TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

NordVPN lança alerta de sessão controlada contra venda de cookies

Alfredo Beleza por Alfredo Beleza
01/10/2025
Em Segurança

A empresa de cibersegurança NordVPN adicionou ao seu serviço Proteção Contra Ameaças Pro™ uma nova funcionalidade designada “alerta de sessão controlada sem autorização“. A ferramenta notifica os utilizadores em tempo real sempre que os seus cookies de autenticação são detetados para venda na dark web, permitindo uma ação imediata para prevenir o controlo de contas online.

Este mecanismo visa combater uma das ameaças digitais mais sofisticadas da atualidade, o controlo de sessão (session hijacking). Através do roubo de cookies, os cibercriminosos conseguem contornar defesas robustas, como a autenticação de dois fatores, e obter acesso total a contas de redes sociais, comércio eletrónico e outros serviços online.

Nordvpn lança alerta de sessão controlada contra venda de cookies
Crédito da imagem: NordVPN

Como funciona o novo sistema de alerta

O sistema de alerta de sessão controlada sem autorização monitoriza ativamente os cookies de autenticação durante a navegação do utilizador em sítios populares. Segundo a NordVPN, o processo foi desenhado para garantir a privacidade, uma vez que não exporta a informação completa dos cookies do dispositivo do utilizador. Em vez disso, a funcionalidade cria um hash (uma assinatura digital única) do cookie e envia apenas uma parte dessa assinatura para os seus sistemas.

Se for detetada uma correspondência com cookies à venda em repositórios da dark web, o sistema avisa o utilizador diretamente no separador do navegador afetado. A notificação inclui instruções passo a passo para mitigar a ameaça, como terminar a sessão em todas as plataformas e alterar as palavras-passe das contas comprometidas. A empresa afirma que a sua ferramenta de inteligência, NordStellar, alimenta esta funcionalidade com uma base de dados de 130 mil milhões de cookies monitorizados.

Os perigos concretos de uma sessão roubada

O roubo de um cookie de sessão oferece aos cibercriminosos um acesso completo e, muitas vezes, invisível às contas das vítimas. “As sessões controladas sem autorização são uma das ameaças mais perigosas que os internautas enfrentam atualmente“, afirma Dominikas Virbickas, diretor de produto da NordVPN. A empresa explica que estes cookies podem permanecer válidos por longos períodos, como 30 dias, o que dá aos atacantes tempo suficiente para agir.

Uma vez dentro da conta, um agente mal-intencionado pode:

  • Aceder e roubar dados sensíveis (informações pessoais, números de cartão de crédito).
  • Realizar compras não autorizadas ou transferências financeiras.
  • Manipular dados da conta para cometer fraude ou roubo de identidade.
  • Utilizar o acesso para escalar privilégios e atacar outros sistemas associados.

Ação do utilizador é fundamental para a proteção

A eficácia da nova ferramenta depende da rapidez da resposta do utilizador. A NordVPN sublinha que o alerta é o primeiro passo, mas a ação subsequente é crucial para neutralizar o ataque. “A velocidade continua a ser essencial porque os agentes mal-intencionados trabalham rapidamente para explorar as credenciais roubadas“, reforça Virbickas.

Ao receber uma notificação, o utilizador deve terminar imediatamente a sessão no sítio afetado e em todos os outros dispositivos. A alteração da palavra-passe dessa conta é o passo seguinte e obrigatório para invalidar o acesso do atacante e garantir a segurança.

Conclusão

O lançamento do alerta de sessão controlada sem autorização pela NordVPN representa uma abordagem proativa no combate a uma tática de ciberataque cada vez mais comum e perigosa. Ao focar-se na deteção da venda de cookies na dark web, a ferramenta procura fechar uma brecha de segurança que até os métodos de autenticação mais fortes, como o 2FA, não conseguem resolver sozinhos, transferindo para o utilizador o poder de agir antes que o dano ocorra.


Em Resumo

  • Nova Funcionalidade: A NordVPN integrou o “alerta de sessão controlada sem autorização” no serviço Proteção Contra Ameaças Pro™.
  • Objetivo: Notificar utilizadores se os seus cookies de sessão forem detetados para venda na dark web.
  • Ameaça Combatida: Previne o roubo de contas que contorna a autenticação de dois fatores.
  • Ação Necessária: Exige que o utilizador termine a sessão e altere a palavra-passe imediatamente após receber um alerta.

Perguntas Frequentes (FAQ)

O que devo fazer se receber um alerta de sessão controlada?

Deve, de imediato, terminar a sessão da conta comprometida em todos os seus dispositivos. De seguida, altere a palavra-passe dessa conta para uma nova, forte e única.

Esta nova funcionalidade tem um custo adicional?

A funcionalidade está incluída no serviço Proteção Contra Ameaças Pro™ da NordVPN. Não é vendida separadamente, fazendo parte de um dos planos de subscrição da empresa.

Como é que os hackers roubam os cookies de sessão?

Os cibercriminosos utilizam software malicioso, como os infostealers (ladrões de informação), que infetam o computador da vítima, ou exploram vulnerabilidades em sítios através de ataques de injeção de SQL para intercetar e roubar estes ficheiros de autenticação.

Outros artigos interessantes:

  • OpenAI vai lançar um “TikTok” onde tudo é gerado por IA
  • YouTube paga 24.5M a Trump e financia um salão de baile na Casa Branca
  • WhatsApp prepara um “modo anónimo” para falar com a sua IA em privado
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos

Prompt injection altera decisões de IA através de documentos

28/09/2026
Google alerta para aumento do llm-jacking em 2026

Google alerta para aumento do LLM-jacking em 2026

28/09/2026

Últimas notícias

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Escovas elétricas Xiaomi têm até 180 dias de bateria

Fuga revela cinco novos modos StandBy do iPhone Duo

Meta Muse sincronizou iMessages após utilizador recusar acesso

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

SIRP cria centro próprio de IA com 7,5 milhões do PRR

Banco digital brasileiro Nubank negoceia aquisição da Monzo

Como garantir a privacidade no ChatGPT sem expor dados pessoais

Xiaomi Smart Camera C701: 4K, IA e vigilância por 59,99 €

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.