MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
China prepara mega-rede de IA e afasta a Nvidia
12 de Junho de 2026
Representação digital de inteligência artificial com elementos tecnológicos e rede de dados, simbolizando inovação e avanços em IA.
UE quer acesso ao Mythos da Anthropic
12 de Junho de 2026
Botão azul "Alterar email" na página de configurações de conta do site MaisTecnologia.
Gmail já deixa mudar o endereço sem perder a conta
12 de Junho de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Tecnologia/Palavras-passe fortes já não chegam em 2026
Tecnologia

Palavras-passe fortes já não chegam em 2026

Bruno Peralta
Bruno Peralta
8 de Maio de 2026 4 Min Read

G
Adiciona MaisTecnologia como fonte preferida no Google

Ter uma palavra-passe forte já não é garantia de segurança. O alerta é da Check Point, que diz que a nova vaga de ataques usa inteligência artificial, malware que rouba credenciais e até canais privados no Telegram para vender acessos em segundos.

Neste artigo encontras:

  • Porque é que as palavras-passe perderam eficácia
  • Credenciais roubadas estão a ser vendidas como um produto normal
  • A reutilização de palavras-passe continua a abrir a porta
  • IA generativa também está a aumentar a fuga de informação
  • Phishing com IA e deepfakes estão a ficar mais eficazes
  • O que muda na defesa digital em 2026
  • O sinal de alerta para utilizadores e empresas

O problema é simples de perceber: hoje, muitos criminosos nem precisam de invadir sistemas. Basta-lhes comprar dados roubados, iniciar sessão e avançar para fraude, ransomware ou espionagem digital.

Segue-nos no Google News

Porque é que as palavras-passe perderam eficácia

Durante anos, a recomendação foi clara: criar palavras-passe longas, complexas e diferentes. Isso continua a ajudar, mas já não resolve o problema por si só.

Segundo a empresa de cibersegurança, o cenário mudou com a popularização do chamado Cybercrime-as-a-Service. Na prática, há um mercado montado para vender credenciais, ferramentas de phishing e malware a preços baixos, mesmo a atacantes com pouca experiência.

Ou seja, a segurança já não depende apenas da força de uma password. Depende também de conseguir confirmar quem está a entrar, como entra e se o comportamento faz sentido naquele contexto.

Credenciais roubadas estão a ser vendidas como um produto normal

Uma das mudanças mais preocupantes é o local onde estes dados circulam. Em vez dos fóruns tradicionais da dark web, muitos negócios ilegais acontecem agora em canais privados do Telegram e através de bots automáticos.

De acordo com os dados partilhados pela Check Point Research, os preços mostram até que ponto este mercado está organizado:

  • contas de redes sociais e email podem custar entre 45 e 65 dólares;
  • cartões bancários roubados surgem por valores entre 10 e 40 dólares;
  • acessos administrativos a redes empresariais podem ultrapassar os 113 mil dólares;
  • subscrições mensais de malware infostealer, como LummaC2 ou RedLine, custam pouco mais de 100 dólares.

Isto torna o cibercrime mais acessível e acelera o número de ataques. Em muitos casos, o acesso já está pronto a usar.

A reutilização de palavras-passe continua a abrir a porta

Há um hábito antigo que continua a facilitar a vida aos atacantes: usar a mesma password em vários serviços.

Segundo a análise divulgada, 94% das palavras-passe são reutilizadas em pelo menos duas contas. Além disso, apenas 3% cumprem totalmente as boas práticas definidas pelo NIST.

O impacto é enorme. Se uma plataforma sofre uma fuga de dados, os atacantes podem testar essas mesmas credenciais noutros serviços quase instantaneamente, num processo conhecido como credential stuffing.

Porque isto importa no dia a dia

Para um utilizador comum, basta imaginar o seguinte: uma password exposta numa loja online pode acabar por abrir caminho ao email, às redes sociais ou até à conta bancária, se houver reutilização.

