O que é o vírus BRats e como ele pode afetar o Pix
O que é o vírus BRats e como ele pode afetar o PixData de publicação 20 de junho de 20259 minutos de leitura
Publicado em: 23 de julho de 2025
Categoria Segurança na internetTempo de leitura: 19 minutosTexto de: Time Serasa
Atualmente, realizamos diariamente inúmeras interações online, como acessar contas bancárias, navegar nas redes sociais e transferir dinheiro. E nesse cenário, o token é uma ferramenta importante para garantir a segurança em todas essas atividades, pois funciona como uma espécie de "chave digital”
Neste artigo, entenda o que é o token, como ele atua na autenticação digital e suas principais aplicações.
O token é uma representação digital de algo com valor. Ele pode ser usado como uma forma de acesso, identificação ou dinheiro virtual dentro de um sistema digital (jogo ou aplicativo).
Um token de autenticação ou token de acesso é um código digital que reforça a segurança ao acessar sistemas e contas online. Ele funciona como uma camada adicional de proteção, garantindo que quem realiza o acesso é realmente quem afirma ser.
Leia mais | Conectar conta bancária na Serasa aumenta o Score?
O processo de autenticação digital utilizado atualmente gera tokens de segurança criptografados. Ou seja, cria-se uma “chave digital” especial toda vez que o usuário faz o login em um site, garantindo sua segurança.
Na prática, esse processo funciona da seguinte maneira:
Solicitação: quando o usuário faz login em um site com seu usuário e senha, a página envia uma solicitação de acesso a um servidor protegido.
Verificação: o servidor confere se as informações de usuário e senha estão corretas.
Envio do token: com a identificação confirmada, o sistema gera um token seguro, assinado e válido por um tempo determinado.
Navegação protegida: o navegador guarda esse token e o apresenta automaticamente quando usuário visita novamente o site.
Expiração: o token expira quando o usuário sai do site ou fecha o navegador.
Desta forma, o token oferece mais segurança para os dados pessoais do usuário e torna a navegação mais fluida, pois não é necessário inserir a senha constantemente, mas a conta continua protegida contra acessos não autorizados.
● Assinaturas eletrônicas: tokens criptográficos são usados para criar assinaturas digitais com validade legal, garantindo que documentos eletrônicos sejam autênticos e não tenham sido alterados.
Leia mais | Comprar online: vantagens e desvantagens dessa tendência
Para entender o valor do token, pode ser útil compará-lo com outros métodos de segurança que utilizamos no dia a dia.
● Os tokens podem conter marcações de sessão ou de dispositivo, o que impede a sua reutilização.
Em resumo, o token reforça a segurança contra ameaças das seguintes maneiras:
Ameaça ou risco | Como o token ajuda? |
---|---|
Roubo ou vazamento de senhas | O token é temporário e não pode ser reutilizado |
Phishing ou roubo de credenciais | Um token roubado torna-se inútil após expirar |
Reutilização maliciosa de tokens | Cada token está vinculado à sessão e ao dispositivo do usuário |
Exposição de dados sensíveis | Apenas o token com informações criptografadas é compartilhado, e os dados originais permanecem seguros |
Leia mais | Como fazer compras seguras online?
No universo das criptomoedas, um token é um ativo digital criado em cima de uma blockchain já existente por meio de contratos inteligentes. Os exemplos mais comuns são os tokens de projetos construídos na blockchain Ethereum, como Tether (USDT), Chainlink (LINK) e Uniswap (UNI).
Por outro lado, as criptomoedas são os ativos nativos de uma blockchain, podendo ser utilizadas como moedas de troca ou para reserva de valor. Os exemplos mais comuns são o Ether (ETH), cripto nativa da blockchain Ethereum, e o Bitcoin (BTC), nativa da rede de mesmo nome.
Os tokens reforçam a segurança no ambiente digital, mas é preciso que o usuário adote medidas que ajudem a proteger seus dispositivos e suas contas de acesso para evitar ataques e roubos de dados importantes.
Sempre que a plataforma oferecer, ative a opção de autenticação dois fatores em um aplicativo ou conta. Isso garante que, mesmo que a senha seja descoberta, o invasor ainda precisará do token para ter acesso ao seu e-mail, rede social ou conta bancária.
Golpistas podem tentar se passar por empresas ou contatos confiáveis para obter seus códigos de verificação. Sempre confirme os remetentes, evite clicar em links suspeitos e, se tiver dúvida, acesse diretamente o site oficial ou aplicativo para confirmar a solicitação.
Evite repetir senhas. Use combinações longas, variadas e, se possível, um gerenciador de senhas.
Aplicativos como o Google Authenticator, Authy e Microsoft Authenticator geram códigos temporários que são mais seguros. O SMS pode ser interceptado ou alvo de golpe de troca de chip (SIM swap).
Evite acessar suas contas em computadores públicos, redes Wi-Fi abertas ou em dispositivos compartilhados. Sempre faça logout e feche o navegador após o uso.
Sempre que possível, configure o logout automático nos aplicativos e dispositivos após um certo tempo de inatividade. Isso impede o acesso caso o aparelho seja perdido ou roubado.
Instale atualizações de sistema e aplicativos regularmente para se proteger contra vulnerabilidades. Use antivírus confiáveis e evite instalar aplicativos de fontes desconhecidas para reduzir o risco de malwares que possam roubar dados pessoais.
Alguns serviços enviam notificações quando há login de um novo dispositivo ou localização diferente. Tenha atenção a esses alertas e, em caso de atividade suspeita, altere sua senha imediatamente.
Além do uso de tokens e da adoção de medidas de segurança, você pode reforçar ainda mais a proteção dos seus dados pessoais com a ajuda do Serasa Premium.
O Serasa Premium é o serviço de assinatura da Serasa que monitora 24 horas por dia o CPF e CNPJ do assinante. Traz informações em tempo real e alertas sobre consultas ao CPF, variação do Serasa Score, vazamento de dados na Dark Web e muito mais.
A assinatura Premium também proporciona atendimento exclusivo na Serasa e permite o bloqueio do Serasa Score para consultas de empresas.
*Importante: a Serasa comunica previamente todos os consumidores sobre negativações em seu CPF, sem qualquer custo. O alerta de negativações do Serasa Premium é apenas uma funcionalidade adicional desse serviço (que permite a ciência em tempo real), mas não substitui o comunicado oficial.
Data de publicação 20 de junho de 20259 minutos de leitura
Data de publicação 30 de maio de 20257 minutos de leitura
Data de publicação 7 de maio de 202514 minutos de leitura