{"id":13876,"date":"2020-01-15T17:34:27","date_gmt":"2020-01-15T20:34:27","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=13876"},"modified":"2020-01-17T18:30:36","modified_gmt":"2020-01-17T21:30:36","slug":"data-leak-compensation-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/","title":{"rendered":"Compensa\u00e7\u00e3o pelo vazamento de dados pessoais: verdade ou mentira?"},"content":{"rendered":"<p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/collection-numba-one\/11256\/\" target=\"_blank\" rel=\"noopener\">Vazamentos de dados<\/a> de todos os tipos aparecem regularmente no notici\u00e1rio e, recentemente, algumas multas com potencial de <a href=\"https:\/\/edition.cnn.com\/2018\/12\/14\/tech\/facebook-billion-dollar-fine\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">bilh\u00f5es<\/a> deram um tapa nas empresas respons\u00e1veis. Se as companhias tiverem que pagar pelo vazamento de dados, parece l\u00f3gico inferir que parte desse dinheiro vai para as v\u00edtimas, certo?<\/p>\n<h2>Surpresa da Comiss\u00e3o de Com\u00e9rcio dos EUA<\/h2>\n<p>Recentemente, um site chamou nossa aten\u00e7\u00e3o. Aparentemente pertencente a um determinado \u201cFundo de Prote\u00e7\u00e3o de Dados Pessoais\u201d, a p\u00e1gina principal do site afirma que o fundo foi criado pela \u201cComiss\u00e3o de Com\u00e9rcio dos EUA\u201d.<\/p>\n<p>\u00c0 primeira vista, o site parece razoavelmente s\u00f3lido, com um design s\u00f3brio mostrando uma soma robusta \u00e0 direita. Um grande banner no topo da p\u00e1gina anuncia que o fundo concede compensa\u00e7\u00e3o por vazamentos de dados pessoais \u2013 aos quais cidad\u00e3os de qualquer pa\u00eds do mundo podem se inscrever.<\/p>\n<div id=\"attachment_13878\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-13878\" class=\"wp-image-13878 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/01\/15172740\/data-leak-compensation-scam-screen-1-1024x563.jpg\" alt=\"A Comiss\u00e3o do Com\u00e9rcio dos EUA oferece compensa\u00e7\u00e3o pelo vazamento de dados\" width=\"1024\" height=\"563\"><p id=\"caption-attachment-13878\" class=\"wp-caption-text\">A Comiss\u00e3o do Com\u00e9rcio dos EUA oferece compensa\u00e7\u00e3o pelo vazamento de dados<\/p><\/div>\n<p>Aos interessados, o site oferece a possibilidade de checar se seus dados j\u00e1 foram vazados alguma vez. Para isso, voc\u00ea precisa colocar seu nome, sobrenome, n\u00famero de telefone e contas em redes sociais. Acima do formul\u00e1rio h\u00e1 um aviso alertando que a inser\u00e7\u00e3o de dados de terceiros resultar\u00e1 em uma penalidade severa.<\/p>\n<div id=\"attachment_13879\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-13879\" class=\"wp-image-13879 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/01\/15172823\/data-leak-compensation-scam-screen-2-1024x631.jpg\" alt=\"Para conhecer a quantidade de dinheiro A que tem direito, primeiro deve inserir informa\u00e7\u00f5es pessoais\" width=\"1024\" height=\"631\"><p id=\"caption-attachment-13879\" class=\"wp-caption-text\">Para conhecer a quantidade de dinheiro A que tem direito, primeiro deve inserir informa\u00e7\u00f5es pessoais<\/p><\/div>\n<p>No entanto, verifica-se que o site aceita qualquer informa\u00e7\u00e3o, at\u00e9 mesmo um gobbledegook completo. Por exemplo, perguntamos sobre os dados pessoais de um cidad\u00e3o chamado fghfgh fghfgh. O site carregou por um tempo, aparentemente se conectando a um banco de dados com informa\u00e7\u00f5es sobre vazamentos \u2026<\/p>\n<div id=\"attachment_13880\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-13880\" class=\"wp-image-13880 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/01\/15172921\/data-leak-compensation-scam-screen-3-1024x609.jpg\" alt=\"O site busca supostamente informa\u00e7\u00f5es sobre os vazamentos\" width=\"1024\" height=\"609\"><p id=\"caption-attachment-13880\" class=\"wp-caption-text\">O site busca supostamente informa\u00e7\u00f5es sobre os vazamentos<\/p><\/div>\n<p>\u2026e eis que descobrimos que nosso personagem fict\u00edcio, com um nome impronunci\u00e1vel, realmente havia sido alvo de vazamento de dados. Al\u00e9m disso, foi revelado que algu\u00e9m j\u00e1 havia usado suas fotos, v\u00eddeos e informa\u00e7\u00f5es de contato e, portanto, a fghfgh tinha direito a uma compensa\u00e7\u00e3o superior a U$ 2,5 mil!