• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

  • Review
  • Carreiras
    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Hisense lança linha Split Hi-Efficiency com alta economia

    Hisense lança linha Split Hi-Efficiency com alta economia

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    Anime Friends 2026: paraíso otaku com atrações de peso

    Anime Friends 2026: paraíso otaku com atrações de peso

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    Ana Furtado assume comando do novo Fábrica de Casamentos no SBT

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

  • Review
  • Carreiras
    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Red Bull Basement 2026: inscrições abertas para jovens inovadores

    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    Hisense lança linha Split Hi-Efficiency com alta economia

    Hisense lança linha Split Hi-Efficiency com alta economia

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

No Result
View All Result
TecnoInforme
No Result
View All Result

Deep web: como funciona a compra e venda de credenciais roubadas

Sheila Horvath Por Sheila Horvath
8 de janeiro de 2024
Home Dicas
Share on FacebookShare on Twitter

Uma das muitas atividades cibercriminosas conhecidas na deep web é o mercado negro de credenciais e contas roubadas. A ESET, que atua na detecção proativa de ameaças, explica que na deep web existem fóruns e mercados on-line especializados em que os criminosos podem comprar e vender as informações roubadas de maneira relativamente “segura”.

“Embora a maioria dos sites tenha um acesso simples, aqueles que contêm material de “maior interesse” cibercriminal geralmente exigem convites, adesões exclusivas ou participação ativa como vendedor, permitindo o acesso de pessoas envolvidas em atividades criminosas. Todo esse mercado se aproveita principalmente do anonimato, e essa anonimização é alcançada por meio de redes como a rede.onion, que oculta os endereços IP e torna difícil rastrear aqueles que participam dela”, comenta a Pesquisadora de Segurança da Informação da ESET América Latina, Martina Lopez.

Quais credenciais são negociadas na Deep Web? Normalmente, esses mercados negociam-se quase todos os tipos de contas de produtos e serviços digitais. No entanto, as credenciais mais solicitadas e disponibilizadas são:

  • Contas de redes sociais: para gerar interações artificiais, como a compra de curtidas, ou realizar algum outro tipo de cibercrime, como engenharia social.
  • Contas de serviços de streaming: como Netflix, Disney+, Hulu e Spotify, vendendo aquelas com assinaturas pagas a um preço reduzido em comparação com as assinaturas legítimas.
  • Contas de jogos on-line: o foco está naquelas que vêm com níveis avançados, itens valiosos ou moedas virtuais. Isso economiza tempo e esforço para os compradores.
Oferta de conta de serviço de jogos on-line na deep web.

Contas de e-mail e serviços na nuvem: o comprador geralmente tem como objetivo usar esses serviços para enviar spam ou armazenar dados roubados.

Contas de serviços financeiros: contas como PayPal, cartões de crédito roubados ou contas bancárias on-line. Essas são especialmente lucrativas para criminosos, pois podem realizar transações financeiras fraudulentas ou cometer crimes como lavagem de dinheiro.

Exemplo de venda de credenciais de cartões de crédito.
Exemplo de venda de credenciais de cartões de crédito.

Credenciais de organizações: seja para acessar informações confidenciais ou sistemas internos, ou sob a forma de bancos de dados roubados contendo acessos de clientes.

O preço varia de acordo com a demanda e a qualidade das credenciais, ou se são de um lote de credenciais ou individuais. Em geral, de acordo com a ESET, as mais valiosas são as do setor bancário ou comercial, seguidas por aquelas que incluem uma plataforma ou produto pago, como um videogame, que podem chegar a equivalentes em criptomoedas de 50 dólares, enquanto os lotes geralmente são avaliados em menos de 20 dólares. Registros individuais podem ter um valor de apenas alguns centavos.

Venda de informações bancárias na deep web.

Entre os métodos pelos quais os vendedores obtêm credenciais roubadas, o mais comum é o phishing. Os atacantes enviam mensagens falsas que parecem legítimas para enganar as vítimas, geralmente se passando pela identidade da empresa proprietária do serviço cuja conta desejam obter. Os setores mais visados costumam ser empresas de redes sociais, comércio eletrônico e instituições bancárias ou financeiras. Outro método são os ataques de força bruta: por meio de software automatizado, testam combinações comuns de nome de usuário e senha até encontrar uma correspondência. Isso não acontece apenas com contas de redes sociais, mas também é comum em sistemas internos de organizações após um ataque em que o cibercriminoso conseguiu acessá-los.

Um método diferente é a infecção por códigos maliciosos, principalmente usando aqueles com capacidades de espionagem, como keyloggers ou RATs (trojans de acesso remoto) que podem monitorar as teclas pressionadas e a tela da vítima. Uma grande parte dos códigos maliciosos procura por arquivos com credenciais em texto simples ou senhas armazenadas nos navegadores dentro dos dispositivos que infectam. Por fim, a ESET menciona violações de bases de dados de organizações que sofreram alguma intrusão ou estão vulneráveis, expondo assim uma grande quantidade de credenciais. Nestes casos, geralmente, também são comercializadas bases de dados confidenciais, como endereços de e-mail, identificadores governamentais e nomes completos.

Credenciais como nomes de usuário e senhas, são alvos valiosos para cibercriminosos. Esses dados podem ser usados para acessar contas pessoais e comerciais, o que pode resultar em roubo ou falsificação de identidade e fraudes financeiras. Por isso, a ESET recomenda:

  • Ter cuidado com o phishing: Ao receber um e-mail, mensagem ou chamada inesperada solicitando informações pessoais ou financeiras, é necessário verificar a autenticidade da fonte antes de responder ou clicar em links.
  • Evitar clicar em links suspeitos: Recomenda-se evitar clicar em links em comunicações não solicitadas ou em links que apareçam nos resultados de pesquisas que não tenham o domínio da empresa ou organização.
  • Manter os sistemas atualizados: É fundamental manter as últimas atualizações de segurança instaladas no computador e dispositivos móveis para prevenir possíveis vulnerabilidades conhecidas.
  • Utilizar senhas seguras: É importante usar senhas robustas que combinem letras maiúsculas e minúsculas, números e caracteres especiais. Além disso, evitar o uso repetido de senhas para reduzir os danos em caso de vazamento de credenciais.

Imagens: Divulgação.

Tags: cibercriminososCibersegurançadeep webEsetsegurança na web
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação
CES 2024: LG foca na reinvenção do futuro com uso da IA

CES 2024: LG foca na reinvenção do futuro com uso da IA

Recomendadas.

Deezer anuncia novo recurso para podcasters

16 de novembro de 2021
Mitos e verdades sobre deepfake

Mitos e verdades sobre deepfake

26 de março de 2024
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Hisense lança linha Split Hi-Efficiency com alta economia

Hisense lança linha Split Hi-Efficiency com alta economia

20 de fevereiro de 2026
Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

Congress Brazil Mobile 2026 debate o futuro da tecnologia no país

20 de fevereiro de 2026
Red Bull Basement 2026: inscrições abertas para jovens inovadores

Red Bull Basement 2026: inscrições abertas para jovens inovadores

20 de fevereiro de 2026
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.