Relatório da NordVPN analisa malware, phishing, golpes, dark web e sequestro de sessão no primeiro semestre de 2026
A NordVPN publicou seu primeiro relatório abrangente de inteligência de ameaças voltado à cibersegurança do consumidor, intitulado Consumer Cybersecurity Report: Dismantling the Evolving Threat Landscape. O estudo reúne dados de diferentes frentes de ataque em um único levantamento e analisa o cenário de ameaças enfrentadas por consumidores no primeiro semestre de 2026.
Diferentemente de levantamentos anteriores da empresa, que concentravam a análise em recortes específicos, como golpes envolvendo celebridades, fraudes em relacionamentos amorosos ou venda fraudulenta de ingressos para eventos esportivos, o novo relatório reúne informações de múltiplas categorias de ameaças.
O levantamento utiliza a base de inteligência de ameaças da NordVPN referente ao período de janeiro a junho de 2026. O material reúne tendências, métricas e metodologias relacionadas a fraudes, além de estudos de caso que ilustram a evolução dos ataques cibernéticos. Segundo o relatório, criminosos vêm utilizando ferramentas como inteligência artificial generativa e métodos avançados para atingir consumidores em escala.
A principal conclusão apresentada no estudo é que a confiança das pessoas se tornou um dos principais vetores explorados pelos criminosos em 2026. De acordo com o relatório, o uso de IA generativa e a industrialização da fraude têm contribuído para campanhas mais direcionadas, que exploram situações de urgência, ganhos financeiros e a confiança dos usuários em marcas conhecidas.
Kits de fraude prontos para uso e modelos de IA sem restrições também reduziram a barreira de entrada para criminosos, ampliando o alcance dos golpes e sua capacidade de atingir consumidores. Os impactos envolvem aspectos financeiros, privacidade e segurança digital.

“Criminosos estão explorando nosso instinto natural de acreditar no que vemos e ouvimos. Esses ataques não exigem mais habilidades avançadas ou recursos significativos: qualquer pessoa com conexão à internet pode executá-los. Um único erro humano é hoje mais provável do que nunca, e tende a ser mais devastador do que nunca“, afirma Marijus Briedis, CTO da NordVPN.
O relatório também apresenta orientações de proteção e destaca a combinação entre mecanismos tecnológicos de defesa e cuidados comportamentais dos usuários diante das ameaças digitais.
Principais números do levantamento
Escala das ameaças
A NordVPN processa mais de 12 milhões de URLs únicas por dia e analisa cerca de 360 milhões de endereços da web distintos por mês. Nesse período, a empresa bloqueia, em média, 130 mil páginas maliciosas diariamente.
Malware
O malware aparece como a maior categoria de ameaças em volume. Somente em janeiro de 2026, foram bloqueadas mais de 5 milhões de tentativas de malware.
Os roubos de informações continuam entre as ameaças mais significativas em termos de objetivo. Segundo o levantamento, esses ataques buscam extrair dados financeiros e pessoais confidenciais, incluindo credenciais de login de contas bancárias, informações de cartões de crédito, carteiras de criptomoedas e outros ativos digitais.
Phishing
Mais de 4,4 milhões de conexões de phishing foram bloqueadas. Segundo o relatório, 99% dos ataques imitam apenas 300 marcas.
Entre as marcas mais utilizadas nas tentativas identificadas estão Microsoft, com 16,12%; Roblox, com 12,32%; Google, com 9,94%; e Netflix, com 5,99%.
Golpes
O domínio .com concentra 43,2% dos casos interceptados, segundo o levantamento, explorando a confiabilidade associada ao formato.
Desde o lançamento até 16 de junho de 2026, a NordVPN bloqueou quase 29 mil chamadas de golpe e alertou mais de 525 mil usuários sobre spam por telefone.
Dark web
As ferramentas de Monitoramento da Dark Web da NordVPN identificaram 8,4 milhões de contas comprometidas em apenas 90 dias.
A exposição de dados cresceu 33% mês a mês no primeiro semestre, segundo o relatório. O levantamento relaciona esse movimento à industrialização do cibercrime.
Mais de 47% dos dados vazados incluem endereço físico e nome completo, informações que podem permitir aos criminosos construir perfis mais completos das vítimas.
Sequestro de sessão
Entre janeiro e maio de 2026, foram identificados 94 bilhões de cookies expostos on-line. Desse total, 1,2 bilhão eram cookies de sessão.
Segundo o relatório, esses cookies podem permitir o sequestro de contas sem a necessidade de uma senha e, em alguns casos, possibilitar o contorno da autenticação multifator (MFA).
O relatório completo, incluindo o guia prático de proteção para consumidores, está disponível aqui
Metodologia
Para produzir esta pesquisa, especialistas da NordVPN analisaram sinais internos de segurança e os compararam com fontes externas relevantes de inteligência de ameaças. Toda a análise foi feita em nível agregado, sem uso de nenhuma informação que pudesse ser associada a um usuário específico. A metodologia completa está disponível no relatório; consulte aqui.
Sobre a NordVPN
O NordVPN é um aplicativo completo de privacidade e segurança digital, confiável por milhões de usuários da internet em todo o mundo. O aplicativo NordVPN combina a VPN mais avançada do mundo, um antivírus de última geração e outros recursos de segurança integrados, como o Dark Web Monitor, projetados para ajudar os usuários a se manterem mais seguros e privados online. O NordVPN ajuda a proteger contra phishing, golpes, sites maliciosos, rastreadores, anúncios intrusivos e malware, ao mesmo tempo que fortalece a privacidade online.
WatchGuard identifica campanha que usa WordPress, Cloudflare e Ethereum para distribuir trojan
Criptoagilidade: o risco da computação quântica para os dados das empresas
Como funciona o golpe do SIM Swap e o que fazer para se proteger?
O Crypto ID conecta tecnologia, regulação voltada à segurança da informação com inteligência editorial porque acreditamos no poder da informação bem posicionada para orientar decisões.
Conheça a coluna Cibersegurança.










