InícioRevistaTecnologiaAs cookies que aceitas valem mais que o teu cartão de crédito

As cookies que aceitas valem mais que o teu cartão de crédito

Dezenas de vezes por dia carregas naquele botão de “aceitar cookies” sem sequer olhar. É automático. Mas o que se calhar não sabes é que essas mesmas cookies que aceitas se tornaram um dos alvos mais cobiçados dos ciberatacantes e valem-lhes mais do que o número do teu cartão de crédito. Não é exagero: um estudo recente mostra a dimensão assustadora deste novo mercado. E o mais preocupante é a forma como estes dados são usados contra ti.

Segundo uma investigação da empresa de cibersegurança NordVPN, foram identificadas mais de 52 mil milhões de cookies de navegação roubadas no espaço de apenas um ano, recolhidas por programas maliciosos conhecidos como infostealers.

cinco funções que deve desativar no google chrome

Para perceberes o quanto os criminosos valorizam este tipo de dado: nas bases analisadas, as cookies apareceram 4,6 vezes mais do que as passwords, os ficheiros e os dados de cartões de crédito todos juntos. Ou seja, deixaram de andar tão atrás da tua palavra-passe agora querem a chave que já está posta na fechadura.

Aqui está o miolo da questão. Quando fazes login numa conta, o site guarda uma cookie de sessão no teu navegador, é ela que faz com que não tenhas de escrever a password de cada vez que voltas.

O problema é que, se um hacker roubar essa cookie ativa, pode copiá-la para o navegador dele e entrar na tua conta como se fosses tu, sem precisar da tua password. Chama-se sequestro de sessão. E o pior: como a sessão já está “autenticada”, esta técnica consegue muitas vezes contornar até a verificação em dois passos que julgavas ser à prova de bala.

Ao contrário do que se possa pensar, a maioria das cookies roubadas nem estava ligada a contas bancárias, mas a plataformas do dia a dia. À cabeça aparecem serviços como o Google, o Facebook e a Microsoft, mas também o Netflix, o YouTube, o Instagram, o Reddit e o Twitch.

A lógica é simples: a tua conta de streaming ou de redes sociais também tem valor — dá acesso a dados pessoais, contactos e, muitas vezes, à porta de entrada para outras contas tuas.

Esquece soluções milagrosas. Estas cookies são roubadas por malware que se instala no teu próprio dispositivo, geralmente escondido em software pirata e downloads suspeitos. A primeira defesa é, por isso, evitar programas piratas, não abrir anexos duvidosos e manter um bom antivírus ativo.

Depois, a rapidez é tudo. Se desconfiares que algo se passou:

Um hábito saudável é terminar sessão nos serviços mais sensíveis em vez de ficares sempre ligado. É um segundo a mais que te pode poupar uma grande dor de cabeça.

 

Fonte: Zero Zero

- Advertisment -spot_img

Últimas Postagens

- Advertisment -spot_img