Veja se seus dados pessoais foram vazados e estão abertos ao acesso público

Fuivazado: site que mostra se dados foram expostos é perigo? Clique AQUI e veja se seus dados pessoais foram vazados para acesso ao público! Na lista de informações vazadas estão CPF, salário, escore de crédito —consultado por lojas quando o consumidor faz compras—, cheques sem fundos e números de telefone, entre outros. Há ainda dados […]

Por Editoria Delegados

Fuivazado: site que mostra se dados foram expostos é perigo?

Clique AQUI e veja se seus dados pessoais foram vazados para acesso ao público!

 
Na lista de informações vazadas estão CPF, salário, escore de crédito —consultado por lojas quando o consumidor faz compras—, cheques sem fundos e números de telefone, entre outros. Há ainda dados de 104 milhões de veículos, de placas até o tipo de combustível usado, segundo a PSafe, uma das empresas que identificou o vazamento. Como a população brasileira tem pouco mais de 212 milhões de habitantes, é provável que o banco tenha incluído dados de pessoas já falecidas.

Segundo o desenvolvedor, que trabalha na formação e inclusão profissional de pessoas que são autistas, como ele, a página foi construída para facilitar a consulta por qualquer pessoa. Ele diz que a base de dados é grande —só os arquivos com informações de pessoas físicas têm 50 Giga— e nem todo computador poderia processar as informações.

Ele nega interesse financeiro por trás da ferramenta, mas diz que procura anunciantes para custear despesas e evitar que o site siga instável. “É só para manter funcionando”, diz.

Os dados vazados foram disponibilizados em um fórum na internet —o link para o conteúdo foi retirado do ar há cinco dias. Após fazer o download, Moraes passou a analisar as informações com uso de duas linguagens de programação: Python e Apache Spark. “A primeira coisa que eu fiz foi ver se meus dados e de pessoas próximas constavam ali. E estava tudo lá.”

Para fazer a consulta é preciso digitar CPF e data de nascimento. Em seguida, o internauta é direcionado para outra página com uma lista com todas as informações vazadas, organizada na vertical. Por exemplo, IRPF (Imposto de Renda Pessoa Física). Na lateral direita da lista, há um quadrado para cada dado. Caso esteja marcado em verde, é sinal que as informações pessoais foram vazadas. Caso contrário, não foram.

Dados vazados:

  • Email
  • Telefone
  • Endereço
  • Mosaic
  • Ocupação
  • Score de Crédito
  • Registro Geral
  • Título de Eleitor
  • Escolaridade
  • Empresarial
  • Receita Federal
  • Classe Social
  • Estado Civil
  • Emprego
  • Afinidade
  • Modelo Analítico
  • Poder Aquisitivo
  • Fotos de Rostos
  • Servidores Público
  • Cheques sem Fundos
  • Devedores
  • Bolsa Família
  • Universitários
  • Conselhos
  • Domicílios
  • Vínculos
  • LinkedIn
  • Salário
  • Renda
  • Óbitos
  • IRPF
  • INSS
  • FGTS
  • CNS
  • NIS
  • PIS

Mas pode isso?

Apesar de útil, logo que o site surgiu começaram as críticas e os alertas sobre outros perigos de manter uma página assim no ar. Especialistas ouvidos por Tilt divergem sobre uma ilegalidade do serviço oferecido pelo site.

A especialista em proteção de dados e advogada no escritório Raul Bergesch Daniela Rauch observa que “aparentemente, por não ter fins econômicos, a plataforma não fere a LGPD (Lei Geral de Proteção de Dados), em vigor desde setembro do ano passado.

Mas a possibilidade de terceiros fazerem a consulta no nome de outra pessoa preocupa Andrea Willemin, especialista em proteção de dados da Comunidade Europeia. Para a pesquisadora, o “Fui Vazado” deveria dispor de um validador, uma credencial que garante que quem está fazendo a consulta é, de fato, a mesma pessoa. Esse mecanismo poderia funcionar como uma assinatura digital. Por não possuir o validador, ela entende que o site, mesmo não oferecendo as informações pormenorizadas, comete uma ilegalidade e vai contra a LGPD.

“A ideia de fazer a consulta é ótima. Porém, são informações sensíveis, e o problema é que qualquer um pode pesquisar (tendo o CPF e a data de nascimento). Eu não autorizei entregar dados para qualquer um”, explica.

Por não apresentar um detalhamento maior do que vazou, Rauch que o site não traz muitas vantagens. “Só vai matar a curiosidade, mas a pessoa vai se expor ainda mais”, diz. A advogada observa que quando for descoberta a origem do vazamento será possível que os lesados entrem com ações individuais ou coletivas.

Já o engenheiro de sistemas e computação e professor da UFRGS (Universidade Federal do Rio Grande do Sul) Edison Pignaton de Freitas não vê problemas com a consulta no site. “Não vi maneira de uma pessoa explorar vulnerabilidade, de conseguir mais informações pessoais. Não achei nada de suspeito”, afirma.

