Notícias

Dados bancários de 250 mil brasileiros são expostos em fórum criminoso

Cerca de 250 mil brasileiros tiveram suas informações pessoais e bancárias divulgadas em um fórum de cibercriminosos, de acordo com a identificação da empresa de segurança ZenoX AI. Os dados supostamente pertencem a sete instituições do setor de crédito pessoal.

Publicados em um fórum na darkweb pelo usuário “Bobetinho99”, os dados estão sendo comercializados por apenas oito créditos (equivalentes a oito euros) na própria plataforma — esses créditos permitem realizar novos downloads ou visualizar outros vazamentos.

Segundo a ZenoX AI, os dados “teriam sido expostos devido a possíveis falhas de integração”. Entre as informações vazadas, é possível encontrar: RG, CPF, endereços residenciais, dados de cartões de crédito, comprovantes bancários, selfies dos clientes, entre outros.

Vazamento

As empresas que estariam envolvidas no vazamento dos dados incluem: Sincronos, Éfeso Capital, CredCenter, GoldenBank, SemprePromotora, MegaPromotora e ProntoPay. O TiEnsino tenta entrar em contato com as empresas afetadas, mas a denúncia foi feita porque os dados já estavam acessíveis ao público.

“Informações desse tipo, quando caem em mãos erradas, podem ser usadas para tentativas de fraudes em diversas instituições financeiras, incluindo solicitações de crédito, abertura de contas e outras ações fraudulentas em nome das vítimas”, alerta a ZenoX AI.

Alguns dos dados vazados são de 2024, mas a maioria corresponde a informações de 2023 e anos anteriores. Para se proteger contra vazamentos, antes ou depois de ocorridos, é essencial seguir algumas precauções:

Habilitar a autenticação em duas etapas (2FA) em todas as contas por meio de aplicativos de terceiros (Google Authenticator, Microsoft Authenticator, Authy, etc.), evitando o uso de SMS.

Verificar movimentações financeiras no Registrato do Banco Central.

Conferir vazamentos de e-mails e senhas no site Have I Been Pwned.

Evitar o uso de empresas pouco conhecidas no mercado ou com muitas reclamações relacionadas ao gerenciamento de dados na internet.

Não clicar em mensagens urgentes recebidas por SMS, e-mail ou aplicativos de mensagens.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *