TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

NordVPN lança alerta de sessão controlada contra venda de cookies

Alfredo Beleza por Alfredo Beleza
01/10/2025
Em Segurança

A empresa de cibersegurança NordVPN adicionou ao seu serviço Proteção Contra Ameaças Pro™ uma nova funcionalidade designada “alerta de sessão controlada sem autorização“. A ferramenta notifica os utilizadores em tempo real sempre que os seus cookies de autenticação são detetados para venda na dark web, permitindo uma ação imediata para prevenir o controlo de contas online.

Este mecanismo visa combater uma das ameaças digitais mais sofisticadas da atualidade, o controlo de sessão (session hijacking). Através do roubo de cookies, os cibercriminosos conseguem contornar defesas robustas, como a autenticação de dois fatores, e obter acesso total a contas de redes sociais, comércio eletrónico e outros serviços online.

Nordvpn lança alerta de sessão controlada contra venda de cookies
Crédito da imagem: NordVPN

Como funciona o novo sistema de alerta

O sistema de alerta de sessão controlada sem autorização monitoriza ativamente os cookies de autenticação durante a navegação do utilizador em sítios populares. Segundo a NordVPN, o processo foi desenhado para garantir a privacidade, uma vez que não exporta a informação completa dos cookies do dispositivo do utilizador. Em vez disso, a funcionalidade cria um hash (uma assinatura digital única) do cookie e envia apenas uma parte dessa assinatura para os seus sistemas.

Se for detetada uma correspondência com cookies à venda em repositórios da dark web, o sistema avisa o utilizador diretamente no separador do navegador afetado. A notificação inclui instruções passo a passo para mitigar a ameaça, como terminar a sessão em todas as plataformas e alterar as palavras-passe das contas comprometidas. A empresa afirma que a sua ferramenta de inteligência, NordStellar, alimenta esta funcionalidade com uma base de dados de 130 mil milhões de cookies monitorizados.

Os perigos concretos de uma sessão roubada

O roubo de um cookie de sessão oferece aos cibercriminosos um acesso completo e, muitas vezes, invisível às contas das vítimas. “As sessões controladas sem autorização são uma das ameaças mais perigosas que os internautas enfrentam atualmente“, afirma Dominikas Virbickas, diretor de produto da NordVPN. A empresa explica que estes cookies podem permanecer válidos por longos períodos, como 30 dias, o que dá aos atacantes tempo suficiente para agir.

Uma vez dentro da conta, um agente mal-intencionado pode:

  • Aceder e roubar dados sensíveis (informações pessoais, números de cartão de crédito).
  • Realizar compras não autorizadas ou transferências financeiras.
  • Manipular dados da conta para cometer fraude ou roubo de identidade.
  • Utilizar o acesso para escalar privilégios e atacar outros sistemas associados.

Ação do utilizador é fundamental para a proteção

A eficácia da nova ferramenta depende da rapidez da resposta do utilizador. A NordVPN sublinha que o alerta é o primeiro passo, mas a ação subsequente é crucial para neutralizar o ataque. “A velocidade continua a ser essencial porque os agentes mal-intencionados trabalham rapidamente para explorar as credenciais roubadas“, reforça Virbickas.

Ao receber uma notificação, o utilizador deve terminar imediatamente a sessão no sítio afetado e em todos os outros dispositivos. A alteração da palavra-passe dessa conta é o passo seguinte e obrigatório para invalidar o acesso do atacante e garantir a segurança.

Conclusão

O lançamento do alerta de sessão controlada sem autorização pela NordVPN representa uma abordagem proativa no combate a uma tática de ciberataque cada vez mais comum e perigosa. Ao focar-se na deteção da venda de cookies na dark web, a ferramenta procura fechar uma brecha de segurança que até os métodos de autenticação mais fortes, como o 2FA, não conseguem resolver sozinhos, transferindo para o utilizador o poder de agir antes que o dano ocorra.


