{"id":11256,"date":"2019-01-17T19:10:09","date_gmt":"2019-01-17T22:10:09","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11256"},"modified":"2020-05-20T14:06:08","modified_gmt":"2020-05-20T17:06:08","slug":"collection-numba-one","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/collection-numba-one\/11256\/","title":{"rendered":"Mais de 700 milh\u00f5es de emails vazam na Internet. E agora?"},"content":{"rendered":"<p>O especialista em privacidade e seguran\u00e7a Troy Hunt publicou hoje um <a href=\"https:\/\/www.troyhunt.com\/the-773-million-record-collection-1-data-reach\/\" target=\"_blank\" rel=\"noopener nofollow\">post<\/a> sobre o famoso Collection #1 \u2014 uma base de dados com mais de 700 milh\u00f5es de endere\u00e7os de e-mail e mais de 1,1 bilh\u00e3o de pares \u00fanicos de login-senha. Explicaremos a seguir em que poderia afet\u00e1-lo e o que pode ser feito a respeito.<br>\nVazamentos e viola\u00e7\u00f5es de dados s\u00e3o reais e acontecem \u00e0s vezes em grande escala. Os cibercriminosos coletam as informa\u00e7\u00f5es vazadas e criam base de dados com logins e senhas. Alguns deles tentam adicionar informa\u00e7\u00f5es de cada roubo de informa\u00e7\u00f5es sens\u00edveis a esses bancos, esfor\u00e7o que resulta na cria\u00e7\u00e3o de bases de dados gigantescas como o Collection #1, recentemente analisado por Troy Hunt.<\/p>\n<p>Isso n\u00e3o \u00e9 apenas um vazamento monstruoso (como o que aconteceu com o Yahoo! com bilh\u00f5es de credenciais de usu\u00e1rios roubadas) \u00e9, em vez disso, uma cole\u00e7\u00e3o que compila informa\u00e7\u00f5es de mais de 2 mil vazamentos diferentes, alguns deles de 2008, e outros mais recentes.<\/p>\n<p>Surpreendentemente, o Collection #1 n\u00e3o parece incluir logins e senhas de vazamentos famosos como o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/linkedin-password-leak\/6265\/\" target=\"_blank\" rel=\"noopener\">caso do LinkedIn que ocorreu em 2012<\/a> e das duas viola\u00e7\u00f5es do Yahoo (Acesse aqui <a href=\"https:\/\/www.kaspersky.com\/blog\/possible-yahoo-password-leak\/13047\/\" target=\"_blank\" rel=\"noopener nofollow\">o nosso post sobre a <\/a>primeira, e aqui a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/yahoo-hack-complexity-growing\/6581\/\" target=\"_blank\" rel=\"noopener\">publica\u00e7\u00e3o sobre a<\/a> segunda).<\/p>\n<h3><strong>Meus dados est\u00e3o no Collection #1?<\/strong><\/h3>\n<p>Para saber se alguma das suas credenciais est\u00e1 na base de dados, acesse <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">haveibeenpwned.com<\/a>. Digite o endere\u00e7o de e-mail ao qual suas contas est\u00e3o associadas \u2014 e poder\u00e1 pesquisar se foi inclu\u00eddo em qualquer uma das bases de dados hackeadas que o site conhece.<\/p>\n<p>Se o seu e-mail fizer parte do Collection #1\u2014 haver\u00e1 uma entrada relacionada a isso no haveibeenpwned. Se n\u00e3o estiver l\u00e1, voc\u00ea tem sorte e n\u00e3o h\u00e1 nada que precise fazer. Mas caso esteja, \u00e9 a\u00ed que come\u00e7a a parte complicada.<\/p>\n<h3><strong>O que devo fazer se minha conta estiver l\u00e1?<\/strong><\/h3>\n<p>Se o seu e-mail estiver l\u00e1, \u00e9 certamente um sinal de que voc\u00ea precisa fazer alguma coisa. No entanto, o servi\u00e7o n\u00e3o informa qual das suas contas vinculadas a esse e-mail foi violada. Foi uma conta em um f\u00f3rum de criptomoeda, de uma biblioteca online, ou quem sabe de uma conta de comunidade de amantes de gatos? Dito isso, h\u00e1 duas op\u00e7\u00f5es, dependendo se voc\u00ea<a href=\"https:\/\/www.kaspersky.com\/blog\/never-reuse-passwords-story\/24808\/\" target=\"_blank\" rel=\"noopener nofollow\"> est\u00e1 usando uma \u00fanica senha em v\u00e1rios servi\u00e7os<\/a> ou n\u00e3o.<\/p>\n<p><strong>Op\u00e7\u00e3o 1<\/strong>: voc\u00ea estava usando uma senha para v\u00e1rias contas associadas a esse endere\u00e7o de e-mail. O caso ficou mais complicado! Para garantir a seguran\u00e7a, acesse essas contas e altere as senhas. N\u00e3o se esque\u00e7a que essas senhas precisam ser <a href=\"https:\/\/www.kaspersky.com.br\/blog\/new-password-manager\/7136\/\" target=\"_blank\" rel=\"noopener\">longas e \u00fanicas<\/a>. Acho que, como voc\u00ea est\u00e1 acostumado a lembrar apenas de uma, tentar memorizar v\u00e1rias novas seria praticamente imposs\u00edvel. Por isso, provavelmente \u00e9 uma boa ideia usar um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas<\/a>.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\"><br>\n<strong>Op\u00e7\u00e3o 2<\/strong>: voc\u00ea estava usando senhas \u00fanicas para cada uma das contas associadas a esse e-mail. Boas not\u00edcias: vai ser um pouco mais f\u00e1cil. Claro que voc\u00ea tamb\u00e9m pode alterar todas as suas senhas, mas n\u00e3o precisa. Voc\u00ea tamb\u00e9m pode tentar descobrir quais foram expostas usando outro recurso do hasibeenpwned chamado <a href=\"https:\/\/haveibeenpwned.com\/Passwords\" target=\"_blank\" rel=\"noopener nofollow\">Pwned Passwords<\/a>.