O seu IP: Sem dados · O seu estado: ProtegidoDesprotegidoSem dados

Avançar para o conteúdo principal

Os bots digitais são cada vez mais comuns. Operam em áreas como o atendimento ao cliente, a otimização de motores de pesquisa e o entretenimento. No entanto, nem todos os bots têm boas intenções: muitos deles podem ser maliciosos. Os hackers vendem registos de bots de malware em vários mercados de bots, criando ameaças inimagináveis. O que são os mercados de bots e como funcionam? Descubra no vídeo abaixo.

A anatomia de um bot

Assim que o software malicioso é instalado no computador da vítima, cria registos ou documentos sobre o roubo, onde irá recolher todos os dados roubados. Tal como um cão bem treinado, o vírus fareja o computador e deteta informações valiosas sobre a vítima e o respetivo hardware. Todos os dados roubados criam uma identidade digital para essa pessoa.

hand cookie web theft

Cookies

Os cookies são pequenos pontos de dados que os servidores da Web enviam para o seu navegador. Estes blocos de dados ajudam cada site a lembrar-se das suas informações e a personalizar a sua experiência de navegação. Por exemplo, se permitir que um site detete a sua localização, este lembrar-se-á dessa preferência na próxima vez que o visitar.

Ao roubar os seus cookies, o malware pode obter acesso às diferentes plataformas que utiliza. Embora os cookies não mostrem as palavras-passe diretamente, podem conter tokens de autenticação ou de sessão que armazenam os seus dados de início de sessão. Em termos simples, o hacker pode instalar cookies roubados no respetivo browser e iniciar sessão nas suas contas, evitando a autenticação de dois fatores.

digital fingerprint hands smartphone

Pegadas digitais

As impressões digitais online são identificadores que o seu navegador e dispositivo deixam para trás quando navega num site. As impressões digitais online podem incluir um vasto conjunto de informações, desde as definições do seu dispositivo (como a resolução do ecrã, o idioma predefinido e o fuso horário) até à sua identificação online (como o endereço de IP, as preferências do navegador e os plugins).

Após entrarem na posse desses dados, os cibercriminosos podem invadir a sua privacidade e contornar os mecanismos de defesa usados para fazer a sua autenticação. Em média, 2% dos registos de dados roubados contêm impressões digitais.*

man smartphone hack weak security

Inícios de sessão

Usamos vários sites diariamente: contas de redes sociais e de e-mail, plataformas de streaming de música e de filmes, entre outros. Geralmente, os utilizadores armazenam todos os nomes de início de sessão e palavras-passe nos seus navegadores. É algo completamente normal – é uma escolha que permite poupar tempo.

Mas pode ser a presa perfeita para malware. Quando o vírus ataca o seu dispositivo, pode roubar os dados de início de sessão guardados em todos os seus navegadores. Como pode um hacker usá-los? Por exemplo, imagine que o malware roubou o nome de início de sessão e a palavra-passe da sua conta da aplicação de entrega de refeições. A partir daí, o hacker pode, facilmente, fazer pedidos e desfrutar de refeições pagas por si.

Em média, cada registo de bot contém 54 dados de início de sessão roubados.

screenshot laptop malware hacker

Capturas de ecrã

Que ficheiros guarda no seu ambiente de trabalho? Quereria que alguém os visse? Durante um ataque malicioso, o vírus pode facilmente fazer uma captura do seu ecrã. É fácil compreender esta violação de privacidade: imagine que alguém entra no seu quarto e fotografa tudo o que tem lá. Mas não se limita a isso: por vezes, o malware pode até ser capaz de tirar uma fotografia com a sua webcam.

autofill male computer passowrd account

Preenchimento automático de formulários

O preenchimento automático é outra funcionalidade que muitas pessoas usam para poupar tempo. Por exemplo, nas lojas online, em vez de terem de escrever os dados de contacto e de cartão de crédito vezes sem conta, a maioria dos utilizadores guarda essas informações nos formulários de preenchimento automático.

Infelizmente, estes podem ser o seu ponto fraco durante um ataque de malware. Um ladrão de informações pode obter os dados do seu cartão de crédito e outros dados pessoais. Em média, um registo de bot contém dois formulários de preenchimento automático roubados.

