
Se você reparar, ultimamente os bandidos tem usados dados sigilosos para tornar os golpes cada vez mais parecidos com os documentos verdadeiros. Eles não mandam mais nome. Mandam nome completo, CPF, telefone, nome da mãe e até senhas antigas para você achar que aquilo é real.

Exemplo de tentativa de golpe. Mensagem chegado no Whatsapp da vítima, e todos os dados pessoais são verdadeiros. Isso realmente dá mais credibilidade!
Aí vem a pergunta: como os bandidos sabem de todos esses nossos dados?
Simples: vem de vazamento de dados.
Como assim “vazamento de dados”?
Você sabe que existem cozinheiros bons e ruins, pedreiros bons e ruins, médicas boas e ruins, etc etc etc. Todo tipo de trabalho temos bons profissionais e maus profissionais.
E na programação é a mesma coisa: temos bons programadores e maus programadores.
E um sistema mal feito pode abrir brechas para que uma pessoa má intencionada tenha acesso ao banco de dados. É nele que estão todos os dados de todo mundo.
Estou quase entendo. Pode me dar um exemplo?
Imagine que você perdeu um boleto. Aí você vai no site da empresa para emitir uma segunda via. Teoricamente você só deveria conseguir imprimir a sua conta. Mas se o site tiver um problema de segurança?
No caso de um sistema com vulnerabilidade, um hacker vai conseguir pegar a segunda via das contas de todos os clientes. Aí ele vai conseguir dados como nome completo, cpf e endereço de todo mundo.

Cada vez mais dados estão sendo vazados na internet. Fonte: Tecnoblog
E como isso chega nos golpistas?
De diversas maneiras. Antigamente eles compravam pela internet. Mas hoje existem até sistemas mais completos onde os dados de vários vazamentos são cruzados. Um vazamento tem o e-mail e CPF. No outro, o telefone e CPF. Cruzando os dados, agora ele passa a ter e-mail, telefone e CPF.
Com mais dados, o golpista consegue convencer melhor que o golpe não é golpe.
Então estamos vivendo o caos?
Realmente praticamente todo mundo tem os dados vazados. Os ladroes sabem nome e CPF de praticamente todo mundo. Mas alguns dados mutáveis como número de telefone e endereço podem ser mais difíceis de vazar hoje em dia.
Hoje em dia as empresas possuem profissionais de segurança digital que verificam tudo que as pessoas tem acesso. Também graças as novas leis de proteção de dados, as empresas só pedem informações quando elas são extremamente necessárias. Não tem porque uma loja perguntar o nome da minha mãe, por exemplo.
Além disso, a multa por vazamento de dados é extremamente alta – de 2% do faturamento até 50 milhões de reais. O que pode até falir uma empresa.
E como saber quais dados meus foram vazados?
Tem um site chamado “Have I Been Pwned” (meus dados já vazaram?). Lá você coloca seu email e eles mostram quais dados já vazaram e estão na internet.

Meu email já esteve presente em 27 vazamento de dados
“Caramba! É muito dado”
Dependendo do caso, infelizmente é sim.
Resumo: não é porque te passaram dados que não seja um golpista. Não é porque ele sabe o nome da sua mãe quer dizer que ele realmente conhece ela.










Deixe um comentário