta realidade representa uma mudança na forma como os ataques são realizados. Em vez de tentarem descobrir a palavra-passe, muitos hackers preferem roubar aquilo que descreve como a “chave digital” que já abre a porta.

Continue a ler após a publicidade
Continue a ler após a publicidade

O estudo mostra ainda que as contas bancárias não são o único objetivo. Entre os serviços onde foram encontrados mais cookies roubados estão o Google, Facebook e Microsoft, mas também plataformas usadas diariamente por milhões de pessoas, como Netflix, YouTube, Instagram, Twitch, Reddit e Roblox.

A investigação conclui que este fenómeno tem dimensão global. Foram identificados roubos de cookies em mais de 250 países e territórios, sendo que, no caso de Espanha, os investigadores estimam que tenham sido comprometidos cerca de 699 milhões de cookies, o equivalente a uma média de 14,6 por pessoa.

Outro dado que surpreendeu os especialistas é que mais de 96% das infeções analisadas ocorreram em dispositivos que já tinham software de segurança instalado, mostrando que um antivírus, por si só, pode não ser suficiente para impedir este tipo de ataque.

Para reduzir os riscos, a NordVPN recomenda terminar sessão nas contas sempre que houver suspeitas, limpar regularmente os cookies e a cache do navegador e utilizar ferramentas que permitam detetar sessões comprometidas. Segundo a empresa, agir rapidamente após um roubo pode limitar significativamente os danos, impedindo que os cibercriminosos aproveitem os cookies antes de estes expirarem ou serem invalidados.

Partilhar

Edição Impressa

Assinar

Newsletter

Subscreva e receba todas as novidades.

A sua informação está protegida. Leia a nossa política de privacidade.