Invasão sem senha: como cookies e extensões podem ser perigosos
Entenda como as ferramentas que instalamos para facilitar nosso dia a dia no navegador, como o Chrome, Safari ou Edge, podem se tornar janelas para roubo de dados e riscos à privacidade, e aprender a se proteger sem abrir mão da tecnologia

Sabe aquela sensação de satisfação ao encontrar uma extensão de navegador que promete organizar todas as suas abas, resumir vídeos com Inteligência Artificial ou aplicar cupons de desconto automaticamente? Para quem trabalha com tecnologia, tenha pequenos negócios ou atua na área de recrutamento, estas ferramentas são como assistentes pessoais digitais indispensáveis. No entanto, o que muitos de nós ainda não percebemos é que o navegador parou de ser apenas uma janela para a internet, atualmente, ele tornou-se o nosso escritório real. Nesta conveniência é que mora um perigo silencioso e invisível.
Tudo em um só lugar.
Receba notícias da GazetaWeb no seu WhatsApp e fique por dentro de tudo!

A era dos vírus antigos que travavam o computador ou exibiam mensagens alarmantes ficou para trás. Em 2026, enfrentamos ameaças muito mais discretas, como os chamados infostealers. Um estudo científico recente da Universidade de Zurique revelou que as extensões maliciosas conseguem contornar quase todas as proteções que julgávamos seguras. Como estas ferramentas têm acesso a funções privilegiadas do navegador, elas não precisam da sua palavra-passe para invadir as suas contas, na verdade, elas simplesmente "sequestram" a sua sessão ativa através do roubo de cookies.
Leia também
Na prática, isto significa que, ao clicar em "Adicionar ao Chrome" sem ler as permissões, podemos estar dando autorização para que um estranho leia e altere dados em todos os sites que visitamos. Relatos recentes de janeiro de 2026 mostraram uma vaga de extensões que prometiam melhorar o uso do ChatGPT e outras IAs, mas que, na verdade, espiavam conversas confidenciais e capturavam dados bancários no exato momento em que o utilizador entrava no internet banking ou ao WhatsApp Web. O golpe é tão sofisticado que acontece mesmo que tenha a autenticação de dois fatores ativada, pois o sistema acredita que o invasor é você, já que ele possui a sua "chave" de sessão digital.
Por vezes, um ponto ignorado pelos usuários é a segurança dos cookies e rastreadores presentes na navegação diária. Embora muitos cookies sejam legítimos e necessários para manter sessões autenticadas, carrinhos de compra ou preferências de sites, outros são utilizados para rastreamento comportamental, coleta excessiva de dados e até manutenção silenciosa de sessões sequestradas. O ideal é evitar aceitar automaticamente todos os cookies, principalmente em sites desconhecidos ou que solicitam permissões excessivas de rastreamento. Sempre que possível, o usuário deve optar apenas pelos cookies essenciais, recusando categorias relacionadas a marketing, publicidade e rastreamento cruzado. Também é importante revisar periodicamente os cookies armazenados no navegador, limpar histórico, cache e sessões antigas. Como prática de higiene digital, recomenda-se manter o navegador atualizado, executar verificações com soluções antimalware, revisar programas instalados, desabilitar notificações suspeitas e reiniciar periodicamente sessões autenticadas. Pequenas ações de “higienização” da máquina ajudam a reduzir significativamente a permanência silenciosa de rastreadores, scripts maliciosos e mecanismos de espionagem digital que muitas vezes passam despercebidos pelo usuário comum.


Vídeo mostra últimos momentos de jovem encontrada morta em condomínio de Fortaleza

Balde de água fria no aniversário do CRB - 21/09/2026

Incêndio atinge apartamento na Ponta Verde

Acidente na BR-101 deixa feridos em Porto Real do Colégio
Para quem utiliza o navegador como ferramenta de trabalho, o impacto pode ser devastador, indo desde a exposição de dados de candidatos em processos de recrutamento até ao desvio de pagamentos em pequenos negócios. Contudo, não é necessário ter medo da tecnologia, mas sim adotar uma postura de higiene digital. A segurança no navegador deve ser a sua prioridade número um. Comece por fazer uma auditoria semanal: se não utiliza uma extensão há mais de sete dias, remova-a. Quanto menos extensões tiver, menor será a sua superfície de ataque e os seus riscos.
Além disso, procure sempre verificar a origem da ferramenta e desconfie de soluções "mágicas" de autores desconhecidos. Uma estratégia altamente eficaz é separar os seus perfis de navegação, por exemplo, utilizando um perfil totalmente limpo, sem qualquer extensão, exclusivamente para aceder a bancos e gerir senhas, e outro perfil para as tarefas quotidianas onde as ferramentas de produtividade são necessárias. O futuro da tecnologia já aponta para soluções como a arquitetura CREAM, que visa isolar os nossos dados mais sensíveis destas ferramentas, mas, até que estas defesas sejam o padrão, o nosso olhar atento continua a ser a melhor barreira contra o crime invisível. Lembre-se sempre: a sua facilidade de uso não pode custar a sua privacidade.
Fiquem seguros e entendam que, para ser produtivo, precisa antes estar seguro!
Autor: João Augusto Alexandria de Barros
Diretor de Inteligência do Instituto de Defesa Cibernética
Especialista em Políticas e Estratégias Cibernéticas
*Os artigos assinados são de responsabilidade dos seus autores, não representando, necessariamente, a opinião da Organização Arnon de Mello.
