![]() |
| imagem gerada por IA |
A NordVPN lançou seu primeiro relatório abrangente de cibersegurança do consumidor, o "Consumer Cybersecurity Report: Dismantling the Evolving Threat Landscape", que processa mais de 12 milhões de URLs únicas por dia e analisa cerca de 360 milhões de endereços web distintos por mês. Diferente de levantamentos anteriores da empresa, focados em recortes específicos como golpes com celebridades ou fraudes em relacionamentos, este estudo cruza dados de malware, phishing, golpes, exposição na dark web e sequestro de sessão referentes ao primeiro semestre de 2026.
A principal conclusão do relatório é que a vulnerabilidade mais explorada em 2026 não está nos sistemas, mas na confiança das pessoas. Impulsionado pela IA generativa e pela industrialização da fraude, o cibercrime deixou de apostar em ataques técnicos em massa e passou a investir em campanhas altamente direcionadas, que exploram urgência, ganância e confiança em marcas conhecidas. Kits de fraude prontos para uso e modelos de IA sem restrições reduziram a barreira de entrada para criminosos, ampliando o alcance e a sofisticação dos golpes.
"Criminosos estão explorando nosso instinto natural de acreditar no que vemos e ouvimos. Esses ataques não exigem mais habilidades avançadas ou recursos significativos: qualquer pessoa com conexão à internet pode executá-los. Um único erro humano é hoje mais provável do que nunca, e tende a ser mais devastador do que nunca", afirma Marijus Briedis, CTO da NordVPN.
O malware aparece como a maior categoria de ameaças em volume. Somente em janeiro de 2026, a NordVPN bloqueou mais de 5 milhões de tentativas de ataque. Os roubos de informações continuam entre as ameaças mais significativas, projetados para extrair dados financeiros e pessoais sensíveis, como credenciais bancárias, dados de cartão de crédito e carteiras de criptomoedas.
No phishing, foram bloqueadas mais de 4,4 milhões de conexões maliciosas. O dado mais chamativo é a concentração: 99% dos ataques imitam apenas 300 marcas, com Microsoft (16,12%), Roblox (12,32%), Google (9,94%) e Netflix (5,99%) na liderança do ranking de marcas mais falsificadas.
Entre os golpes, o domínio .com concentra 43,2% dos casos interceptados, explorando a credibilidade que esse formato transmite aos usuários. Desde o lançamento das ferramentas de proteção até 16 de junho de 2026, a NordVPN já bloqueou quase 29 mil chamadas fraudulentas e alertou mais de 525 mil usuários sobre spam por telefone.
As ferramentas de Monitoramento da Dark Web da NordVPN identificaram 8,4 milhões de contas comprometidas em apenas 90 dias, com a exposição de dados crescendo 33% mês a mês no primeiro semestre de 2026 — reflexo direto da industrialização do cibercrime. Mais de 47% dos dados vazados incluem endereço físico e nome completo, informações que permitem aos criminosos montar perfis completos das vítimas.
Já no sequestro de sessão, o relatório identificou 94 bilhões de cookies expostos on-line entre janeiro e maio de 2026, sendo 1,2 bilhão deles cookies de sessão — que permitem sequestrar contas sem precisar de senha e, em alguns casos, até contornar a autenticação multifator (MFA).
O relatório completo, com guia prático de proteção para consumidores, está disponível no blog da NordVPN.

Comentários
Postar um comentário