Connect with us

CIÊNCIA & TECNOLOGIA

Cookies em sites: o que são e como cibercriminosos têm usado brecha para ataques

“Aceita todos os cookies desta página?” Essa é uma mensagem bem comum que a maioria dos internautas recebe diariamente ao acessar sites, seja pelo celular, seja pelo computador. O problema é que, normalmente, os cookies em sites são aceitos sem ao menos os usuários entenderem o que eles são.

Quer saber tudo sobre Universo Sugar? Clique aqui e leia o e-book O Guia dos Sugar Daddy & Sugar Babies

Aqui, não se trata dos deliciosos biscoitos norte-americanos com pingos de chocolate. Os cookies são pequenos arquivos criados pelo navegador e armazenados no dispositivo do usuário enquanto ele navega por uma página da web. São usados para guardar informações sobre as preferências do internauta, histórico de navegação, dados de login e outras informações relevantes para melhorar a navegação em um website.

Os cookies são importantes para os servidores web porque permitem aos sites personalizarem a experiência do usuário, lembrando informações como as preferências de idioma, itens do carrinho de compras, configurações de conta e até mesmo fornecendo anúncios direcionados com base no comportamento de navegação do usuário.

Há vários tipos de cookies em site. Cookies de sessão são temporários, desaparecem quando você fecha o navegador e guardam informações momentâneas, como o conteúdo de um carrinho de compras; os cookies persistentes ficam no dispositivo por mais tempo, mantendo informações a longo prazo, como as preferências do usuário; os cookies de terceiros são criados por páginas diferentes do que está sendo acessada e são geralmente usados para publicidade e análise.

Entretanto, os cookies também podem ser usados por criminosos cibernéticos para realizar ataques. Cookies são um dos alvos preferenciais dos malwares do tipo “stealer”, especializados no roubo de arquivos e informações dos dispositivos das vítimas, que posteriormente são enviados para um servidor sob o controle dos criminosos. Dentre os “stealers” mais ativos destacam-se atualmente o Raccoon, o RedLine Stealer e o Mars Stealer.

Em posse de um cookie de sessão, o criminoso consegue, com a ajuda de ferramentas especializadas, restabelecer a sessão em um website da mesma forma em que ela foi aberta no computador da vítima. Isso quer dizer, por exemplo, que se o cookie tiver sido roubado enquanto o usuário acessava uma conta de e-mail, o criminoso consegue retomar exatamente deste ponto e acessar os e-mails da vítima. Isso torna desnecessário que o ator malicioso saiba a senha da conta, e mesmo métodos auxiliares de proteção podem ser momentaneamente contornados, uma vez que a autenticação não será solicitada de imediato.

“Um cookie de sessão é gerado quando o usuário realiza login em um serviço online, fornecendo sua senha e, se for o caso, e a autenticação de múltiplo fator (MFA). Esse cookie permite que o usuário seja autenticado automaticamente nas próximas vezes que acessar o mesmo serviço, sem a necessidade de inserir novamente as credenciais de login”, explica Anchises Moraes, expert em cibersegurança e Threat Líder na Apura Cyber Security.

Os cookies roubados do computador infectado normalmente são anunciados ou distribuídos em mercados maliciosos, fóruns underground ou grupos de aplicativos de mensagens focados em fraudes. Muitos cibercriminosos se interessam por obter cookies válidos como uma forma de contornar os métodos e autenticação e, assim, conseguirem acesso às informações das vítimas, e, posteriormente, ao próprio sistema delas, o que pode permitir a instalação de outros tipos de malwares, como ransomware.

“Felizmente, os cookies de sessão possuem um tempo de expiração limitado, dificultando o acesso aos sistemas das vítimas por longo tempo. No entanto, é importante estar atento a boas práticas de segurança, como evitar clicar em links suspeitos, manter o sistema operacional e o navegador atualizados e utilizar soluções de segurança confiáveis para proteger contra ataques cibernéticos”, reforça o especialista.

