![]() |
| imagem divulgação |
O Brasil ocupa a segunda posição no ranking global de roubo de cookies de navegador, com 2,83 bilhões de registros identificados em um levantamento da empresa de cibersegurança NordVPN. O estudo analisou dados históricos de infostealers — malwares especializados em furtar informações de dispositivos infectados — coletados ao longo de um ano, entre 9 de junho de 2025 e 8 de junho de 2026.
A pesquisa identificou mais de 52,4 bilhões de cookies roubados no período analisado, um volume 4,6 vezes maior do que todos os outros tipos de dados furtados somados, incluindo senhas, arquivos e cartões de pagamento. O resultado confirma uma tendência já observada: cookies de sessão se consolidaram como um dos ativos mais valiosos para cibercriminosos, superando até credenciais de acesso tradicionais.
Os cookies roubados permitem que invasores contornem completamente as telas de login. Ao reutilizar um cookie de sessão ativo, um criminoso pode se passar por um usuário que já efetuou login, sem precisar da senha — técnica conhecida como sequestro de sessão.
"Observamos uma mudança fundamental na maneira como os hackers atuam. A questão já não envolve apenas descobrir uma senha. Agora, eles buscam roubar a chave digital que já está girada na fechadura", afirma Marijus Briedis, diretor de tecnologia da NordVPN.
Cookies são pequenos arquivos de dados que os sites armazenam no navegador para reconhecer usuários e manter informações entre diferentes acessos. Eles ajudam a preservar sessões de login, preferências de idioma, itens no carrinho e configurações de navegação, além de apoiar ferramentas de análise e publicidade.
Embora não armazenem necessariamente a senha, alguns cookies contêm identificadores que comprovam uma sessão já autenticada. Caso um criminoso roube um cookie de sessão ativo, ele pode assumir a conta sem preencher novamente as credenciais — ataque que permanece possível até o usuário encerrar ou invalidar o acesso.
Os registros roubados com maior frequência não estavam associados a acessos bancários, mas a plataformas populares usadas diariamente. O Google liderou o conjunto de dados, com 11,78 milhões de registros roubados, seguido pelo Facebook, com 8,10 milhões, e pela Microsoft, com 7,85 milhões. Informações adicionais dos alertas da NordVPN sobre sessões sequestradas mostram que a exposição também afeta intensamente plataformas sociais e de entretenimento, como Twitch, Netflix, YouTube, Reddit e Bing — evidência de que contas usadas para navegação, streaming e lazer também têm valor comercial para os invasores.
A pesquisa registrou roubos de cookies em mais de 250 países e territórios. A Índia liderou o levantamento, com 4,68 bilhões de cookies roubados, seguida pelo Brasil, com 2,83 bilhões; Estados Unidos, com 2,43 bilhões; Indonésia, com 2,10 bilhões; e Filipinas, com 1,93 bilhão.
Quando os pesquisadores ajustaram os números ao tamanho da população, Uruguai, Peru e Chile apresentaram as maiores concentrações de cookies roubados por habitante, sinalizando que, embora o Brasil lidere em volume absoluto, o problema afeta de forma ainda mais intensa, proporcionalmente, alguns países vizinhos na América Latina.
A posição do Brasil no topo global não é inédita: levantamentos anteriores da própria NordVPN já haviam identificado o país como líder absoluto em volume de cookies vazados na dark web, com mais de 7 bilhões de registros detectados em um estudo de 2025. A mudança de posição no ranking mais recente — do primeiro para o segundo lugar — reflete metodologias e períodos de coleta distintos entre os levantamentos, mas reforça um padrão consistente: o Brasil figura de forma recorrente entre os países mais expostos a esse tipo de ameaça no mundo.
Como mais de 96% dos registros de infecção analisados vieram de dispositivos com softwares de segurança ativos, o estudo destaca que os usuários precisam combinar proteções tradicionais com respostas rápidas diante de incidentes. Marijus Briedis recomenda encerrar sessões, limpar o cache do navegador e usar ferramentas de monitoramento de sessões para invalidar as chaves digitais roubadas antes que criminosos consigam explorá-las.
"O roubo de cookies mostra que a cibersegurança não envolve apenas prevenção. Ela também depende da rapidez com que você reage quando algo dá errado. Caso alguém roube um cookie de sessão, sair das contas afetadas e renovar essa sessão pode limitar significativamente os danos", afirma Briedis.

Comentários
Postar um comentário