Os dados pessoais de 533 milhões de usuários do Facebook de 106 países foram publicados gratuitamente em um fórum de hackers. Números de telefone, nomes completos, localização, data de nascimento e e-mail estão entre as informações divulgadas.
Um porta-voz do Facebook disse ao Business Insider que os dados são antigos e que já foram repercutidos pela imprensa em 2019, quando uma vulnerabilidade foi detectada e corrigida.
O vazamento foi divulgado em um fórum da internet aberta, onde os dados podem ser indexados a buscadores como o Google e o Bing, em junho do ano passado.
Em vazamentos anteriores, os dados roubados eram disponibilizados na Dark Web, uma região da internet de difícil acesso para usuários comuns e muito utilizada para a prática de crimes virtuais.
Alon Gal, executivo da Hudson Rock, empresa de inteligência de crimes cibernéticos, descobriu o banco de dados vazados em 12 janeiro deste ano, quando um usuário de um fórum de hackers anunciou uma ferramenta automatizada que poderia fornecer números de telefone para centenas de milhões de usuários do Facebook.
“Um banco de dados desse tamanho contendo informações privadas, como números de telefone de muitos usuários do Facebook, certamente levaria os maus atores a tirar proveito dos dados para realizar ataques de engenharia social tentativas de hackers”, disse Gal ao Business Insider.
Os dados foram testados por especialistas e se mostraram legítimos, o que significa que as informações ainda podem ser usadas para realizar ataques de engenharia social ou tentativas de hacking.
O Facebook está no centro de discussões relacionadas a vazamentos em massa desde que a Cambridge Analytica roubou os dados de 80 milhões de usuários em uma violação aos termos de serviço da rede social para direcionar anúncios políticos nas eleições de 2016.
O que fazer
O advogado Henrique Rocha, da PG Advogados, explica o que uma pessoa deve fazer caso tenha seus dados expostos na Internet.
Segundo com Rocha, a vítima de um vazamento na internet deve coletar todas as evidências para provar a obtenção de dados pessoais e bancários sem autorização.
“Por meio de algumas ferramentas, o usuário consegue extrair um relatório do que aconteceu – seja uma consulta no Serasa, a resposta da Anatel sobre linhas vinculadas a um determinado CPF, uma carta de cobrança indevida ou qualquer outro documento desse tipo. Além disso, se a pessoa recebeu ou clicou em links suspeitos, isso também conta como um indício”, afirma.
Após reunir as provas, o advogado orienta que a pessoa vá até uma delegacia para fazer um boletim de ocorrência, a fim de garantir que o crime seja investigado e os envolvidos sejam identificados e devidamente punidos.
Rocha ressalta, no entanto, que apesar de todo o esforço das autoridades, uma vez que um dado pessoal é divulgado na internet, é muito improvável que ele seja removido por completo.
Mesmo que se faça uma investigação nos principais buscadores, isso contempla apenas a camada superficial da internet. Na deepweb, a camada submersa da internet, uma vez localizados os dados, não é possível removê-los pois eles se encontram em um ambiente indexável.
“Em tese, isso significa que, infelizmente, as informações podem continuar sendo compartilhadas e vendidas sem que haja qualquer controle sobre isso”, diz Rocha.