Ataques via cookies em sites apenas no último ano

Além dos cookies de sessão, outros alvos dos malware “stealers” são os dados de cartões de crédito e as informações digitadas em formulários web em geral. Muitos usuários habilitam o salvamento automático dessas informações nos navegadores, aproveitando o recurso de autopreenchimento, a fim de facilitar acessos futuros, mas isso acaba facilitando também a obtenção desses dados pelos criminosos.

Recentemente, foi realizada a operação Cookie Monster pela polícia federal norte-americana, o FBI, em parceria com forças policiais de vários países. Dela resultou o fechamento do site criminoso Gênesis, conhecido por vender credenciais de acessos e outros produtos ilícitos na dark web. Estima-se que o fórum possuía cerca de 80 milhões de credenciais e outras informações roubadas de mais de 2 milhões de pessoas.

Outro site utilizado por cibercriminosos para a venda de informações roubadas, entre elas os cookies, é o Russian Market. Nesse site, também é possível encontrar informações de cartões de crédito, credenciais para acesso RDP e ferramentas maliciosas. Pagando a partir de 50 dólares, os usuários têm acesso ao conteúdo do fórum.

“Estes sites também permitem a busca por informações específicas. É possível, por exemplo, realizar buscas pelo e-mail de uma empresa ou seu nome de domínio, o que é muito desejado por hackers que pretendem realizar ataques direcionados a funcionários ou clientes de uma empresa em particular”, explica Moraes.

O roubo de cookies não só coloca em risco a segurança e privacidade dos usuários, mas também pode resultar em prejuízos financeiros e até mesmo comprometer a reputação das vítimas. Portanto, é essencial que os usuários estejam sempre atentos à proteção de seus dados e que evitem salvar informações sensíveis em navegadores.

Além disso, é importante manterem as melhores práticas de segurança, evitando abrir e-mails de origem desconhecida; clicar em links suspeitos; manter o sistema operacional, navegadores e antivírus sempre atualizados; ter cuidado com golpes de engenharia social, no qual os criminosos tentam ludibriar os usuários a baixar aplicações de origem indeterminada ou realizar ações duvidosas; entre outras.

Continue Reading
Advertisement

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

Politíca6 horas ago

Hervázio Bezerra bota quente, defende Cícero e diz que homem tá pronto pra ser governador

Politíca7 horas ago

Lindolfo articula vinda de secretário do Ministério do Esporte para novas parcerias com a Paraíba

Politíca7 horas ago

ALPB concede Medalha Epitácio Pessoa ao advogado Rougger Guerra

Nacional9 horas ago

Governo Lula leva chibatada em São Paulo e perde o prumo no juízo do povo, diz Paraná Pesquisas

Politíca1 dia ago

Murilo recebe procuradores e defende proposta que concede autonomia orçamentária às procuradoras

Nacional1 dia ago

Assalto aos aposentados e silêncio do governo: Quando o ladrão é amigo, a justiça se faz de cega

Saúde1 dia ago

QUAL SISTEMA DE SAÚDE FOI COMPARADO AO SUS?

CIÊNCIA & TECNOLOGIA1 dia ago

O QUE AUMENTA COM O USO DE IA?

Saúde1 dia ago

QUAL É O BENEFÍCIO PRINCIPAL QUE OS PETS TRAZEM?

CIÊNCIA & TECNOLOGIA1 dia ago

O QUE PODE ACONTECER APÓS VÁRIAS GERAÇÕES EM MARTE?

Saúde1 dia ago

MELHOR PREVENÇÃO PARA A DENGUE?