*Os dados indicados na imagem baseiam-se no mercado Genesis. A investigação mostra que este mercado de bots oferece 24 153 964 dados de início de sessão roubados, 537 718 formulários de preenchimento automático e 81 728 pegadas digitais.

Metodologia da investigação

Os dados sobre os mercados de bots foram compilados em parceria com investigadores independentes externos, especializados na investigação de incidentes de cibersegurança. Durante a investigação e preparação do estudo, não foi recolhida, analisada ou usada qualquer informação relacionada com indivíduos identificados ou identificáveis. Além disso, os investigadores não acederam à dark web. Os dados foram recebidos em 29 de setembro de 2022.

marketplace girl passwords bot market

2easy

O mercado 2easy foi lançado em 2018. No início, era visto como tendo uma dimensão mais pequena, comparado com outros mercados. No entanto, a situação mudou drasticamente desde então. Agora, a 2easy vende mais de 600 000 registos de dados roubados de 195 países.

  • O preço médio de um registo de bot no 2easy varia entre $ 0,2 e $ 20.
  • Os países mais afetados por este mercado são a Índia, o Brasil e os EUA.
  • Segundo a SimilarWeb, cerca de 30 000 utilizadores visitaram o site do mercado nos últimos 3 meses. A maioria vem da Rússia, do Luxemburgo e dos EUA.
  • Este mercado opera na surface web.

shopping basket cookie card passwords

Genesis

O mercado Genesis iniciou a atividade em 2017. É um mercado que oferece a interface mais avançada de todos os mercados de bots. O Genesis vende mais de 400 000 registos de 225 países.

  • Os preços dos registos de bots variam ente $ 0,50 e cerca de $ 40.
  • Itália, Espanha e França são os países mais afetados por este mercado.
  • Segundo a SimilarWeb, cerca de 150 000 utilizadores visitaram o site do Genesis nos últimos 3 meses. A maioria dos visitantes vem dos EUA, da Turquia e de França.
  • O Genesis Blackmarket é uma loja online, com acesso exclusivo por convite, a que os hackers podem aceder através da surface web.

shopping money marketplace coins

Mercado russo

O mercado russo é o maior mercado de bots. Vende mais de 3 870 000 registos de 225 países. O mercado russo tem a forma mais fácil de se tornar um fornecedor. No entanto, também é mais perigoso.

  • A maioria dos registos de bots no mercado russo custam ente 0,50 $ e 10 $ por bot.
  • Índia, Indonésia e Brasil são os países mais afetados por este mercado.
  • Os cibercriminosos podem aceder ao mercado russo através da surface web e da dark web após pagarem a taxa de registo de $ 20.
  • A versão da dark web é muito mais popular porque os hackers fazem todos os possíveis para manter o anonimato.

O negócio de venda dos registos de bot

web vector cybersec malware dashboard
money hacker exchange
marketplace accounts passowrds credit cards
dangers social media card information
male credit cards leak phishing

Como manter a segurança

A sua segurança digital depende de alguns aspetos: os seus hábitos online e as ferramentas que utiliza para se proteger.

Manter a higiene digital

Nunca deve clicar em links suspeitos ou transferir ficheiros de sites suspeitos e clientes de torrent. São inseguros e ilegais – ou, por outras palavras, o local ideal para software malicioso.

Utilize um gestor de palavras-passe

Deve evitar guardar as palavras-passe no navegador – um vírus pode roubá-las instantaneamente. Recomendamos que utilize um gestor de palavras-passe, como o NordPass. As suas credenciais ficarão protegidas com uma camada adicional de encriptação.

Use uma proteção contra ameaças

Uma ferramenta de proteção contra ameaças bloqueia os localizadores online, analisa a existência de malware nos ficheiros e impede potenciais ataques de malware. Combinada com um antivírus forte, esta ferramenta torna-se um antídoto para malware que não se arrependerá de ter.

Armazene os seus documentos de forma segura

Guarde os seus ficheiros num serviço de nuvem encriptado, como o NordLocker. É uma ferramenta fácil de usar que garante a privacidade e a segurança dos documentos armazenados.

Contacte-nos

Para obter mais informações sobre este relatório aprofundado de investigação preventiva, contacte-nos abaixo.