• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    PicPay Tap transforma celular em maquininha para empreendedores

    PicPay Tap transforma celular em maquininha para empreendedores

    PicPay e Rappi anunciam parceria inédita e levam delivery para fintech

    PicPay e Rappi anunciam parceria inédita e levam delivery para fintech

    Samsung incentiva saúde com o desafio #MovimenteSeComGalaxy

    Samsung incentiva saúde com o desafio #MovimenteSeComGalaxy

    SENAI anuncia IA com Google Cloud para orientar carreiras no Brasil

    SENAI anuncia IA com Google Cloud para orientar carreiras no Brasil

    OpenAI lança Academy com cursos gratuitos de IA em português

    OpenAI lança Academy com cursos gratuitos de IA em português

    Google Cloud bate recorde mundial com aula de IA para 200 mil pessoas

    Google Cloud bate recorde mundial com aula de IA para 200 mil pessoas

  • Games
    PeB 2025: PlayStation e JBL são novos parceiros; Nyvi lança coleção

    PeB 2025: PlayStation e JBL são novos parceiros; Nyvi lança coleção

    Fluxo e W7M anunciam fusão e criam a marca Fluxo W7M

    Fluxo e W7M anunciam fusão e criam a marca Fluxo W7M

    Roblox abre inscrições para Conselho de Pais no Brasil

    Roblox abre inscrições para Conselho de Pais no Brasil

    gamescom latam 2026 terá ‘side quest’ com AR e áreas temáticas

    gamescom latam 2026 terá ‘side quest’ com AR e áreas temáticas

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

  • Streaming
    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

    Crunchyroll: janeiro chega com JUJUTSU KAISEN e promoções

    Roku Stick: streaming compacto e inteligente

    Roku ganha novos canais gratuitos incluindo SBT News e Porta TV

    SBT News estreia dia 15 com 20 horas de programação ao vivo

    SBT News estreia dia 15 com 20 horas de programação ao vivo

    Samsung TV Plus estreia novos realities e maratonas de Natal

    Samsung TV Plus estreia novos realities e maratonas de Natal

    Black Friday Roku: Descontos no Stick e Universal+ Grátis

    Black Friday Roku: Descontos no Stick e Universal+ Grátis

    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

  • Review
  • Carreiras
    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Agibank lança Programa de Estágio 2026 em Campinas

    Agibank lança Programa de Estágio 2026 em Campinas

    Atos anuncia vagas em Tech

    Atos anuncia vagas em Tech

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

  • Produtos
    Samsung revela os bastidores da linha Bespoke AI em novos vídeos

    Samsung revela os bastidores da linha Bespoke AI em novos vídeos

    realme GT 8 Pro une fotografia de rua com potência e design

    realme GT 8 Pro une fotografia de rua com potência e design

    Dell lança Pro Max 16 Plus com NPU Qualcomm no Brasil

    Dell lança Pro Max 16 Plus com NPU Qualcomm no Brasil

    Brastemp lança lavadoras de 14kg com sensores inteligentes

    Brastemp lança lavadoras de 14kg com sensores inteligentes

    JOVI estreia loja no Inter Shop com descontos e cashback de 10%

    JOVI estreia loja no Inter Shop com descontos e cashback de 10%

    realme GT 8 Pro Dream Edition: velocidade e design da F1

    realme GT 8 Pro Dream Edition: velocidade e design da F1

  • Últimas
  • Apps
    PicPay Tap transforma celular em maquininha para empreendedores