Segurança Pública1 dia ago

Operação da PF em todo o país tem como alvos na Paraíba escolas de segurança privada em JP, CG e Patos

Segurança Pública1 dia ago

Condenado por tráfico, receptação e roubo é preso em imóvel de alto padrão no bairro do Bessa em João Pessoa

CIDADE1 dia ago

Conselheiros regionais do programa ‘Você Prefeito’ se reúnem nesta quinta-feira

ENTRETENIMENTO1 dia ago

Feira de Cordel apresenta cordelistas Mané Gostoso, Claudete Gomes e show do Forró do Escurinho

ESTADO1 dia ago

Vice-governador acompanha inscrições do Empreender Paraíba Junina, em Campina Grande

Saúde1 dia ago

Agevisa divulga orientações e ressalta importância da higiene das mãos para prevenção de doenças

ESTADO1 dia ago

João Azevêdo entrega cartões do Passe Livre Estudantil e destaca importância da ação para combater a evasão escolar

ESTADO1 dia ago

Primeira-dama do Estado visita a Casa dos Sonhos e discute projetos para ampliar atendimento a crianças e adolescentes de Santa Rita

ESTADO1 dia ago

Nota Cidadã: compras no mês das mães concorrem a R$ 100 mil em prêmios em dinheiro

AGRICULTURA & PECUÁRIA1 dia ago

Campanha une forças para proteger o timbu, aliada no controle de sentenças e decisões

ESTADO1 dia ago

Paraíba apresenta potencial turístico na Feira de Turismo no Piauí

AGRICULTURA & PECUÁRIA1 dia ago

Paraíba livre da aftosa: produtores rurais têm até 31 de maio para atualizar o cadastro dos rebanhos

AGRICULTURA & PECUÁRIA1 dia ago

Com apoio do Governo do Estado, 1ª Expoagro São Bento começa nesta quinta-feira

Educação & Cultura1 dia ago

Governo da Paraíba publica resultado preliminar da etapa de análise documental do ICMS Cultural Ações Continuadas

Educação & Cultura1 dia ago

Divulgados os resultados preliminares da etapa documental da Premiação de Pontos e Pontões de Cultura e do Prêmio de Espaços Culturais

Judiciário1 dia ago

Tribunal apresenta experiência brasileira em transição energética à Agência Internacional de Energia

CONCURSO E EMPREGO1 dia ago

Novo edital do Mais Médicos prevê 48 vagas em 40 localidades da Paraíba

Politíca1 dia ago

ALPB concede Título de Cidadania Paraibana a Fabiana Lobo, Marcelo Assunção e Marcelo Bispo

ECONOMIA1 dia ago

Imposto de Renda 2025: prazo para entrega da declaração termina em 30 de maio

CONCURSO E EMPREGO4 meses ago

ESA 2025: oportunidade de carreira no exército com 1.100 vagas

Judiciário5 meses ago

Prescrição intercorrente: a aplicação do Decreto nº 20.910 em Estados e Municípios

ENTRETENIMENTO12 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

Internacional10 meses ago

Rússia ameaça atacar capitais europeias em retaliação

CONCURSO E EMPREGO4 meses ago

Sine-JP fecha o ano com oferta de 582 vagas de emprego

CIÊNCIA & TECNOLOGIA6 meses ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

Judiciário12 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

CONCURSO E EMPREGO6 meses ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

ENTRETENIMENTO12 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO6 meses ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Esporte12 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

Internacional10 meses ago

Pessoas feias tendem a ser de esquerda, revela estudo

CONCURSO E EMPREGO4 meses ago

Paraíba gera mais de 2,7 mil empregos com carteira assinada em novembro

Internacional12 meses ago

Estes são os países onde a Bíblia é proibida

ENTRETENIMENTO11 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA10 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

ENTRETENIMENTO6 meses ago

AS 9 RARIDADES DO CERRADO

Segurança Pública6 meses ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Saúde6 meses ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde6 meses ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

CIDADE12 meses ago

Prefeitura de Cabedelo efetua pagamento de salários do mês de maio nesta quarta-feira (29)

Educação & Cultura6 meses ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

Educação & Cultura6 meses ago

O FUTURO DA EDUCAÇÃO (PARTE I)

Internacional6 meses ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

Saúde6 meses ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Educação & Cultura6 meses ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde6 meses ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Saúde6 meses ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

Educação & Cultura6 meses ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

Nacional10 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

Saúde1 dia ago

QUAL SISTEMA DE SAÚDE FOI COMPARADO AO SUS?

