De acordo com o site BleepingComputer, hackers estão leiloando um banco de dados com informações pessoais de mais de 92 milhões de cidadãos brasileiros. Eles afirmam que todo o registro é real e único.
O usuário responsável pela venda, identificado como X4Crow, também promete um serviço de pesquisa que, segundo ele, pode descobrir detalhes pessoais de um indivíduo utilizando alguns dados simples. O leilão está sendo realizado em vários fóruns de acesso restrito, onde o registro é realizado ao se receber um convite de um membro da comunidade ou pagando uma taxa.
Nas postagens onde o banco de dados é oferecido, há informações de que ele possui 16 GB de tamanho, e está no formato SQL. O preço inicial do leilão é de US$ 15 mil (aproximadamente R$ 60 mil), com lances de mil dólares por vez.
Segundo o vendedor, os registros são separados por região e incluem nomes, datas de nascimento e CPF. O banco de dados também possui detalhes de contribuintes que são pessoas jurídicas, ou do CNPJ de empresas.
O BleepingComputer recebeu uma amostra do banco de dados e foi capaz de verificar que as informações dos indivíduos presentes são verdadeiras. Para atestar a veracidade dos dados, o site utilizou o site da Receita Federal.
Embora a origem dessas informações não tenha sido anunciada pelo vendedor, foi descoberto que esse é um banco de dados do governo. O X4Crow diz que há registro de 92 milhões de brasileiros, o que equivale a “quase todos os cidadãos do país”.
Esse número é improvável, já que estimativas populacionais apontam para 210 milhões de brasileiros. No entanto, se levarmos em conta o registro de contribuintes, esse número pode estar correto – estatísticas estimam que há 93 milhões de brasileiros empregados. Ainda de acordo com o que foi apurado pelo site, o vendedor ainda não recebeu um único lance pelas informações.
Outros serviços
Além desse leilão, o vendedor informa que fornece outros dois serviços que envolvem a obtenção de dados.
O primeiro deles promete recuperar dados de cidadãos brasileiros a partir de apenas alguns detalhes. Usando informações como nome completo, número de identidade ou telefones, o X4Crow alega que pode conseguir todas as informações disponíveis sobre qualquer pessoa.
De acordo com ele, esses dados podem incluir carteira de motorista, endereços antigos, e-mails, profissão, nível escolar, possíveis parentes, vizinhos e até mesmo informações sobre o veículo da vítima.
O segundo serviço promete obter dados de qualquer empresa e sua estrutura corporativa. O preço para essa busca é de US$ 150 (aproximadamente R$ 600), apresar de oferecerem descontos ocasionais de US$ 50.
Ainda não se sabe como essas informações são obtidas, mas especialistas de segurança afirmam que os hackers podem possuir acesso a um outro banco de dados mais abrangente, para que essas informações sejam consultadas e recuperadas.
Via: BleepingComputer