Connect with us

CIÊNCIA & TECNOLOGIA

Cookies em sites: o que são e como cibercriminosos têm usado brecha para ataques

“Aceita todos os cookies desta página?” Essa é uma mensagem bem comum que a maioria dos internautas recebe diariamente ao acessar sites, seja pelo celular, seja pelo computador. O problema é que, normalmente, os cookies em sites são aceitos sem ao menos os usuários entenderem o que eles são.

Quer saber tudo sobre Universo Sugar? Clique aqui e leia o e-book O Guia dos Sugar Daddy & Sugar Babies

Aqui, não se trata dos deliciosos biscoitos norte-americanos com pingos de chocolate. Os cookies são pequenos arquivos criados pelo navegador e armazenados no dispositivo do usuário enquanto ele navega por uma página da web. São usados para guardar informações sobre as preferências do internauta, histórico de navegação, dados de login e outras informações relevantes para melhorar a navegação em um website.

Os cookies são importantes para os servidores web porque permitem aos sites personalizarem a experiência do usuário, lembrando informações como as preferências de idioma, itens do carrinho de compras, configurações de conta e até mesmo fornecendo anúncios direcionados com base no comportamento de navegação do usuário.

Há vários tipos de cookies em site. Cookies de sessão são temporários, desaparecem quando você fecha o navegador e guardam informações momentâneas, como o conteúdo de um carrinho de compras; os cookies persistentes ficam no dispositivo por mais tempo, mantendo informações a longo prazo, como as preferências do usuário; os cookies de terceiros são criados por páginas diferentes do que está sendo acessada e são geralmente usados para publicidade e análise.

Entretanto, os cookies também podem ser usados por criminosos cibernéticos para realizar ataques. Cookies são um dos alvos preferenciais dos malwares do tipo “stealer”, especializados no roubo de arquivos e informações dos dispositivos das vítimas, que posteriormente são enviados para um servidor sob o controle dos criminosos. Dentre os “stealers” mais ativos destacam-se atualmente o Raccoon, o RedLine Stealer e o Mars Stealer.

Em posse de um cookie de sessão, o criminoso consegue, com a ajuda de ferramentas especializadas, restabelecer a sessão em um website da mesma forma em que ela foi aberta no computador da vítima. Isso quer dizer, por exemplo, que se o cookie tiver sido roubado enquanto o usuário acessava uma conta de e-mail, o criminoso consegue retomar exatamente deste ponto e acessar os e-mails da vítima. Isso torna desnecessário que o ator malicioso saiba a senha da conta, e mesmo métodos auxiliares de proteção podem ser momentaneamente contornados, uma vez que a autenticação não será solicitada de imediato.

“Um cookie de sessão é gerado quando o usuário realiza login em um serviço online, fornecendo sua senha e, se for o caso, e a autenticação de múltiplo fator (MFA). Esse cookie permite que o usuário seja autenticado automaticamente nas próximas vezes que acessar o mesmo serviço, sem a necessidade de inserir novamente as credenciais de login”, explica Anchises Moraes, expert em cibersegurança e Threat Líder na Apura Cyber Security.

Os cookies roubados do computador infectado normalmente são anunciados ou distribuídos em mercados maliciosos, fóruns underground ou grupos de aplicativos de mensagens focados em fraudes. Muitos cibercriminosos se interessam por obter cookies válidos como uma forma de contornar os métodos e autenticação e, assim, conseguirem acesso às informações das vítimas, e, posteriormente, ao próprio sistema delas, o que pode permitir a instalação de outros tipos de malwares, como ransomware.

“Felizmente, os cookies de sessão possuem um tempo de expiração limitado, dificultando o acesso aos sistemas das vítimas por longo tempo. No entanto, é importante estar atento a boas práticas de segurança, como evitar clicar em links suspeitos, manter o sistema operacional e o navegador atualizados e utilizar soluções de segurança confiáveis para proteger contra ataques cibernéticos”, reforça o especialista.