Por outro lado, o pesquisador alerta que nenhum sistema é 100% seguro e, por isso, há riscos de o site ser invadido por hackers e as informações serem tomadas. “Todo site, de certa forma ou outra, tem vulnerabilidade intrínseca. Não tem como determinar que haja vulnerabilidade agora, mas em dois dias um hacker pode descobrir uma.”

Qual é o risco do vazamento de 220 mi de pessoas?

Alto, segundo especialistas, devido ao número de informações reunidas no banco de dados vazado. Com CPF, nome completo, data de nascimento e telefone um golpista já pode obter um cartão de crédito fingindo ser você, por exemplo. “Tem milhões de coisas que se pode fazer. De cometer crimes no seu nome até invadir a vida privada”, diz Andrea Willemin, advogada com experiência em proteção de dados.

A recomendação é, a partir de agora, acompanhar rotineiramente extratos bancários e do cartão de crédito, salienta a professora de redes da PUC-RS (Pontifícia Universidade Católica do Rio Grande do Sul) Cristina Moreira Nunes.

Outra dica de Alexandre Bonatti, diretor de Engenharia da empresa de cibersegurança Fortinet, é estranhar consultas atípicas no CPF que não foram solicitadas.

Resumindo: não há muito o que fazer, mas se seus dados foram vazados, é preciso redobrar a atenção e os cuidados.

UOL

DELEGADOS.com.br
Portal Nacional dos Delegados & Revista da Defesa Social

 

Veja mais

“Carnaval Policial”: aplicativo indispensável para policiais no período carnavalesco

Plataforma estratégica com atualização diária, inteligência artificial exclusiva e soluções jurídicas integradas para fortalecer a atuação policial em todo o Brasil

Após operação policial, delegado Charles Pessoa toma café da manhã ao som de marchinhas de Carnaval

(PI) Trabalho incansável, compromisso público e valorização cultural marcam atuação da Polícia Civil do Piauí

“Valorização da Polícia Civil tem de ser real, não mero palanque político”, critica Sindicato dos Delegados

(SP) Diretoria do triênio 2026/2029 tomou posse, nessa segunda-feira (9/2), em sessão solene, na Assembleia Legislativa do Estado de São Paulo (Alesp); promessas do Governo do Estado para a classe,

“Policial, você está me abordando só porque eu sou gay?” | decisões jurídicas policiais

Ativismo de conveniência, preconceito sexual internalizado e a atuação policial frente à alegação infundada de discriminação. Limites do Questionamento Jurídico e da Liberdade de Expressão. Protocolo Policial aplicável

Flagrante de conduzir veículo sem placa, com placa tampada, amassada, levantada ou adulterada: decisões jurídicas policiais

Tipicidade, atipicidade, abordagem, apreensão, detenção, condução, prisão e autuação

Flagrante de conduzir veículo sem placa, com placa: tampada, amassada, levantada ou adulterada

Tipicidade, atipicidade, abordagem, apreensão, detenção, condução, prisão e autuação

STF tem maioria para declarar omissão de Minas Gerais em lei sobre remuneração de delegados

(MG) O dispositivo constitucional é impositivo e que, diante da ausência de lei estadual para regulamentar o assunto, estava configurada a omissão normativa
Veja mais

Praticar peculato mas não cometer crime: decisões jurídicas policiais

A Consultoria Jurídica do Portal Nacional dos Delegados apresenta exemplos de decisões que o delegado de polícia pode adotar sobre casos dessa natureza

Decisão de flagrante cumulado com representação por prisão preventiva, conforme a Lei nº 15.272

A Consultoria Jurídica do Portal Nacional dos Delegados elaborou todos os modelos necessários para o delegado de polícia. O assinante poderá usar cada modelo e apenas colocar referências ou incluir

Em reunião com o Consesp, ministro Wellington César afirma que segurança pública é dever de Estado

Reunião reforça a união entre o Governo Federal e os estados para alinhar estratégias de proteção ao cidadão

Justiça impõe profissionalismo à Polícia Civil e reforça segurança da sociedade maranhense

(MA) Mais do que um ato jurídico, a decisão representa um freio institucional ao amadorismo. É um chamado à responsabilidade para que a Polícia Civil atue como deve atuar: com

Encontro casual em local onde está vítima de violência doméstica e o descumprimento de medida protetiva: decisões jurídicas policiais

Quando o sujeito chega ao local, como bar, restaurante, shopping e a vítima já está lá? E quando o sujeito já está no local e a vítima aparece?

Juiz federal anula Operações Boygman e Integration, mesmo contra decisões do STJ, TJPE e MPF

Investigações que deram origem às operações Placement e Integration já haviam sido consideradas legais pelo TJPE, STJ, Ministério Público e Federal e órgãos de controle administrativo

Polícia Civil da Paraíba prende quadrilha do RS que aplicava o Golpe do Bilhete Premiado” em João Pessoa

(PB) As investigações apontam que o mesmo grupo criminoso já havia sido autuado em outros estados do Nordeste, como Bahia e Sergipe, praticando o mesmo tipo de golpe
Veja mais

Não é possível copiar este conteúdo.