    PicPay Tap transforma celular em maquininha para empreendedores

    PicPay e Rappi anunciam parceria inédita e levam delivery para fintech

    PicPay e Rappi anunciam parceria inédita e levam delivery para fintech

    Samsung incentiva saúde com o desafio #MovimenteSeComGalaxy

    Samsung incentiva saúde com o desafio #MovimenteSeComGalaxy

    SENAI anuncia IA com Google Cloud para orientar carreiras no Brasil

    SENAI anuncia IA com Google Cloud para orientar carreiras no Brasil

    OpenAI lança Academy com cursos gratuitos de IA em português

    OpenAI lança Academy com cursos gratuitos de IA em português

    Google Cloud bate recorde mundial com aula de IA para 200 mil pessoas

    Google Cloud bate recorde mundial com aula de IA para 200 mil pessoas

  • Games
    PeB 2025: PlayStation e JBL são novos parceiros; Nyvi lança coleção

    PeB 2025: PlayStation e JBL são novos parceiros; Nyvi lança coleção

    Fluxo e W7M anunciam fusão e criam a marca Fluxo W7M

    Fluxo e W7M anunciam fusão e criam a marca Fluxo W7M

    Roblox abre inscrições para Conselho de Pais no Brasil

    Roblox abre inscrições para Conselho de Pais no Brasil

    gamescom latam 2026 terá ‘side quest’ com AR e áreas temáticas

    gamescom latam 2026 terá ‘side quest’ com AR e áreas temáticas

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

  • Streaming
    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

    Crunchyroll: janeiro chega com JUJUTSU KAISEN e promoções

    Roku Stick: streaming compacto e inteligente

    Roku ganha novos canais gratuitos incluindo SBT News e Porta TV

    SBT News estreia dia 15 com 20 horas de programação ao vivo

    SBT News estreia dia 15 com 20 horas de programação ao vivo

    Samsung TV Plus estreia novos realities e maratonas de Natal

    Samsung TV Plus estreia novos realities e maratonas de Natal

    Black Friday Roku: Descontos no Stick e Universal+ Grátis

    Black Friday Roku: Descontos no Stick e Universal+ Grátis

    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

    JUJUTSU KAISEN: 3ª temporada estreia 8 de janeiro na Crunchyroll

  • Review
  • Carreiras
    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Agibank lança Programa de Estágio 2026 em Campinas

    Agibank lança Programa de Estágio 2026 em Campinas

    Atos anuncia vagas em Tech

    Atos anuncia vagas em Tech

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

  • Produtos
    Samsung revela os bastidores da linha Bespoke AI em novos vídeos

    Samsung revela os bastidores da linha Bespoke AI em novos vídeos

    realme GT 8 Pro une fotografia de rua com potência e design

    realme GT 8 Pro une fotografia de rua com potência e design

    Dell lança Pro Max 16 Plus com NPU Qualcomm no Brasil

    Dell lança Pro Max 16 Plus com NPU Qualcomm no Brasil

    Brastemp lança lavadoras de 14kg com sensores inteligentes

    Brastemp lança lavadoras de 14kg com sensores inteligentes

    JOVI estreia loja no Inter Shop com descontos e cashback de 10%

    JOVI estreia loja no Inter Shop com descontos e cashback de 10%

    realme GT 8 Pro Dream Edition: velocidade e design da F1

    realme GT 8 Pro Dream Edition: velocidade e design da F1

No Result
View All Result
TecnoInforme
No Result
View All Result

Deep web: como funciona a compra e venda de credenciais roubadas

Sheila Horvath Por Sheila Horvath
8 de janeiro de 2024
Home Dicas
Share on FacebookShare on Twitter

Uma das muitas atividades cibercriminosas conhecidas na deep web é o mercado negro de credenciais e contas roubadas. A ESET, que atua na detecção proativa de ameaças, explica que na deep web existem fóruns e mercados on-line especializados em que os criminosos podem comprar e vender as informações roubadas de maneira relativamente “segura”.

“Embora a maioria dos sites tenha um acesso simples, aqueles que contêm material de “maior interesse” cibercriminal geralmente exigem convites, adesões exclusivas ou participação ativa como vendedor, permitindo o acesso de pessoas envolvidas em atividades criminosas. Todo esse mercado se aproveita principalmente do anonimato, e essa anonimização é alcançada por meio de redes como a rede.onion, que oculta os endereços IP e torna difícil rastrear aqueles que participam dela”, comenta a Pesquisadora de Segurança da Informação da ESET América Latina, Martina Lopez.

Quais credenciais são negociadas na Deep Web? Normalmente, esses mercados negociam-se quase todos os tipos de contas de produtos e serviços digitais. No entanto, as credenciais mais solicitadas e disponibilizadas são:

  • Contas de redes sociais: para gerar interações artificiais, como a compra de curtidas, ou realizar algum outro tipo de cibercrime, como engenharia social.
  • Contas de serviços de streaming: como Netflix, Disney+, Hulu e Spotify, vendendo aquelas com assinaturas pagas a um preço reduzido em comparação com as assinaturas legítimas.
  • Contas de jogos on-line: o foco está naquelas que vêm com níveis avançados, itens valiosos ou moedas virtuais. Isso economiza tempo e esforço para os compradores.
Oferta de conta de serviço de jogos on-line na deep web.

Contas de e-mail e serviços na nuvem: o comprador geralmente tem como objetivo usar esses serviços para enviar spam ou armazenar dados roubados.