CIÊNCIA & TECNOLOGIA1 dia ago

O QUE AUMENTA COM O USO DE IA?

Saúde1 dia ago

QUAL É O BENEFÍCIO PRINCIPAL QUE OS PETS TRAZEM?

CIÊNCIA & TECNOLOGIA1 dia ago

O QUE PODE ACONTECER APÓS VÁRIAS GERAÇÕES EM MARTE?

Saúde1 dia ago

MELHOR PREVENÇÃO PARA A DENGUE?

ENTRETENIMENTO1 semana ago

QUAL A COR DO SANGUE DESSES CARANGUEJOS-FERRADURA?

CIÊNCIA & TECNOLOGIA1 semana ago

ONDE HÁ RESERVA ABUNDANTE DE HÉLIO 3?

Saúde1 semana ago

ONDE SURGIU O PROGRAMA FARMÁCIA VIVA?

Internacional1 semana ago

QUE GRUPO GERA MAIS GASTOS COM TURISMO NOS EUA?

Saúde1 semana ago

QUEM ESCREVEU SOBRE NEUROCIÊNCIA DO LUTO?

ENTRETENIMENTO1 semana ago

QUANTAS VEZES A LANTANA FLORESCE POR ANO?

Internacional1 semana ago

QUANTOS CARDEAIS PODEM VOTAR NO CONCLAVE?

Saúde1 semana ago

QUAL VÍRUS CAUSA A GRIPE?

CIÊNCIA & TECNOLOGIA1 semana ago

QUAL EMPRESA É A CONCORRENTE DIRETA?

CIÊNCIA & TECNOLOGIA1 semana ago

QUAL PAÍS ESTÁ DESENVOLVENDO SOLDADOS MODIFICADOS?

CIÊNCIA & TECNOLOGIA2 semanas ago

QUAL FENÔMENO GERA A ELETRICIDADE?

Internacional2 semanas ago

O QUE A CHINA RESTRINGIU COMO RETALIAÇÃO AOS EUA?

ENTRETENIMENTO2 semanas ago

QUAL URUBU USA OLFATO?

Saúde2 semanas ago

QUE ÓLEO FOI ASSOCIADO AO CÂNCER?

Saúde2 semanas ago

QUAL ESCORPIÃO É MAIS PERIGOSO?

Educação & Cultura2 semanas ago

QUANTOS PROFISSIONAIS O BRASIL PRECISA FORMAR ATÉ 2025?

ENTRETENIMENTO2 semanas ago

ONDE ADQUIRIR ANIMAIS SILVESTRES LEGALMENTE?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE A DESCOBERTA SUGERE SOBRE MARTE?

ECONOMIA2 semanas ago

QUAL PAÍS É APONTADO COMO BENEFICIADO PELAS AÇÕES DE TRUMP?

Saúde2 semanas ago

O QUE PODE CAUSAR ARTROSE?

Nacional3 semanas ago

Enquanto o povo sofre na fila do SUS e perde tudo nas enchentes, Lula libera quase 30 milhões extras para o STF

CIÊNCIA & TECNOLOGIA3 semanas ago

O QUE SÃO PONTOS DE INFLEXÃO CLIMÁTICOS?

Saúde3 semanas ago

QUAL A RECOMENDAÇÃO DIÁRIA DE SAL?

ENTRETENIMENTO3 semanas ago

O QUE CAUSA MANCHAS ASSIMÉTRICAS NAS FOLHAS DE ORQUÍDEAS?

Saúde3 semanas ago

QUAL O DIFERENCIAL DA CHIKUNGUNYA?

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br