<\/p>\n<div id=\"attachment_13881\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-13881\" class=\"wp-image-13881 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/01\/15173016\/data-leak-compensation-scam-screen-4-1024x647.jpg\" alt=\"O site encontrar\u00e1 informa\u00e7\u00f5es sobre o vazamento de dados e calcular\u00e1 o valor da compensa\u00e7\u00e3o\" width=\"1024\" height=\"647\"><p id=\"caption-attachment-13881\" class=\"wp-caption-text\">O site encontrar\u00e1 informa\u00e7\u00f5es sobre o vazamento de dados e calcular\u00e1 o valor da compensa\u00e7\u00e3o<\/p><\/div>\n<h2>Comprando um SSN tempor\u00e1rio<\/h2>\n<p>Algu\u00e9m poderia pensar que seria suficiente fornecer um n\u00famero de cart\u00e3o banc\u00e1rio e aguardar o recebimento. Mas n\u00e3o \u00e9 bem assim. O fundo de caridade n\u00e3o pode enviar dinheiro sem conhecer seu SSN (n\u00famero de seguridade social, na sigla em ingl\u00eas), um n\u00famero de nove d\u00edgitos emitido para cidad\u00e3os dos EUA e residentes permanentes e tempor\u00e1rios.<\/p>\n<p>Esse n\u00famero \u00e9 \u00fanico e usado para praticamente tudo nos EUA, incluindo o pagamento de impostos, candidatura de empregos, alugu\u00e9is de im\u00f3veis e por a\u00ed vai.<\/p>\n<p>Mas se voc\u00ea n\u00e3o tem um, n\u00e3o tema: voc\u00ea pode simplesmente marcar a op\u00e7\u00e3o \u201cI\u2019m don\u2019t have SSN\u201d, ou \u201cEu n\u00e3o estou tendo um SSN\u201d (A gram\u00e1tica n\u00e3o parece ser o ponto forte dos golpistas).<\/p>\n<div id=\"attachment_13882\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-13882\" class=\"wp-image-13882 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/01\/15173111\/data-leak-compensation-scam-screen-5-1024x624.jpg\" alt=\"Formul\u00e1rio para enviar o n\u00famero do cart\u00e3o e do SSN\" width=\"1024\" height=\"624\"><p id=\"caption-attachment-13882\" class=\"wp-caption-text\">Formul\u00e1rio para enviar o n\u00famero do cart\u00e3o e do SSN<\/p><\/div>\n<p>Para contornar o problema de n\u00e3o ter um SSN, o site oferece a venda de um n\u00famero tempor\u00e1rio! Em compara\u00e7\u00e3o com a quantia que voc\u00ea tem direito, U$ 9 \u00e9 uma pechincha.<\/p>\n<p>Se voc\u00ea tentar completar a transfer\u00eancia sem comprar um SSN, o site retornar\u00e1 uma mensagem de erro e vai exigir um n\u00famero tempor\u00e1rio. E se em algum momento voc\u00ea fornecer um n\u00famero aut\u00eantico de SSN, ainda assim ser\u00e1 necess\u00e1ria a compra de um novo n\u00famero tempor\u00e1rio.<\/p>\n<p>Quem decide comprar um SSN tempor\u00e1rio \u00e9 redirecionado para um formul\u00e1rio de pagamento. Se voc\u00ea fizer isso a partir de um endere\u00e7o IP russo, esse formul\u00e1rio de pagamento aparecer\u00e1 em russo e o pre\u00e7o de compra ser\u00e1 especificado em rublos. Isto \u00e9 estranho. Por que uma ag\u00eancia do governo dos EUA exigiria pagamento em moeda estrangeira?<\/p>\n<p>Residentes de outros pa\u00edses provavelmente ser\u00e3o redirecionados para um formul\u00e1rio em ingl\u00eas menos suspeito, solicitando pagamento em d\u00f3lares.<\/p>\n<h2>Os golpistas online russos est\u00e3o se internacionalizando?<\/h2>\n<p>Obviamente, \u00e9 um golpe. O Fundo de Prote\u00e7\u00e3o de Dados Pessoais n\u00e3o existe, muito menos a Comiss\u00e3o de Com\u00e9rcio dos EUA, como voc\u00ea pode imaginar. O nome verdadeiro da organiza\u00e7\u00e3o na qual os golpistas est\u00e3o tentando se passar \u00e9 Comiss\u00e3o Federal de Com\u00e9rcio (Federal Trade Commission, no original em ingl\u00eas), mas a FTC n\u00e3o distribui compensa\u00e7\u00f5es indiscriminadamente.<\/p>\n<p>Os pr\u00f3prios golpistas provavelmente falam russo, como sugerido pelo formul\u00e1rio de pagamento do rublo, al\u00e9m da suspeita semelhan\u00e7a do esquema com outras ofertas f\u00e1ceis de dinheiro que regularmente tentam residentes da R\u00fassia e da Comunidade dos Estados Independentes (CEI)<\/p>\n<p>A isca nesses esquemas variam \u2013 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/\" target=\"_blank\" rel=\"noopener\">brindes<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/youtube-scam-videos\/23256\/\" target=\"_blank\" rel=\"noopener\">pesquisas eletr\u00f4nicas<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/pension-fraud\/21259\/\" target=\"_blank\" rel=\"noopener\">economias secretas de aposentadoria<\/a> e at\u00e9 mesmo <a href=\"https:\/\/www.kaspersky.ru\/blog\/taxi-dispatcher-scam\/23726\/\" target=\"_blank\" rel=\"noopener\">empregos de meio per\u00edodo como despachante de t\u00e1xi<\/a> \u2013 mas eles tendem a estar na R\u00fassia (como \u00e9 poss\u00edvel perceber nos links anteriores), mas o ponto principal \u00e9 sempre o mesmo: a tentadora promessa de dinheiro f\u00e1cil, seguida de uma exig\u00eancia de pagamento por um servi\u00e7o inexpressivo, seja uma comiss\u00e3o, um \u201cpagamento de seguran\u00e7a\u201d ou um SSN tempor\u00e1rio<\/p>\n<p>O esquema detalhado neste texto utiliza os mesmos sistemas de pagamento que os citados acima. Isso tamb\u00e9m deixa um rastro familiar de cibercriminosos russos. A \u00fanica diferen\u00e7a com o golpe de compensa\u00e7\u00e3o \u00e9 a amplitude geogr\u00e1fica do ataque. Por exemplo, desta vez, as v\u00edtimas estavam localizadas n\u00e3o apenas na R\u00fassia e nos pa\u00edses vizinhos, mas tamb\u00e9m na Arg\u00e9lia, Egito, Emirados \u00c1rabes Unidos e em outros lugares.