• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Bradesco American Express chega à Samsung Wallet

    Bradesco American Express chega à Samsung Wallet

    IA na Hotmart recupera R$ 16,6 mi em vendas no mercado digital

    IA na Hotmart recupera R$ 16,6 mi em vendas no mercado digital

    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

  • Games
    Pokémon GO sorteia viagem para Tóquio em ação de 10 anos

    Pokémon GO sorteia viagem para Tóquio em ação de 10 anos

    LG Brasil renova patrocínio ao MIBR e foca na linha UltraGear

    LG Brasil renova patrocínio ao MIBR e foca na linha UltraGear

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

  • Streaming
    Samsung TV Plus exibe cobertura do Oscar em dois canais e de graça

    Samsung TV Plus exibe cobertura do Oscar em dois canais e de graça

    Samsung TV Plus recebe canal Western Bound dedicado ao faroeste

    Samsung TV Plus recebe canal Western Bound dedicado ao faroeste

    Prime Video divulga trailer da temporada final de The Boys

    Prime Video divulga trailer da temporada final de The Boys

    Zootopia 2 chega ao Disney+ em 11 de março

    Zootopia 2 chega ao Disney+ em 11 de março

    TVs Philco com Roku recebem novo hub focado em esportes

    TVs Philco com Roku recebem novo hub focado em esportes

    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

  • Review
  • Carreiras
    Google Brasil anuncia nova temporada de programas de estágio

    Google Brasil anuncia nova temporada de programas de estágio

    Getnet abre inscrições para o Programa de Estágio 2026

    Getnet abre inscrições para o Programa de Estágio 2026

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

    Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

    OPPO Find X9 Pro chega para disputar o segmento super premium

    OPPO Find X9 Pro chega para disputar o segmento super premium

    Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

    Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

    JOVI V70 5G destaca câmera de 200MP e bateria de 7000mAh

    JOVI V70 5G destaca câmera de 200MP e bateria de 7000mAh

    Sony lança lente SEL28702: versatilidade para fotos e vídeos

    Sony lança lente SEL28702: versatilidade para fotos e vídeos

    Huawei lança fone FreeBuds SE 4 ANC no Brasil

    Huawei lança fone FreeBuds SE 4 ANC no Brasil

  • Últimas
  • Apps
    Bradesco American Express chega à Samsung Wallet

    Bradesco American Express chega à Samsung Wallet

    IA na Hotmart recupera R$ 16,6 mi em vendas no mercado digital

    IA na Hotmart recupera R$ 16,6 mi em vendas no mercado digital

    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

  • Games
    Pokémon GO sorteia viagem para Tóquio em ação de 10 anos

    Pokémon GO sorteia viagem para Tóquio em ação de 10 anos

    LG Brasil renova patrocínio ao MIBR e foca na linha UltraGear

    LG Brasil renova patrocínio ao MIBR e foca na linha UltraGear

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

  • Streaming
    Samsung TV Plus exibe cobertura do Oscar em dois canais e de graça

    Samsung TV Plus exibe cobertura do Oscar em dois canais e de graça

    Samsung TV Plus recebe canal Western Bound dedicado ao faroeste

    Samsung TV Plus recebe canal Western Bound dedicado ao faroeste

    Prime Video divulga trailer da temporada final de The Boys

    Prime Video divulga trailer da temporada final de The Boys

    Zootopia 2 chega ao Disney+ em 11 de março

    Zootopia 2 chega ao Disney+ em 11 de março

    TVs Philco com Roku recebem novo hub focado em esportes

    TVs Philco com Roku recebem novo hub focado em esportes

    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

  • Review
  • Carreiras
    Google Brasil anuncia nova temporada de programas de estágio

    Google Brasil anuncia nova temporada de programas de estágio

    Getnet abre inscrições para o Programa de Estágio 2026

    Getnet abre inscrições para o Programa de Estágio 2026

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

    Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

    OPPO Find X9 Pro chega para disputar o segmento super premium

    OPPO Find X9 Pro chega para disputar o segmento super premium

    Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

    Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

    JOVI V70 5G destaca câmera de 200MP e bateria de 7000mAh

    JOVI V70 5G destaca câmera de 200MP e bateria de 7000mAh

    Sony lança lente SEL28702: versatilidade para fotos e vídeos

    Sony lança lente SEL28702: versatilidade para fotos e vídeos

    Huawei lança fone FreeBuds SE 4 ANC no Brasil

    Huawei lança fone FreeBuds SE 4 ANC no Brasil

No Result
View All Result
TecnoInforme
No Result
View All Result

Deep web: como funciona a compra e venda de credenciais roubadas

Sheila Horvath Por Sheila Horvath
8 de janeiro de 2024
Home Dicas
Share on FacebookShare on Twitter

Uma das muitas atividades cibercriminosas conhecidas na deep web é o mercado negro de credenciais e contas roubadas. A ESET, que atua na detecção proativa de ameaças, explica que na deep web existem fóruns e mercados on-line especializados em que os criminosos podem comprar e vender as informações roubadas de maneira relativamente “segura”.

“Embora a maioria dos sites tenha um acesso simples, aqueles que contêm material de “maior interesse” cibercriminal geralmente exigem convites, adesões exclusivas ou participação ativa como vendedor, permitindo o acesso de pessoas envolvidas em atividades criminosas. Todo esse mercado se aproveita principalmente do anonimato, e essa anonimização é alcançada por meio de redes como a rede.onion, que oculta os endereços IP e torna difícil rastrear aqueles que participam dela”, comenta a Pesquisadora de Segurança da Informação da ESET América Latina, Martina Lopez.