Nas empresas, o risco é ainda maior. Uma única conta comprometida pode servir de ponto de entrada para ataques mais graves.

IA generativa também está a aumentar a fuga de informação

A inteligência artificial trouxe novas ferramentas de produtividade, mas também abriu uma frente de risco que muitas organizações ainda não controlam bem.

A Check Point indica que 45% dos colaboradores usam regularmente ferramentas de IA generativa. O dado mais preocupante é outro: 77% introduzem diretamente informação empresarial nos pedidos feitos a essas plataformas.

Além disso, 82% dessas interações acontecem através de contas pessoais, fora da gestão da empresa. Em março de 2026, 1 em cada 28 pedidos feitos a ferramentas GenAI em ambientes empresariais apresentava risco elevado de fuga de dados sensíveis.

Como se não bastasse, mais de 225 mil credenciais associadas ao ChatGPT e a outras plataformas de IA já terão sido colocadas à venda por grupos criminosos, depois de serem roubadas com malware infostealer.

Phishing com IA e deepfakes estão a ficar mais eficazes

Outra tendência em crescimento é o uso de IA para criar campanhas de phishing muito mais convincentes. As mensagens já não chegam cheias de erros, nem com sinais óbvios de fraude.

Hoje, kits completos de Phishing-as-a-Service podem ser comprados por menos de 100 dólares por mês. Com ajuda da IA, os ataques ficam mais personalizados, mais credíveis e potencialmente mais perigosos.

  • as taxas de clique podem ser até 54% superiores às campanhas tradicionais;
  • os ataques com deepfakes cresceram 3.000%;
  • a clonagem de voz já pode ser feita com apenas três segundos de áudio.

Um dos casos mais conhecidos envolveu uma falsa videochamada com deepfakes de executivos seniores, que levou ao roubo de 25,6 milhões de dólares à empresa de engenharia Arup.

O que muda na defesa digital em 2026

Perante este cenário, a recomendação é clara: deixar de depender exclusivamente de palavras-passe e avançar para uma estratégia centrada na identidade, no comportamento e na verificação contínua.

Entre as medidas destacadas estão:

  • adoção de autenticação sem password e passkeys FIDO2;
  • implementação de modelos Zero Trust focados na identidade;
  • monitorização da dark web e de canais no Telegram;
  • combinação de EDR e ITDR para detetar ameaças com mais rapidez;
  • controlo mais rigoroso do uso de ferramentas GenAI em browsers empresariais.

A empresa refere ainda que quase metade dos ataques de ransomware começa com credenciais VPN roubadas. Ao mesmo tempo, o tempo médio para detetar uma violação baseada em credenciais continua acima dos 240 dias.

O sinal de alerta para utilizadores e empresas

A grande mensagem é esta: passwords fortes continuam a ser úteis, mas já não bastam. O cibercrime está mais rápido, mais barato e mais automatizado.

Para os utilizadores, isso significa ativar autenticação de dois fatores, evitar reutilizar credenciais e desconfiar de mensagens demasiado convincentes. Para as empresas, significa assumir que uma credencial pode ser comprometida a qualquer momento e preparar mecanismos para travar o ataque antes que escale.

Etiquetas

ChatGPTCheck Pointcibersegurançacredenciais roubadasDark webdeepfakesFIDO2fraude digitalGenAIIAinfostealerinteligência artificialmalwarepalavras passepasskeyspasswordsphishingRansomwareTelegramZero Trust

Gostou? Partilhe Artigo com os seus amigos!

Bruno Peralta

Bruno Peralta

Fanático de tecnologia e fã do Android, mas com consciência que a Apple revolucionou vários mercados. Quem me conhece, sabe que estou sempre à procura de notícias sobre tecnologia.