<\/p>\n<h2>Como se prevenir dessa armadilha?<\/h2>\n<p>Esses golpes s\u00e3o direcionados \u00e0s v\u00edtimas esperan\u00e7osas que n\u00e3o considerariam essa oportunidade \u00a0suspeita. Portanto, nossa dica principal \u00e9 permanecer vigilante:<\/p>\n<ul>\n<li><strong>N\u00e3o confie<\/strong>. Se algu\u00e9m lhe promete uma grande quantia de dinheiro em troca de algo trivial, como responder uma enquete, \u00e9 praticamente certo que se trata de um golpe. E se voc\u00ea for demandado a pagar algo para receber um montante, voc\u00ea pode estar duplamente certo de que \u00e9 uma trapa\u00e7a.<\/li>\n<li><strong>Verifique<\/strong>. Pesquise no Google sobre a organiza\u00e7\u00e3o para descobrir se ela realmente existe e, se existir, d\u00ea uma boa olhada em sua p\u00e1gina na internet. Preste aten\u00e7\u00e3o ao idioma: uma organiza\u00e7\u00e3o respeit\u00e1vel n\u00e3o vai publicar textos cheio de erros.<\/li>\n<li><strong>Use fontes confi\u00e1veis. <\/strong>Se voc\u00ea estiver preocupado com a seguran\u00e7a dos seus dados, especificamente senhas, poder\u00e1 verificar se eles foram afetados por um vazamento no site <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">com.<\/a> Criado pelo especialista em infosec Troy Hunt, esse recurso de pesquisa de viola\u00e7\u00e3o de dados fornece as informa\u00e7\u00f5es mais atualizadas sobre vazamentos de dados<\/li>\n<li><strong>Proteja-se!<\/strong> Use uma solu\u00e7\u00e3o antiv\u00edrus confi\u00e1vel com prote\u00e7\u00e3o contra phishing e fraudes online, como o <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Sob o pretexto de compensa\u00e7\u00e3o por vazamento de dados, fraudadores est\u00e3o vendendo \u201cn\u00fameros tempor\u00e1rios de seguridade social dos EUA\u201d.<\/p>\n","protected":false},"author":2499,"featured_media":13877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[2111,226,977,313,1622,2110],"class_list":{"0":"post-13876","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-enganacao","10":"tag-fraude","11":"tag-golpe","12":"tag-golpes","13":"tag-golpistas","14":"tag-truque"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/data-leak-compensation-scam\/18394\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/data-leak-compensation-scam\/15268\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/data-leak-compensation-scam\/7357\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/data-leak-compensation-scam\/20154\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/data-leak-compensation-scam\/18455\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/data-leak-compensation-scam\/16875\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/data-leak-compensation-scam\/20898\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/data-leak-compensation-scam\/26027\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/data-leak-compensation-scam\/7554\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/data-leak-compensation-scam\/32057\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/data-leak-compensation-scam\/13600\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/data-leak-compensation-scam\/12641\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/data-leak-compensation-scam\/26623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/data-leak-compensation-scam\/24821\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/data-leak-compensation-scam\/20837\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/data-leak-compensation-scam\/25679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/data-leak-compensation-scam\/25510\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2499"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=13876"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13876\/revisions"}],"predecessor-version":[{"id":13884,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13876\/revisions\/13884"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/13877"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=13876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=13876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=13876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}