Contas de serviços financeiros: contas como PayPal, cartões de crédito roubados ou contas bancárias on-line. Essas são especialmente lucrativas para criminosos, pois podem realizar transações financeiras fraudulentas ou cometer crimes como lavagem de dinheiro.

Exemplo de venda de credenciais de cartões de crédito.
Exemplo de venda de credenciais de cartões de crédito.

Credenciais de organizações: seja para acessar informações confidenciais ou sistemas internos, ou sob a forma de bancos de dados roubados contendo acessos de clientes.

O preço varia de acordo com a demanda e a qualidade das credenciais, ou se são de um lote de credenciais ou individuais. Em geral, de acordo com a ESET, as mais valiosas são as do setor bancário ou comercial, seguidas por aquelas que incluem uma plataforma ou produto pago, como um videogame, que podem chegar a equivalentes em criptomoedas de 50 dólares, enquanto os lotes geralmente são avaliados em menos de 20 dólares. Registros individuais podem ter um valor de apenas alguns centavos.

Venda de informações bancárias na deep web.

Entre os métodos pelos quais os vendedores obtêm credenciais roubadas, o mais comum é o phishing. Os atacantes enviam mensagens falsas que parecem legítimas para enganar as vítimas, geralmente se passando pela identidade da empresa proprietária do serviço cuja conta desejam obter. Os setores mais visados costumam ser empresas de redes sociais, comércio eletrônico e instituições bancárias ou financeiras. Outro método são os ataques de força bruta: por meio de software automatizado, testam combinações comuns de nome de usuário e senha até encontrar uma correspondência. Isso não acontece apenas com contas de redes sociais, mas também é comum em sistemas internos de organizações após um ataque em que o cibercriminoso conseguiu acessá-los.

Um método diferente é a infecção por códigos maliciosos, principalmente usando aqueles com capacidades de espionagem, como keyloggers ou RATs (trojans de acesso remoto) que podem monitorar as teclas pressionadas e a tela da vítima. Uma grande parte dos códigos maliciosos procura por arquivos com credenciais em texto simples ou senhas armazenadas nos navegadores dentro dos dispositivos que infectam. Por fim, a ESET menciona violações de bases de dados de organizações que sofreram alguma intrusão ou estão vulneráveis, expondo assim uma grande quantidade de credenciais. Nestes casos, geralmente, também são comercializadas bases de dados confidenciais, como endereços de e-mail, identificadores governamentais e nomes completos.

Credenciais como nomes de usuário e senhas, são alvos valiosos para cibercriminosos. Esses dados podem ser usados para acessar contas pessoais e comerciais, o que pode resultar em roubo ou falsificação de identidade e fraudes financeiras. Por isso, a ESET recomenda:

  • Ter cuidado com o phishing: Ao receber um e-mail, mensagem ou chamada inesperada solicitando informações pessoais ou financeiras, é necessário verificar a autenticidade da fonte antes de responder ou clicar em links.
  • Evitar clicar em links suspeitos: Recomenda-se evitar clicar em links em comunicações não solicitadas ou em links que apareçam nos resultados de pesquisas que não tenham o domínio da empresa ou organização.
  • Manter os sistemas atualizados: É fundamental manter as últimas atualizações de segurança instaladas no computador e dispositivos móveis para prevenir possíveis vulnerabilidades conhecidas.
  • Utilizar senhas seguras: É importante usar senhas robustas que combinem letras maiúsculas e minúsculas, números e caracteres especiais. Além disso, evitar o uso repetido de senhas para reduzir os danos em caso de vazamento de credenciais.

Imagens: Divulgação.

Tags: cibercriminososCibersegurançadeep webEsetsegurança na web
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação
CES 2024: LG foca na reinvenção do futuro com uso da IA

CES 2024: LG foca na reinvenção do futuro com uso da IA

Recomendadas.

Microsoft e LinkedIn lançam programa de capacitação

Microsoft e LinkedIn lançam programa de capacitação

5 de dezembro de 2022
Guia completo: todas as novidades do Google for Brasil para facilitar sua vida

Guia completo: todas as novidades do Google for Brasil para facilitar sua vida

13 de junho de 2025
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Samsung revela os bastidores da linha Bespoke AI em novos vídeos

Samsung revela os bastidores da linha Bespoke AI em novos vídeos

19 de dezembro de 2025
PicPay Tap transforma celular em maquininha para empreendedores

PicPay Tap transforma celular em maquininha para empreendedores

19 de dezembro de 2025
Brasileiro prefere a senha “admin” mesmo com riscos em 2025

Brasileiro prefere a senha “admin” mesmo com riscos em 2025

19 de dezembro de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.