Ataques via cookies em sites apenas no último ano

Além dos cookies de sessão, outros alvos dos malware “stealers” são os dados de cartões de crédito e as informações digitadas em formulários web em geral. Muitos usuários habilitam o salvamento automático dessas informações nos navegadores, aproveitando o recurso de autopreenchimento, a fim de facilitar acessos futuros, mas isso acaba facilitando também a obtenção desses dados pelos criminosos.

Recentemente, foi realizada a operação Cookie Monster pela polícia federal norte-americana, o FBI, em parceria com forças policiais de vários países. Dela resultou o fechamento do site criminoso Gênesis, conhecido por vender credenciais de acessos e outros produtos ilícitos na dark web. Estima-se que o fórum possuía cerca de 80 milhões de credenciais e outras informações roubadas de mais de 2 milhões de pessoas.

Outro site utilizado por cibercriminosos para a venda de informações roubadas, entre elas os cookies, é o Russian Market. Nesse site, também é possível encontrar informações de cartões de crédito, credenciais para acesso RDP e ferramentas maliciosas. Pagando a partir de 50 dólares, os usuários têm acesso ao conteúdo do fórum.

“Estes sites também permitem a busca por informações específicas. É possível, por exemplo, realizar buscas pelo e-mail de uma empresa ou seu nome de domínio, o que é muito desejado por hackers que pretendem realizar ataques direcionados a funcionários ou clientes de uma empresa em particular”, explica Moraes.

O roubo de cookies não só coloca em risco a segurança e privacidade dos usuários, mas também pode resultar em prejuízos financeiros e até mesmo comprometer a reputação das vítimas. Portanto, é essencial que os usuários estejam sempre atentos à proteção de seus dados e que evitem salvar informações sensíveis em navegadores.

Além disso, é importante manterem as melhores práticas de segurança, evitando abrir e-mails de origem desconhecida; clicar em links suspeitos; manter o sistema operacional, navegadores e antivírus sempre atualizados; ter cuidado com golpes de engenharia social, no qual os criminosos tentam ludibriar os usuários a baixar aplicações de origem indeterminada ou realizar ações duvidosas; entre outras.

Continue Reading
Advertisement

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

Educação & Cultura57 minutos ago

Alunos da Rede Municipal destacam importância de estratégias, dedicação e trabalho em equipe durante torneio de robótica

ESTADO60 minutos ago

João Azevêdo preside audiência do Orçamento Democrático em Itaporanga e destina mais de R$ 64 milhões para obras e serviços

ESTADO1 hora ago

João Azevêdo entrega Ambulatório de Especialidades do Hospital Regional de Itaporanga e inspeciona obras da Educação

ESTADO1 hora ago

Feira de Serviços: Aqui tem Mais Saúde chega em Itaporanga e atende toda região do Vale do Piancó

ESTADO1 hora ago

João Azevêdo inaugura adutora e inspeciona obras de habitação e infraestrutura rodoviária em Conceição e Serra Grande

ESTADO1 hora ago

Agevisa/PB reafirma tolerância zero contra cigarro eletrônico para fortalecer combate ao tabagismo

Segurança Pública1 hora ago

Polícia Militar apreende adolescente por tráfico de drogas na Capital

Segurança Pública1 hora ago

Polícia Militar prende suspeitos por tráfico de drogas na cidade de Patos

ESTADO1 hora ago

Paraíba recebe premiação do Observatório Nacional de Segurança Viária na categoria “Iniciativas do Poder Público Estadual”

Nacional1 hora ago

Censo 2022: Brasil tem 106,8 milhões de endereços e 22,8% deles não têm número

ESTADO1 hora ago

Lacen-PB utiliza biologia molecular para identificar agente causador de meningite em menos de 24 h após a coleta da amostra

Educação & Cultura1 hora ago

Promulgada, emenda de Olímpio à Lei Orgânica é vitória histórica para profissionais da educação

Politíca2 horas ago

Veneziano participa do lançamento da pré-candidatura de Priscila Lima a prefeita de Patos e defende a mudança: “vamos juntos, com a Baronesa do Povo”

