Todos os dias, ao navegar na internet, os nossos dispositivos acumulam pequenos ficheiros silenciosos que guardam as nossas preferências, sessões abertas e até credenciais de acesso. São os chamados cookies e, segundo um relatório recente da empresa de cibersegurança NordVPN, mais de 52 mil milhões destes ficheiros foram roubados por cibercriminosos nos últimos anos, tornando os dados dos navegadores num dos alvos mais procurados do mercado negro digital.
O que são cookies e porque valem tanto para os criminosos
Para perceber a dimensão do problema, é útil pensar num cookie como um crachá de identificação temporário. Quando um utilizador entra numa plataforma como o seu banco online ou uma loja digital e faz login, o servidor entrega ao navegador esse crachá. A partir desse momento, o utilizador não precisa de voltar a introduzir a sua palavra passe em cada página porque o sistema reconhece o crachá automaticamente.
O problema surge quando esse crachá é roubado. Um cibercriminoso que obtenha o cookie de sessão ativo de um utilizador consegue entrar na mesma conta sem precisar de conhecer qualquer palavra passe e, em muitos casos, sem sequer acionar os sistemas de verificação em dois passos. É como roubar o crachá de alguém à porta do escritório e entrar livremente sem que ninguém suspeite.
Como é que este roubo acontece na prática
O método mais comum envolve um tipo de software malicioso designado infostealer, ou seja, um programa que se instala silenciosamente no computador ou telemóvel da vítima e extrai automaticamente toda a informação guardada no navegador. Isto inclui cookies, palavras passe gravadas, dados de preenchimento automático de formulários e até o histórico de navegação.
De acordo com os dados analisados pela NordVPN, o navegador Google Chrome foi o mais afetado, sendo responsável por uma esmagadora maioria dos dados comprometidos. Isto não significa necessariamente que o Chrome seja menos seguro do que os concorrentes, mas sim que, por ser o navegador mais utilizado no mundo, representa o alvo com maior retorno para os atacantes.
Estes programas maliciosos chegam frequentemente aos dispositivos através de downloads de software pirateado, extensões de navegador falsas, ou ficheiros partilhados em plataformas de comunicação. Uma vez instalados, atuam de forma completamente invisível para o utilizador comum.
O que acontece depois aos dados roubados
Os pacotes de dados recolhidos por estes programas, frequentemente chamados de logs, são vendidos em mercados clandestinos da dark web. Um único log pode conter milhares de cookies de um só utilizador, abrangendo dezenas de serviços diferentes, desde redes sociais a plataformas de trabalho remoto e serviços bancários.
O que torna esta ameaça particularmente preocupante é a sua natureza silenciosa. Ao contrário de um ataque de phishing tradicional, em que a vítima recebe um email suspeito e tem a oportunidade de desconfiar, o roubo de cookies acontece sem qualquer interação direta. Os utilizadores podem permanecer completamente alheios ao facto de as suas contas estarem a ser acedidas por terceiros durante dias ou semanas.
Como nos podemos proteger de forma eficaz
A boa notícia é que existem medidas concretas e acessíveis que qualquer utilizador pode adotar para reduzir significativamente o risco de exposição.
Em primeiro lugar, é fundamental evitar descarregar software de fontes não oficiais. A grande maioria das infeções por infostealers começa precisamente neste ponto, em ficheiros aparentemente inofensivos obtidos fora das lojas oficiais dos sistemas operativos ou dos sites dos fabricantes.
Em segundo lugar, recomenda se limpar os cookies do navegador com regularidade, especialmente em computadores partilhados ou após sessões em redes Wi Fi públicas. Esta prática elimina tokens de sessão que, caso estejam comprometidos, deixam de ter utilidade para um potencial atacante.
Em terceiro lugar, a ativação da verificação em dois passos em todas as contas críticas continua a ser uma das defesas mais eficazes disponíveis. Embora os cookies de sessão possam contornar este mecanismo em sessões já autenticadas, ele impede o acesso inicial a partir de dispositivos não reconhecidos.
Por último, a utilização de um gestor de palavras passe combinado com um software antivírus atualizado cria uma camada adicional de proteção contra os programas maliciosos que estão na origem deste tipo de roubo.
O navegador como cofre digital: uma nova forma de pensar a segurança
Este relatório serve como um lembrete importante de que o nosso navegador de internet deixou de ser apenas uma janela para a web. Tornou se num verdadeiro cofre digital que guarda as chaves de acesso a uma parte significativa da nossa vida online, profissional e financeira.
Tratar a segurança do navegador com a mesma seriedade com que se trata a segurança de um telemóvel ou de uma carteira física é, nos dias de hoje, uma necessidade e não um exagero.
Fonte: Notícia Original





