TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

NordVPN lança alerta de sessão controlada contra venda de cookies

Alfredo Beleza por Alfredo Beleza
01/10/2025
Em Segurança

A empresa de cibersegurança NordVPN adicionou ao seu serviço Proteção Contra Ameaças Pro™ uma nova funcionalidade designada “alerta de sessão controlada sem autorização“. A ferramenta notifica os utilizadores em tempo real sempre que os seus cookies de autenticação são detetados para venda na dark web, permitindo uma ação imediata para prevenir o controlo de contas online.

Este mecanismo visa combater uma das ameaças digitais mais sofisticadas da atualidade, o controlo de sessão (session hijacking). Através do roubo de cookies, os cibercriminosos conseguem contornar defesas robustas, como a autenticação de dois fatores, e obter acesso total a contas de redes sociais, comércio eletrónico e outros serviços online.

Nordvpn lança alerta de sessão controlada contra venda de cookies
Crédito da imagem: NordVPN

Como funciona o novo sistema de alerta

O sistema de alerta de sessão controlada sem autorização monitoriza ativamente os cookies de autenticação durante a navegação do utilizador em sítios populares. Segundo a NordVPN, o processo foi desenhado para garantir a privacidade, uma vez que não exporta a informação completa dos cookies do dispositivo do utilizador. Em vez disso, a funcionalidade cria um hash (uma assinatura digital única) do cookie e envia apenas uma parte dessa assinatura para os seus sistemas.

Se for detetada uma correspondência com cookies à venda em repositórios da dark web, o sistema avisa o utilizador diretamente no separador do navegador afetado. A notificação inclui instruções passo a passo para mitigar a ameaça, como terminar a sessão em todas as plataformas e alterar as palavras-passe das contas comprometidas. A empresa afirma que a sua ferramenta de inteligência, NordStellar, alimenta esta funcionalidade com uma base de dados de 130 mil milhões de cookies monitorizados.

Os perigos concretos de uma sessão roubada

O roubo de um cookie de sessão oferece aos cibercriminosos um acesso completo e, muitas vezes, invisível às contas das vítimas. “As sessões controladas sem autorização são uma das ameaças mais perigosas que os internautas enfrentam atualmente“, afirma Dominikas Virbickas, diretor de produto da NordVPN. A empresa explica que estes cookies podem permanecer válidos por longos períodos, como 30 dias, o que dá aos atacantes tempo suficiente para agir.

Uma vez dentro da conta, um agente mal-intencionado pode:

  • Aceder e roubar dados sensíveis (informações pessoais, números de cartão de crédito).
  • Realizar compras não autorizadas ou transferências financeiras.
  • Manipular dados da conta para cometer fraude ou roubo de identidade.
  • Utilizar o acesso para escalar privilégios e atacar outros sistemas associados.

Ação do utilizador é fundamental para a proteção

A eficácia da nova ferramenta depende da rapidez da resposta do utilizador. A NordVPN sublinha que o alerta é o primeiro passo, mas a ação subsequente é crucial para neutralizar o ataque. “A velocidade continua a ser essencial porque os agentes mal-intencionados trabalham rapidamente para explorar as credenciais roubadas“, reforça Virbickas.

Ao receber uma notificação, o utilizador deve terminar imediatamente a sessão no sítio afetado e em todos os outros dispositivos. A alteração da palavra-passe dessa conta é o passo seguinte e obrigatório para invalidar o acesso do atacante e garantir a segurança.

Conclusão

O lançamento do alerta de sessão controlada sem autorização pela NordVPN representa uma abordagem proativa no combate a uma tática de ciberataque cada vez mais comum e perigosa. Ao focar-se na deteção da venda de cookies na dark web, a ferramenta procura fechar uma brecha de segurança que até os métodos de autenticação mais fortes, como o 2FA, não conseguem resolver sozinhos, transferindo para o utilizador o poder de agir antes que o dano ocorra.


Em Resumo

  • Nova Funcionalidade: A NordVPN integrou o “alerta de sessão controlada sem autorização” no serviço Proteção Contra Ameaças Pro™.
  • Objetivo: Notificar utilizadores se os seus cookies de sessão forem detetados para venda na dark web.
  • Ameaça Combatida: Previne o roubo de contas que contorna a autenticação de dois fatores.
  • Ação Necessária: Exige que o utilizador termine a sessão e altere a palavra-passe imediatamente após receber um alerta.

Perguntas Frequentes (FAQ)

O que devo fazer se receber um alerta de sessão controlada?

Deve, de imediato, terminar a sessão da conta comprometida em todos os seus dispositivos. De seguida, altere a palavra-passe dessa conta para uma nova, forte e única.

Esta nova funcionalidade tem um custo adicional?

A funcionalidade está incluída no serviço Proteção Contra Ameaças Pro™ da NordVPN. Não é vendida separadamente, fazendo parte de um dos planos de subscrição da empresa.

Como é que os hackers roubam os cookies de sessão?

Os cibercriminosos utilizam software malicioso, como os infostealers (ladrões de informação), que infetam o computador da vítima, ou exploram vulnerabilidades em sítios através de ataques de injeção de SQL para intercetar e roubar estes ficheiros de autenticação.

Outros artigos interessantes:

  • OpenAI vai lançar um “TikTok” onde tudo é gerado por IA
  • YouTube paga 24.5M a Trump e financia um salão de baile na Casa Branca
  • WhatsApp prepara um “modo anónimo” para falar com a sua IA em privado
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Moulinex easy fry xl surface

Promoção Incrível: esta Air Fryer da Moulinex está a metade do preço!

08/12/2025
Google pixel 10 pro xl - pitaka (15)

Google Pixel 10 mais rápido? A atualização de dezembro dá um ‘boost’ secreto

08/12/2025
Realme gt 8 pro

Realme GT 8 Pro: a nova “besta” com 7.000 mAh já está em promoção (tempo limitado)

08/12/2025
QNAP

Intel pode voltar ao iPhone em 2028: a reviravolta que ninguém esperava

vivo S50 chega a 15 de dezembro: a estreia do modelo ‘Pro mini’

Fórmula 1 chega à Apple TV: câmaras a bordo e Multiview confirmados

Huawei Pura 90: fugas apontam para revolução no zoom e no reconhecimento facial

Canon apoia projeto de recuperação de recifes de coral nas Seychelles

iShowSpeed processado por 1 milhão de dólares após “espancar” robô em direto

Android 16 revoluciona tablets: o ‘modo desktop’ que ameaça o iPad Pro

Netflix compra Warner Bros. e HBO por 82.7 mil milhões de dólares

Opera Air: o ‘browser’ que te ensina a respirar e acalma a ansiedade digital

Google Messages em dezembro: IA, segurança e o caminho para o iPhone

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

AWS Graviton5: 192 núcleos e 25% mais rápido

BenQ PD2770U: monitor 4K com precisão de cor absoluta

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.