OPPO Watch X3 com estrutura de titânio e até 16 dias de autonomia, apresentado pela MaisTecnologia, destacando inovação e durabilidade em smartwatches de alta tecnologia.
Anterior

OPPO Watch X3 chega com titânio e até 16 dias

Orelhas de auscultadores OPPO Enco Clip2 com som Dynaudio e inteligência artificial, apresentando design compacto e tecnologia avançada para uma experiência sonora superior.
Próximo

OPPO Enco Clip2 chegam com som Dynaudio e IA

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
12 de Junho de 2026
Análise JBL Live 780NC: Review aos headphones que impressionam pela autonomia e qualidade de som
9 de Junho de 2026
Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos
29 de Maio de 2026
Análise Xiaomi Watch S5: review completa ao smartwatch que dura mais de 20 dias
29 de Maio de 2026
Análise Xiaomi 17T: o equilíbrio que faltava na gama média premium
21 de Maio de 2026
Análise HP Smart Tank 6005: impressora para imprimir muito e gastar pouco
21 de Maio de 2026
Análise Huawei Watch Fit 5 Pro: a smartband que já pensa como smartwatch
Destaques

China prepara mega-rede de IA e afasta a Nvidia

12 de Junho de 2026
Representação digital de inteligência artificial com elementos tecnológicos e rede de dados, simbolizando inovação e avanços em IA.

UE quer acesso ao Mythos da Anthropic

12 de Junho de 2026
ALETADOR DE PELE VIBRATÓRIO em tom lilás, com design ergonómico e portátil, ideal para cuidados pessoais e higiene facial, colocado sobre uma mesa de madeira com caixa de embalagem ao fundo.

Logitech lança rato dobrável que cabe no bolso

12 de Junho de 2026

Apple revela a maior mudança da Siri na WWDC 2026

9 de Junho de 2026

iOS 27 já é oficial: Siri muda tudo no iPhone

9 de Junho de 2026
Ícone do Microsoft Word em 3D com efeito de brilho azul, representando o software de processamento de texto da Microsoft, utilizado para criar, editar e formatar documentos.

Office no Mac vai perder funções já em 2026

2 de Junho de 2026

Últimas Notícias

China prepara mega-rede de IA e afasta a Nvidia

Representação digital de inteligência artificial com elementos tecnológicos e rede de dados, simbolizando inovação e avanços em IA.

UE quer acesso ao Mythos da Anthropic

Botão azul "Alterar email" na página de configurações de conta do site MaisTecnologia.

Gmail já deixa mudar o endereço sem perder a conta

iOS 27 beta já está disponível: como instalar

Motores

Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos

Polestar 3 chega a Portugal com carga mais rápida

LG e Google querem mudar o ecrã do seu próximo carro

Zeekr chega a Portugal e estreia o novo 7GT

Gaming

Pokémon Champions chega ao iPhone e Android este mês

Nave de jogos Predator Atlas com tela touchscreen, controlos laterais e design futurista, ideal para gamers que procuram desempenho e inovação em dispositivos portáteis de alta tecnologia.

Acer Predator Atlas 8 quer mudar as consolas portáteis

Veículo de alta performance inspirado em carros de corrida, com design aerodinâmico e detalhes tecnológicos avançados, em um estádio de futebol com iluminação vibrante.

Epic mostra Unreal Engine 6 com Rocket League

A imagem mostra uma pessoa segurando um smartphone com uma tela amarela, em um ambiente de sala de aula ou auditório, com o logotipo da Nintendo no canto superior esquerdo.

Nintendo lança Pictonico e transforma fotos em minijogos

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Imagem de um painel de tecnologia e-Ink no rodapé do site, destacando a inovação em displays de baixo consumo energético.
Trending
Armazém de dados na nuvem com ícones de edifícios e nuvens, representando armazenamento e gestão de dados na cloud, com o logotipo do Google Cloud.
Google One muda tudo: mais espaço por menos dinheiro
WhatsApp vai deixar de funcionar nestes iPhone

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada