Tendvane

← Todos os artigos

Security30 de junho de 2026

1,8 mil milhões de palavras-passe foram roubadas no ano passado - pare de deixar o seu navegador memorizá-las

O malware barato e silencioso conhecido como infostealers teve um ano recorde: os investigadores identificaram cerca de 1,8 mil milhões de credenciais roubadas em 2025, distribuídas por 5,8 milhões de dispositivos infetados - um salto de 800%. As credenciais roubadas já aparecem em 86% de todas as violações de dados.

São tão eficazes porque a maioria das pessoas deixa o navegador guardar todas as palavras-passe. Os infostealers são feitos precisamente para abrir essa base de dados - credenciais guardadas, dados de preenchimento automático e até cookies de sessão ativos - e enviá-la em segundos, normalmente sem qualquer sinal visível.

O que fazer: retire as suas palavras-passe do navegador e passe-as para um gestor de palavras-passe dedicado, ative a autenticação de dois fatores em todo o lado e, sempre que um site oferecer uma passkey, use-a - as passkeys não podem ser roubadas por phishing nem copiadas de um navegador. Depois, limpe as palavras-passe guardadas no Chrome e no Edge para não ficar nada por roubar.

Os infostealers entram através de software pirateado, falsas páginas de “descarregamento” e anúncios maliciosos, e escondem-se nas pastas pessoais para arrancar automaticamente com o sistema. A nova Verificação de segurança do Tendvane procura exatamente nesses locais - programas não assinados a iniciar automaticamente a partir das pastas AppData ou Temp, extensões de navegador que não reconhece, e alterações ao ficheiro hosts ou a proxies - para que um ladrão que tenha chegado à máquina tenha menos sítios onde se esconder.

Fontes

Transferir o Tendvane