;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

Hacker põe base de dados de 8 milhões de brasileiros à venda por R$ 1.720

Dados foram coletados a partir de falhas no Facebook - Getty Images/iStockphoto
Dados foram coletados a partir de falhas no Facebook Imagem: Getty Images/iStockphoto

Renata Baptista

De Tilt, em São Paulo

18/02/2021 04h00

Um banco com dados de 8 milhões de brasileiros — entre eles número de telefone, endereço de trabalho e residência e informações do perfil do Facebook (incluindo fotografias) — foi colocado à venda em um fórum cibercriminoso, por US$ 320 (cerca de R$ 1.720, na cotação atual).

A empresa de consultoria digital HarpiaTech confirmou que os dados eram verdadeiros e explicou que as informações integravam um vazamento global de 990 milhões de perfis do Facebook, obtido por meio de falhas na rede social que permitiram a coleta de dados — como nome, telefone, sexo, estado civil, local de trabalho e data da última atividade do perfil — entre 2018 e 2019.

"A partir de uma amostra de 50 perfis, comparamos as fotos do Facebook com as fotos do WhatsApp do número de telefone dado e constatamos que eram da mesma pessoa", diz Filipe Soares, sócio da HarpiaTech, explicando como a checagem de dados foi feita.

O preço pedido era de US$ 40 (cerca de R$ 215) pelas informações de cada milhão de perfis, que deveria ser pago em bitcoins. O anúncio foi feito na semana ada, em um fórum da internet. Segundo Filipe Soares, o hacker se comunicava em inglês fluente e em sua foto de perfil havia uma foto de Mark Zuckerberg, cofundador e chefe do Facebook. "O que claramente é uma piadinha", afirma.

A HarpiaTech disse que vai entregar um relatório com todas as informações sobre o caso para a ANPD (Autoridade Nacional de Proteção de Dados), Polícia Federal e para o Ministério Publico do Distrito Federal, onde fica a sede da empresa.

Riscos e dicas

Diante dos grandes vazamentos de dados divulgados recentemente, Filipe destaca que o cruzamento de informações das bases aumenta a possibilidades de fraudes para criminosos.

"Se alguém correlacionar as informações de um perfil do Facebook com os dados vazados no megavazamento de janeiro, como F e endereço, um criminoso poderia abrir uma conta em um banco digital que pede uma selfie para validar a abertura da conta, por exemplo", afirma Filipe, que é ex-oficial da Abin (Agência Brasileira de Inteligência).

Além da abertura de contas, um fraudador conseguiria ainda pedir saque emergencial do FGTS e outros auxílios, e contas telefônicas. Um outro risco é o uso de dados para a prática de phishing ou para os crimes de engenharia social.

Para diminuir os possíveis fraudes com os vazamentos, o sócio da HarpiaTech dá algumas dicas:

  • Redobrar a atenção para evitar casos de phishing ou spear phishing baseados nos dados vazados -- seja por telefonemas, mensagens ou email;
  • Ativar a autenticação de duas etapas em todas as plataformas que você usa e que tenham essa função;
  • Usar o site Have I Been Pwned? em caso de vazamento de emails para checar a extensão dos danos;
  • Consultar o Registrato, plataforma do Banco Central que reúne não apenas todas as contas em instituições financeiras vinculadas ao F, como também mostra se há empréstimos ou dívidas de cartão no seu nome, e notificar as instituições cujas contas não reconhecer;
  • Ficar sempre atento às configurações de privacidade nas redes sociais, optando por não disponibilizar dados ou imagens para quem não seja contato ou parte da sua rede de contatos.