Notícias

Banco de dados em leilão pode conter informações de quase todo cidadão empregado no Brasil

Todo cuidado é pouco quando o assunto envolve nossos dados pessoais na internet. Muitas vezes não temos dimensão de até onde uma empresa preserva nossos dados, ou até que ponto ela, segundo os próprios termos de privacidade que aceitamos, compartilha esses dados com parceiros comerciais.

De acordo com o BleepingComputer, porém, nenhum brasileiro parece estar seguro: está sendo vendido em fóruns de comércio de dados um banco de informações sobre 92 milhões de residentes daqui. Essa é quase a totalidade de cidadãos empregados em território nacional.

Quem comercializa esse pacote – que tem informações como nomes completos, CPF, data de nascimento e outros – é um hacker de codinome X4Crow. O arquivo de texto possui 16 GB, e com ele viria uma ferramenta de pesquisa capaz de descobrir detalhes pessoais de indivíduos a partir de dados simples desse material.

O número é astronômico e a razão para isso pode ser simples: de acordo com o portal que apura esse vazamento a fonte das informações pode ser um banco de dados governamental. Por isso o número deve incluir até mesmo pessoas que preservam bem suas informações online, mas que inevitavelmente compartilham esses documentos com os órgãos públicos.

O BleepingComputer recebeu uma amostra do banco de dados e, a partir do site da Receita Federal, conseguiu apurar a veracidade desse fragmento.

A tentativa de venda das informações acontece em fóruns sigilosos, muitos desses que requerem convite de quem já é membro, logo são de acesso muito restrito. X4Crow quer um lance inicial de US$ 15 mil (R$ 60 mil), mas ainda não havia recebido propostas, ao menos públicas.

Vale lembrar, informações básicas muitas vezes já são suficientes para golpes de phishing eficazes. Ao envolver documentos sensíveis dos cidadãos, essa prática pode se tornar ainda mais sofisticada e evoluir até mesmo para práticas de falsidade ideológica online, ou crimes de engenharia social, como SIM-Swap.

Ainda de acordo com o portal que analisa esse vazamento, X4Crow é um velho conhecido desse nicho comercial, e com a apuração de parte do banco de dados, as chances desse ser um blefe são mínimas.

E você, como protege suas informações online? Já foi vítima de algum golpe de phishing? Conte para a gente nos comentários!

Etiquetas

Fernando Corrêa

Amante da tecnologia, adora ficar atrás da tela editando e criando artigos, amo tocar bateria e toco em uma igreja, adoro jogar futebol e amo animais tanto que tenho 3 gatos em casa e dois cachorros. :)

Artigos Relacionados

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo
Fechar
Fechar

Adblock detectado

Produzir um conteúdo de qualidade requer recursos. A publicidade é uma fonte importante de financiamento do nosso conteúdo. Para continuar navegando, por favor DESABILITE o seu bloqueador de anúncios.