Politíca2 horas ago

74 mil denúncias de violência contra idosos foram registras este ano; Jutay defende fiscalização e ações efetivas de proteção

Nacional2 horas ago

Protestos e debates marcam o cenário político brasileiro

Judiciário2 horas ago

Novo e MP do TCU Pedem Devolução de Diárias Pagas a Juízes de Brasília

Esporte2 horas ago

Filho de Anderson, Kalyl Silva domina adversário no Spaten Fight Night e mantém invencibilidade no boxe

Saúde2 horas ago

4 maus hábitos que afetam a memória quando envelhecemos (e como corrigir isso)

Nacional2 horas ago

Desaprovação a Lula vai a 47% e iguala pior índice da série histórica, aponta Atlas

Esporte3 horas ago

Itália leva susto com gol histórico, mas vira jogo e vence Albânia na Euro

ECONOMIA3 horas ago

Não vamos a Brasília dialogar, mas nos defender, diz Haddad em meio a derrotas no Congresso

Nacional3 horas ago

Bolsonaro diz apostar no TSE para disputar eleição em 2026, mas lista de obstáculos é enorme

Nacional3 horas ago

Falta só combinar com Lula

Esporte3 horas ago

Euro 2024: Simulador que previu Argentina campeã da Copa do Mundo ‘crava’ vencedor da Eurocopa

CIÊNCIA & TECNOLOGIA3 horas ago

Meta quer treinar IA com as suas fotos (sim, as suas); saiba como evitar

Nacional3 horas ago

Projeto contra delação discutido na Câmara ignora legislação existente

CIÊNCIA & TECNOLOGIA3 horas ago

5 motivos para conectar sua Smart TV com cabo de rede em vez do Wi-Fi: esqueça problemas de sinal

Saúde4 horas ago

Pressão alta: 10 mitos e verdades sobre a condição

CIÊNCIA & TECNOLOGIA4 horas ago

O tempo não ‘anda para frente’? Física moderna explica

Nacional4 horas ago

Ministro das Comunicações de Lula pede ao STF trancamento de ação em que é indiciado por corrupção

Internacional11 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional12 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

ENTRETENIMENTO12 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

ENTRETENIMENTO11 meses ago

JIBÓIA

AGRICULTURA & PECUÁRIA5 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional5 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

CONCURSO E EMPREGO6 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ENTRETENIMENTO9 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

Nacional10 meses ago

CNS reconhece religiões afro como complementares ao SUS

ECONOMIA6 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional5 meses ago

Fome já é generalizada em Gaza, alerta ONU

AGRICULTURA & PECUÁRIA6 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE5 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Saúde5 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional6 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Judiciário10 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Judiciário9 meses ago

Entender Direito: especialistas discutem os embargos de divergência

ENTRETENIMENTO5 meses ago

HORTÊNSIAS

Educação & Cultura6 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional5 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

CIÊNCIA & TECNOLOGIA5 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Educação & Cultura12 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

Nacional6 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

ENTRETENIMENTO5 meses ago

PASSEIO MOSTRA COMO É UM BORBOLETÁRIO

Educação & Cultura12 meses ago

EXCLUSIVO: Gilson Souto Maior lança em julho ‘História da Imprensa na Paraíba’

Judiciário1 mês ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

Internacional3 meses ago

China

ENTRETENIMENTO3 meses ago

1º Cabedelo MotoFest: prepare-se para uma explosão de emoções na praia do Jacaré!

CIÊNCIA & TECNOLOGIA10 meses ago

Como sair do grupo de WhatsApp anonimamente e ninguém ver

ESTADO7 meses ago

Energisa reúne empresas de telecomunicações para tratar sobre segurança na disposição de cabos em postes 

AGRICULTURA & PECUÁRIA1 dia ago

ANÁLISE DO CANCELAMENTO DO LEILÃO DE ARROZ PELA CONAB

ENTRETENIMENTO1 dia ago

DIA DE SANTO ANTÔNIO: O SANTO É MESMO CASAMENTEIRO?

