O Cybernews, um site especialista em cibersegurança, descobriu recentemente um vazamento de dados onde todos os brasileiros possivelmente tiveram seus dados expostos, revelando informações pessoais que, se usadas por cibercriminosos, podem resultar em milhares de golpes.
De acordo com o site, mais de 223 milhões de pessoas tiveram seus nomes completos, datas de nascimento e CPFs expostos na internet, de modo que gente mal-intencionada poderiam ter livre acesso a cada uma destas informações.
Quais foram os dados vazados?
O vazamento de dados não é um assunto novo na internet. No entanto, dessa vez todos os brasileiros sofreram com o mesmo problema. Mas por que isso aconteceu?
De acordo com o portal, os dados vazados foram causados por uma ferramenta chamada Elasticsearch, que serve para pesquisar, analisar e mostrar dados. A ferramenta estava hospedada em um servidor na nuvem, e podia ver os dados de 223.739.214 brasileiros. O site mostrou um exemplo de como as informações pessoais apareciam, com CPF, nome, data de nascimento e sexo.
O site disse que as informações não tinham sido necessariamente divulgadas por nenhuma empresa ou organização específica, o que dificultou saber de onde veio o vazamento. O Cybernews ressaltou que os dados vazados já não estão mais vulneráveis, mas avisou que o vazamento podia ter sido aproveitado por criminosos para aplicar golpes.
O problema de um vazamento de dados
Nas mãos destas pessoas, os dados podem ser usados para roubar a identidade, enganar e cometer crimes na internet, o que poderia causar prejuízos financeiros, invasão de contas pessoais e outros problemas mais graves.
O Cybernews não informou quando nem por quanto tempo os dados dos brasileiros ficaram expostos, mas disse que as informações do vazamento de dados já não estão mais abertas para todo mundo ver. Desde a descoberta, o banco de dados foi bloqueado. No entanto, não sabemos por quanto tempo ele permaneceu desprotegido e se algum agente da ameaça conseguiu encontrá-lo antes dos pesquisadores.
Como o site não contou quando o vazamento aconteceu e não conseguiu saber de onde veio o vazamento, não dá para saber o tamanho do estrago que essa exposição causou.
Algumas dicas para você se proteger online
No entanto, essa situação serve de alerta, para todos nós prestarmos atenção e termos cuidado ao expor nossa vida e informações pessoais na internet. É claro que nem sempre a situação está sob nosso controle, mas podemos tomar algumas devidas precauções para evitar golpes e invasões:
- Não reutilize senhas: Crie uma senha diferente para cada um dos sites que você navega, e contas que você cria. Embora seja trabalhoso memorizar cada uma delas, você pode criar uma senha padrão, trocando letras e caracteres para cada um dos sites.
- Não baixe arquivos de sites desconhecidos: Suas informações pessoais são desejadas por vários tipos de criminosos virtuais, e uma forma deles obterem esses dados é através dos seus cliques em sites desconhecidos. Confira se os sites que você visita têm um certificado SSL e usam o protocolo de segurança “https”, que é protegido (o “http” não é), e priorize baixar itens de sites confiáveis e já conhecidos.
- Verifique a origem dos e-mails e mensagens, antes de clicar nos links: E-mails e mensagens mentirosas podem te levar para sites perigosos. Confira se a mensagem ou o e-mail são verdadeiros antes de clicar em algum link. Indícios de e-mails ou mensagens falsos são erros de escrita ou oportunidades milagrosas a baixo custo ou esforço, por exemplo. É recomendado que você denuncie um golpe digital assim que perceber.
- Cuidado ao postar informações pessoais nas redes sociais: Pense bem no que você está mostrando ou postando online sobre você mesmo. As informações que você mostra online podem ser usadas contra você ou fazer com que alguém se passe por você. Fique seguro na internet escondendo detalhes importantes, como localizações, locais de trabalho ou estudo, ou outros dados mais íntimos.
E para ficar sabendo de mais dicas sobre segurança digital e novidades do mundo da tecnologia, não se esqueça de seguir o @canaljms nas redes sociais, e conferir nosso canal no YouTube também!
Com informações do TechRadar