Em Resumo

  • Nova Funcionalidade: A NordVPN integrou o “alerta de sessão controlada sem autorização” no serviço Proteção Contra Ameaças Pro™.
  • Objetivo: Notificar utilizadores se os seus cookies de sessão forem detetados para venda na dark web.
  • Ameaça Combatida: Previne o roubo de contas que contorna a autenticação de dois fatores.
  • Ação Necessária: Exige que o utilizador termine a sessão e altere a palavra-passe imediatamente após receber um alerta.

Perguntas Frequentes (FAQ)

O que devo fazer se receber um alerta de sessão controlada?

Deve, de imediato, terminar a sessão da conta comprometida em todos os seus dispositivos. De seguida, altere a palavra-passe dessa conta para uma nova, forte e única.

Esta nova funcionalidade tem um custo adicional?

A funcionalidade está incluída no serviço Proteção Contra Ameaças Pro™ da NordVPN. Não é vendida separadamente, fazendo parte de um dos planos de subscrição da empresa.

Como é que os hackers roubam os cookies de sessão?

Os cibercriminosos utilizam software malicioso, como os infostealers (ladrões de informação), que infetam o computador da vítima, ou exploram vulnerabilidades em sítios através de ataques de injeção de SQL para intercetar e roubar estes ficheiros de autenticação.

Outros artigos interessantes:

  • OpenAI vai lançar um “TikTok” onde tudo é gerado por IA
  • YouTube paga 24.5M a Trump e financia um salão de baile na Casa Branca
  • WhatsApp prepara um “modo anónimo” para falar com a sua IA em privado
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Google: computação quântica pode quebrar o bitcoin em poucos minutos
Segurança

Google: computação quântica pode quebrar o Bitcoin em poucos minutos

01/04/2026
Plataforma no-code bubble usada em ataques de phishing
Segurança

Plataforma no-code Bubble usada em ataques de phishing

30/03/2026
Quishing - códigos qr
Segurança

Cuidado com o quishing: códigos QR falsos roubam o teu dinheiro

26/03/2026
Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026

Últimas notícias

Parceria entre a lenovo e david beckham foca-se na ia e futebol

Parceria entre a Lenovo e David Beckham foca-se na IA e futebol

01/04/2026
Google: computação quântica pode quebrar o bitcoin em poucos minutos

Google: computação quântica pode quebrar o Bitcoin em poucos minutos

01/04/2026
Nova ims lança agente de ia para medir o impacto de eventos

NOVA IMS lança Agente de IA para medir o impacto de eventos

31/03/2026

Hisense define o padrão da tecnologia RGB-MiniLED e lança nova gama em 2026

WhatsApp ganha aplicação nativa no CarPlay para facilitar a tua condução

Oppo Pad Mini surge em vídeo e mostra design ultrafino surpreendente

Spin-off tático de PUBG cancelado poucas semanas após o lançamento

O YouTube chegou ao Android Auto mas não como esperavas

Pirataria digital em Portugal é 33% superior à média europeia

Samsung expande partilha com iPhone a mais modelos com um senão

Plataforma no-code Bubble usada em ataques de phishing

Tapo C615G KIT: videovigilância 4G com painel solar por 119,99 euros

SpaceX leva mais 6 satélites portugueses para o espaço

Bowers & Wilkins Pi8 e Px7 S3 chegam em novas cores em abril

ASUS lança ExpertBook B3 G1 e ExpertCenter P600 AiO para empresas

ProArt GoPro Edition chega a Portugal com IA e ecrã OLED 3K

Novo truque do Android 17 carrega a tua bateria mais rápido

Novo Redmi 15A traz bateria inesgotável e atualizações para muitos anos

Samsung Galaxy A57 5G e A37 5G chegam a Portugal a 10 de abril

HUAWEI WATCH GT Runner 2: lactato e GPS flutuante a 399€

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.