Internacional1 dia ago

QUAL O NOVO PERFIL DO PARLAMENTO EUROPEU?

Nacional1 dia ago

LULA VOLTA A DEFENDER TAXAÇÃO DOS MAIS RICOS

CIÊNCIA & TECNOLOGIA1 dia ago

O NEUROCIENTISTA QUE NÃO ACREDITA NO LIVRE-ARBÍTRIO

Saúde2 dias ago

BRADICININA: REMÉDIO CONTRA A PRESSÃO ALTA

CIÊNCIA & TECNOLOGIA2 dias ago

BRASIL É O PRIMEIRO PAÍS A TER TECNOLOGIA ANTI-ROUBO EM CELULARES

ECONOMIA2 dias ago

ALIMENTOS PUXAM INFLAÇÃO PARA CIMA EM MAIO

Segurança Pública2 dias ago

MARCAS DE PERFUMES DE LUXO ESTÃO ENVOLVIDAS COM TRABALHO INFANTIL

CIDADE2 dias ago

PROJETO SUBSTITUI CARROÇA POR TRICICLO NA COLETA DE RECICLÁVEIS

Saúde3 dias ago

FDA CONCLUI QUE MEDICAMENTO PARA ALZHEIMER É EFICAZ

ECONOMIA3 dias ago

EMPRESÁRIOS VÃO AO SENADO PEDIR DERRUBADA DE MP QUE LIMITA CRÉDITOS TRIBUTÁRIOS

Internacional3 dias ago

ELEIÇÕES PARA O PARLAMENTO EUROPEU TEM VITÓRIA DO CENTRO E AVANÇO DA DIREITA

CIÊNCIA & TECNOLOGIA3 dias ago

O QUE ESTÁ POR TRÁS DA ATUAL CORRIDA NUCLEAR?

Saúde3 dias ago

CANABINDOL

ENTRETENIMENTO3 dias ago

Vídeos reúnem pássaros com a plumagem mais magnífica e colorida

CIÊNCIA & TECNOLOGIA5 dias ago

EMPRESAS PRIVADAS ENTRAM NA CORRIDA ESPACIAL

Internacional5 dias ago

A EUROPA ESTÁ CANSADA DE TANTO TURISTA

Internacional5 dias ago

RASTAFÁRI, MOVIMENTO RELIGIOSO QUE COMEÇOU NA JAMAICA

Judiciário5 dias ago

AÇÕES CONTRA PLANOS DE SAÚDE CRESCEM 21% EM MAIO

Internacional5 dias ago

BRASIL E 16 PAÍSES ASSINAM APOIO A PLANO DE TRÉGUA EM GAZA

Nacional1 semana ago

PRIVATIZAÇÃO DAS PRAIAS: O QUE ESTÁ EM JOGO COM PEC NO SENADO

Internacional1 semana ago

OBSERVATÓRIO NO CHILE TERÁ MAIOR CÂMERA ASTRONÔMICA DO MUNDO

ECONOMIA1 semana ago

‘TAXA DAS BLUSINHAS’: QUANTO CUSTARIA UMA COMPRA DE R$ 200 SE IMPOSTO VIGORAR

CIÊNCIA & TECNOLOGIA1 semana ago

O QUE SÃO OS SUPERCOMPUTADORES?

ECONOMIA1 semana ago

BANCO DO BRASIL FINANACIA O DESMATAMENTO DE TERRA INDÍGENA URU-EU-WAU-WAU

ENTRETENIMENTO2 semanas ago

POR QUE CADA VEZ MAIS CASAIS ESTÃO DORMINDO SEPARADOS

CIÊNCIA & TECNOLOGIA2 semanas ago

UMA DÉCADA DA REVOLUÇÃO DOS CARROS DE APLICATIVO

ECONOMIA2 semanas ago

SITUAÇÃO DOS PLANOS DE SAÚDE AINDA GERA DÚVIDAS

Saúde2 semanas ago

SP TEM NOVA ALTA NOS CASOS DE DENGUE

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br