<\/p>\n<p>Voc\u00ea poder\u00e1 digitar a senha de uma das suas contas e comprovar se ela foi mencionada na base de dados de haveibeenpwned com as senhas hackeadas \u2013 em texto simples ou em\u00a0<a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/hashing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">hash<\/a>. Se voc\u00ea ver que essa ou outra senha apareceu no haveibeenpwned pelo menos uma vez, ser\u00e1 necess\u00e1rio alter\u00e1-la. Se n\u00e3o aparecer, ent\u00e3o \u00e9 seguro. Em seguida, prossiga para a verifica\u00e7\u00e3o de outra senha.<\/p>\n<p>Claro, que fazer isso significa confiar na haveibeenpwned, e a maioria das pessoas n\u00e3o tem absolutamente nenhuma raz\u00e3o para isso. Por esse motivo, voc\u00ea tamb\u00e9m pode colar um hash SHA-1 da sua senha\u2014 e isso possibilitar\u00e1 a obten\u00e7\u00e3o de praticamente o mesmo resultado. Existem v\u00e1rios recursos online que fazem hashes SHA-1 para qualquer informa\u00e7\u00e3o que voc\u00ea fornecer (<a href=\"https:\/\/www.google.com\/search?q=sha-1+hash+generator\" target=\"_blank\" rel=\"noopener nofollow\">joguei no google para voc\u00ea<\/a>). Dessa forma, sua senha n\u00e3o ser\u00e1 exposta no haveibeenpwned, por isso n\u00e3o h\u00e1 raz\u00f5es adicionais para se sentir paranoico.<\/p>\n<h3><strong>Conselhos para se manter longe da maioria dos vazamentos<\/strong><\/h3>\n<p>Temos visto in\u00fameros vazamentos nos \u00faltimos anos e \u00e9 seguro presumir que muitos deles ainda ir\u00e3o acontecer no futuro. \u00c9 por isso que novas bases de dados grandes, como o Collection #1, continuar\u00e3o aparecendo de tempos em tempos, e os cibercriminosos ter\u00e3o prazer em us\u00e1-los para tentar invadir as contas das pessoas. Para minimizar os riscos, recomendo que voc\u00ea siga as instru\u00e7\u00f5es abaixo:<\/p>\n<ul>\n<li>Use senhas longas e exclusivas para cada conta. Dessa forma, se um servi\u00e7o for hackeado, voc\u00ea precisar\u00e1 alterar apenas uma senha.<\/li>\n<li>Ative a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/2fa-notification-trap\/11026\/\" target=\"_blank\" rel=\"noopener\">autentica\u00e7\u00e3o de dois fatores<\/a> sempre que poss\u00edvel. Isso dificulta que hackers acessem a sua conta, mesmo que eles consigam obter seu login e senha.<\/li>\n<li>Use solu\u00e7\u00f5es de seguran\u00e7a como o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> que pode alert\u00e1-lo sobre viola\u00e7\u00f5es recentes.<\/li>\n<li>Use um gerenciador de senhas que possa ajud\u00e1-lo a criar in\u00fameras senhas \u00fanicas e fortes, sem necessidade de memoriz\u00e1-las. Os gerenciadores de senhas tamb\u00e9m podem ser \u00fateis quando precisar alter\u00e1-las de forma r\u00e1pida e segura. <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> gerencia essas duas tarefas com efici\u00eancia.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Uma enorme base de dados de senhas e e-mails vazados surgiu na Internet. Veja o que voc\u00ea deve fazer em rela\u00e7\u00e3o a isso.<\/p>\n","protected":false},"author":675,"featured_media":11257,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14,1028],"tags":[1782,53,102,1703,1572,267],"class_list":{"0":"post-11256","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-privacy","10":"tag-collection-1","11":"tag-privacidade","12":"tag-senhas","13":"tag-vazamentos","14":"tag-violacoes","15":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/collection-numba-one\/11256\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/collection-numba-one\/15084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/collection-numba-one\/12665\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/collection-numba-one\/17013\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/collection-numba-one\/15200\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/collection-numba-one\/13957\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/collection-numba-one\/17699\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/collection-numba-one\/16806\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/collection-numba-one\/22137\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/collection-numba-one\/5595\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/collection-numba-one\/25403\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/collection-numba-one\/11346\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/collection-numba-one\/10257\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/collection-numba-one\/18385\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/collection-numba-one\/22263\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/collection-numba-one\/23707\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/collection-numba-one\/17843\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/collection-numba-one\/21967\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/collection-numba-one\/21904\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11256"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11256\/revisions"}],"predecessor-version":[{"id":15271,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11256\/revisions\/15271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11257"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}