Quais credenciais são negociadas na Deep Web? Normalmente, esses mercados negociam-se quase todos os tipos de contas de produtos e serviços digitais. No entanto, as credenciais mais solicitadas e disponibilizadas são:

  • Contas de redes sociais: para gerar interações artificiais, como a compra de curtidas, ou realizar algum outro tipo de cibercrime, como engenharia social.
  • Contas de serviços de streaming: como Netflix, Disney+, Hulu e Spotify, vendendo aquelas com assinaturas pagas a um preço reduzido em comparação com as assinaturas legítimas.
  • Contas de jogos on-line: o foco está naquelas que vêm com níveis avançados, itens valiosos ou moedas virtuais. Isso economiza tempo e esforço para os compradores.
Oferta de conta de serviço de jogos on-line na deep web.

Contas de e-mail e serviços na nuvem: o comprador geralmente tem como objetivo usar esses serviços para enviar spam ou armazenar dados roubados.

Contas de serviços financeiros: contas como PayPal, cartões de crédito roubados ou contas bancárias on-line. Essas são especialmente lucrativas para criminosos, pois podem realizar transações financeiras fraudulentas ou cometer crimes como lavagem de dinheiro.

Exemplo de venda de credenciais de cartões de crédito.
Exemplo de venda de credenciais de cartões de crédito.

Credenciais de organizações: seja para acessar informações confidenciais ou sistemas internos, ou sob a forma de bancos de dados roubados contendo acessos de clientes.

O preço varia de acordo com a demanda e a qualidade das credenciais, ou se são de um lote de credenciais ou individuais. Em geral, de acordo com a ESET, as mais valiosas são as do setor bancário ou comercial, seguidas por aquelas que incluem uma plataforma ou produto pago, como um videogame, que podem chegar a equivalentes em criptomoedas de 50 dólares, enquanto os lotes geralmente são avaliados em menos de 20 dólares. Registros individuais podem ter um valor de apenas alguns centavos.

Venda de informações bancárias na deep web.

Entre os métodos pelos quais os vendedores obtêm credenciais roubadas, o mais comum é o phishing. Os atacantes enviam mensagens falsas que parecem legítimas para enganar as vítimas, geralmente se passando pela identidade da empresa proprietária do serviço cuja conta desejam obter. Os setores mais visados costumam ser empresas de redes sociais, comércio eletrônico e instituições bancárias ou financeiras. Outro método são os ataques de força bruta: por meio de software automatizado, testam combinações comuns de nome de usuário e senha até encontrar uma correspondência. Isso não acontece apenas com contas de redes sociais, mas também é comum em sistemas internos de organizações após um ataque em que o cibercriminoso conseguiu acessá-los.

Um método diferente é a infecção por códigos maliciosos, principalmente usando aqueles com capacidades de espionagem, como keyloggers ou RATs (trojans de acesso remoto) que podem monitorar as teclas pressionadas e a tela da vítima. Uma grande parte dos códigos maliciosos procura por arquivos com credenciais em texto simples ou senhas armazenadas nos navegadores dentro dos dispositivos que infectam. Por fim, a ESET menciona violações de bases de dados de organizações que sofreram alguma intrusão ou estão vulneráveis, expondo assim uma grande quantidade de credenciais. Nestes casos, geralmente, também são comercializadas bases de dados confidenciais, como endereços de e-mail, identificadores governamentais e nomes completos.

Credenciais como nomes de usuário e senhas, são alvos valiosos para cibercriminosos. Esses dados podem ser usados para acessar contas pessoais e comerciais, o que pode resultar em roubo ou falsificação de identidade e fraudes financeiras. Por isso, a ESET recomenda:

  • Ter cuidado com o phishing: Ao receber um e-mail, mensagem ou chamada inesperada solicitando informações pessoais ou financeiras, é necessário verificar a autenticidade da fonte antes de responder ou clicar em links.
  • Evitar clicar em links suspeitos: Recomenda-se evitar clicar em links em comunicações não solicitadas ou em links que apareçam nos resultados de pesquisas que não tenham o domínio da empresa ou organização.
  • Manter os sistemas atualizados: É fundamental manter as últimas atualizações de segurança instaladas no computador e dispositivos móveis para prevenir possíveis vulnerabilidades conhecidas.
  • Utilizar senhas seguras: É importante usar senhas robustas que combinem letras maiúsculas e minúsculas, números e caracteres especiais. Além disso, evitar o uso repetido de senhas para reduzir os danos em caso de vazamento de credenciais.

Imagens: Divulgação.

Tags: cibercriminososCibersegurançadeep webEsetsegurança na web
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação
CES 2024: LG foca na reinvenção do futuro com uso da IA

CES 2024: LG foca na reinvenção do futuro com uso da IA

Recomendadas.

Jogos de outubro na PS Plus

30 de setembro de 2021
Arno aposta em levar praticidade e funcionalidade ao dia a dia

Arno aposta em levar praticidade e funcionalidade ao dia a dia

17 de março de 2025
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

Huawei lança roteador Wi-Fi 7 e tem ofertas para Dia do Consumidor

13 de março de 2026
OPPO Find X9 Pro chega para disputar o segmento super premium

OPPO Find X9 Pro chega para disputar o segmento super premium

13 de março de 2026
Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

Epson e Shakira anunciam linha de projetores inteligentes Lifestudio

11 de março de 2026
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.