Vazamento de Dados: Como saber se suas informações foram vazadas

Por Rodrigo Macedo

O Facebook está mais uma vez envolvido em um caso de violação de dados. Desta vez, os hackers expuseram informações pessoais de mais de 533 milhões de usuários nas redes sociais. Pelo menos 8 milhões de contas de brasileiros foram roubadas.

Os dados vazados por criminosos variam de telefones celulares, aniversários e e-mails a nomes completos e biografias. Portanto, é necessário verificar se suas informações vazaram de vez em quando.  Além disso, há concursos militares específicos apenas para área de segurança.

Para ajudá-lo, listei algumas dicas sobre como determinar se você se tornou uma vítima de hacker.

Acesse o registro

Por exemplo, vazamentos de dados podem expor informações que podem ser usadas para clonar cartões e empréstimos. 

Para protegê-lo, o Banco Central criou o Registrato, um site que permite monitorar se o seu CPF está vinculado a contas correntes e transações bancárias que não pertencem a você. Para ter acesso, basta se cadastrar pelo app do banco ou pelo site do Registrato.

Eu sou roubado

O site Have I Being Pwned é um dos mais antigos que verifica vazamentos de senhas de usuários. O sistema usa o e-mail dessa pessoa para realizar pesquisas em um banco de dados de mais de 300 sites.

Para saber se sua senha vazou na internet, acesse a plataforma e digite seu e-mail no campo de busca.

Minha senha

Desenvolvido pela empresa de monitoramento Axur, o My Password é um recurso brasileiro que permite ao usuário verificar se suas informações foram expostas em algum banco de dados fraudulento.

Por ser do Brasil, a plataforma só coleta dados de vazamentos em sites nacionais, o que aumenta a chance de o usuário descobrir que seus dados podem estar expostos.

Monitor Firefox

O Mozila Firefox também lançou uma função de pesquisa de dados que usa apenas e-mails de usuários. A plataforma estabeleceu parcerias com Have I Being Pwned e Cloudfare. Além de verificar possíveis violações, o Firefox Monitor também permite que você crie alertas no caso de um ataque à rede. Entre em contato com o gerente da sua conta bancária.

Discutimos o formulário de registro e sua importância para saber se seus dados foram comprometidos. Porém, sempre que possível, é interessante que o usuário entre em contato direto com seu gerente de conta para verificar se há algum movimento anormal. 

Verifique seu histórico juntos e tente encontrar transações ou pagamentos suspeitos. Outra violação de dados do Facebook. 

Esta não é a primeira vez que isso acontece na rede social de Mark Zuckerberg. Em 2019, um vazamento expôs os telefones celulares de milhares de usuários do Facebook. A plataforma garantiu que a situação havia sido corrigida naquele momento. Os dados disponíveis desta vez podem estar relacionados à falha anterior.

O simples login na Internet ou o registro em uma plataforma digital pode ser suficiente para permitir que indivíduos mal-intencionados roubem dados. 

Quer se trate de nome, endereço, idade, contatos de e-mail, fotos publicadas ou números de cartão de crédito usados ​​para compras, todas as informações são armazenadas no banco de dados para que a empresa possa analisar o comportamento de clientes e consumidores e desenvolver atividades de marketing direcionadas.

Esse armazenamento de dados pessoais do cliente é o maior problema no ambiente digital, pois pode levar a violações de privacidade e vazamento. Só neste ano, o Brasil passou por três desses grandes eventos. 

De acordo com relatório da empresa de segurança cibernética Psafe, em janeiro de 2021, dados de mais de 223 milhões de brasileiros foram vazados em dois incidentes diferentes. 

Em primeiro lugar, informações limitadas sobre cada CPF, como nome, sexo e data de nascimento, bem como uma lista contendo o CNPJ (Cadastro Nacional de Pessoa Jurídica) e dados do automóvel, são divulgadas gratuitamente na Internet. 

Em segundo lugar, informações sobre educação, benefícios do INSS e programas sociais, renda, pontuação de crédito, perfis de redes sociais e fotos pessoais foram comercializadas ilegalmente.

CLM, distribuidor latino-americano especializado em segurança cibernética, alertou que esta é a maior violação de dados da história. 

De acordo com a empresa, os hackers usaram pequenas vulnerabilidades descobertas em várias empresas para criar um lago de dados de informações pessoais na dark web. 

Havia 3,27 bilhões de registros roubados, incluindo e-mails de empresas como Gmail, Hotmail, Netflix e LinkedIn., senha e informações de login. Esses eventos estão se tornando mais frequentes – e em maior escala. Nesse ponto, todo o cuidado se foi. Aqui estão algumas dicas de especialistas para determinar se seus dados foram comprometidos e como aumentar o nível de proteção.

Como você sabe se seus dados vazaram?

Uma opção é visitar o Registrato, sistema desenvolvido pelo Banco Central do Brasil que permite que as pessoas consultem sua situação financeira como forma de prevenir ou detectar fraudes em tempo hábil para que possam ser denunciadas em tempo hábil. 

O painel online mostra a existência, ativa ou inativa, de todas as contas bancárias vinculadas, exceto as últimas dívidas liquidadas ou não liquidadas, o valor enviado ao exterior e relatórios de crédito e câmbio. 

“Para quem tem conta no sistema bancário, é uma forma de consultar as movimentações financeiras por meio do CPF”, explica George Bonfim, advogado especializado em direito digital. 

Por outro lado, a CLM recomenda que as pessoas visitem o site “Eu fui roubado?”, que permite aos usuários verificar se seus dados pessoais foram comprometidos devido a violações. 

O serviço foi lançado em 2013 e coleta e analisa centenas de bancos de dados contendo informações sobre contas que vazaram em todo o mundo. Ao inserir um endereço de e-mail, os usuários podem pesquisar suas informações e descobrir se sua conta foi comprometida.

Como se proteger? 

“Em golpes de informação, a melhor defesa é a própria informação: analisar e desconfiar de qualquer mensagem, ligação ou outra forma de contato recebida”, explica Rafael Aceno, especialista em segurança digital. 

Algumas medidas práticas a serem adotadas são:

Proteja suas senhas: troque regularmente as suas senhas, tanto pessoais quanto profissionais, inclusive das instituições financeiras. Use sempre códigos fortes, com números, letras maiúsculas, minúsculas e caracteres especiais (@, #, $, %, etc), e adote um serviço de gerenciamento de senhas.

Aquelas que utilizam dados pessoais como CPF, RG e nome de parentes podem ser facilmente quebradas utilizando as informações vazadas. 

Use a autenticação de dois fatores em suas contas e a autenticação de vários fatores sempre que for proposta por um serviço. 

Com isso, mesmo que sua senha tenha sido descoberta, é preciso digitar um código gerado no seu celular para acessar o serviço, criando mais uma barreira para evitar ataques