{"id":16687,"date":"2020-12-03T18:24:30","date_gmt":"2020-12-03T21:24:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16687"},"modified":"2022-05-05T08:58:38","modified_gmt":"2022-05-05T11:58:38","slug":"carteira-identidade-vale-250-privacidade-dados-pessoais","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/carteira-identidade-vale-250-privacidade-dados-pessoais\/16687\/","title":{"rendered":"Sua carteira de identidade vale R$ 2,50 na dark web"},"content":{"rendered":"<p>Por apenas US$ 0,50 (cerca de R$ 2,5), um criminoso pode comprar carteiras de identidade ou credenciais de acesso a plataformas de streaming de pessoas que foram v\u00edtimas de um cibercrime ou vazamento de dados. Com investimento pouco maior \u2013 a partir de US$ 6 \u2013, \u00e9 poss\u00edvel ter acesso a passaportes escaneados ou detalhes de cart\u00f5es de cr\u00e9dito. O menu dispon\u00edvel no mercado ilegal da internet inclui ainda selfies acompanhadas de documentos (US$ 40 a 60), ou prontu\u00e1rios m\u00e9dicos (US$ 1 a US$30). Estas descobertas foram feitas por nossa equipe de an\u00e1lises e pesquisa (GReAT).<\/p>\n<p>O relat\u00f3rio \u201c<a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\"><em>Dox, roubo, revela\u00e7\u00e3o. Onde seus dados pessoais v\u00e3o parar?<\/em><\/a>\u201d \u00e9 resultado de investiga\u00e7\u00f5es realizadas em dez f\u00f3runs e mercados clandestinos online. A amostra inclui postagens compartilhadas durante o terceiro trimestre de 2020 e que revelam detalhes desse mercado.<\/p>\n<p>H\u00e1 duas grandes consequ\u00eancias para v\u00edtimas de compartilhamento p\u00fablico de dados pessoais. Al\u00e9m da comercializa\u00e7\u00e3o, outra amea\u00e7a \u00e9 o <em>doxing \u2013 <\/em>quando as informa\u00e7\u00f5es s\u00e3o usadas para constranger, agredir ou colocar a pessoa atingida em perigo.<\/p>\n<p>\u201cAlgumas pessoas t\u00eam maior probabilidade de serem v\u00edtimas de doxing, como jornalistas, influenciadores digitais, ativistas, advogados, profissionais da ind\u00fastria do sexo e policiais. Para as mulheres, pode representar ainda amea\u00e7as e abusos verbais. Para os policiais, perigo direto para sua seguran\u00e7a f\u00edsica. N\u00e3o raras vezes, o doxing pode levar as pessoas a ter de abandonar os seus empregos\u201d, diz Fabio Assolini, nosso analista de seguran\u00e7a s\u00eanior.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n<p>Mesmo com esses perigos, mais de 30% dos brasileiros <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasileiro-considera-comum-hackeado-pesquisa\/15819\/\" target=\"_blank\" rel=\"noopener\">se consideram comuns demais<\/a> para serem hackeados. S\u00f3 que, na pr\u00e1tica, o cen\u00e1rio \u00e9 outro. Com os casos de vazamento massivos de dados cada vez mais frequentes, informa\u00e7\u00f5es de pessoas \u201can\u00f4nimas\u201d chegam em maior n\u00famero \u00e0s m\u00e3os de cibercriminosos.<\/p>\n<p>Sobre as demais consequ\u00eancias da explora\u00e7\u00e3o indevida de dados pessoais, o relat\u00f3rio explica que eles tamb\u00e9m podem ser usados para extors\u00e3o, aplica\u00e7\u00e3o de golpes e esquemas de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>, al\u00e9m do roubo direto de dinheiro. Determinados tipos de dado, como o acesso a bancos de dados de contas pessoais ou senhas, podem ser utilizados n\u00e3o apenas para ganhos financeiros, mas tamb\u00e9m para causar preju\u00edzos de reputa\u00e7\u00e3o e outros danos sociais.<\/p>\n<p>\u201cPe\u00e7o que todos reavaliem seus h\u00e1bitos online, tendo como refer\u00eancia os riscos que a informa\u00e7\u00e3o vazada pode representar em sua vida. Em nosso relat\u00f3rio, vemos que os dados t\u00eam valor para o cibercrime e as opera\u00e7\u00f5es Data Broker e Peregrino III da Pol\u00edcia Civil demonstraram como as gangues usam as informa\u00e7\u00f5es pessoais e fotos dos perfis para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpe-whats-roubo-alerta\/16197\/\" target=\"_blank\" rel=\"noopener\">clonar o WhatsApp das v\u00edtimas<\/a> de vazamento de dados e extorquir seus amigos e familiares. Apenas uma opera\u00e7\u00e3o policial dessas estimou um preju\u00edzo de R$ 500 mil\u201d, analisa Assolini.<\/p>\n<h2>O valor dos dados pessoais<\/h2>\n<p>Confira abaixo os principais dados comercializados no mercado clandestino online, os valores (em d\u00f3lar) e os motivos para essa procura por criminosos.<\/p>\n<ul>\n<li><strong>Carteira de identidade<\/strong>: US$ 0,50 a US$ 10<br>\nPodem ser usados em uma variedade de golpes, como inscri\u00e7\u00e3o em aplicativos de servi\u00e7os, ou para obter acesso a outras informa\u00e7\u00f5es confidenciais que podem ser usadas posteriormente para fins criminosos.<\/li>\n<li><strong>Digitaliza\u00e7\u00f5es de passaporte<\/strong>: US$ 6 a US$ 15. Em alguns pa\u00edses, os passaportes s\u00e3o aceitos como substitutos aos documentos de identidade, inclusive para receber servi\u00e7os financeiros, registrar uma reclama\u00e7\u00e3o em uma loja ou receber um empr\u00e9stimo. Em outros casos, tamb\u00e9m podem ser usados para identifica\u00e7\u00e3o em plataformas internacionais, como bolsas de criptomoedas, gerando interesse para grupos especializados em fraudes.<\/li>\n<li><strong>Digitaliza\u00e7\u00e3o da carteira de habilita\u00e7\u00e3o<\/strong>: US$ 5 a US$ 25. Podem ser usados para aluguel de autom\u00f3veis, identifica\u00e7\u00e3o para servi\u00e7os locais ou fraude em seguros.<\/li>\n<li><strong>Selfie com documentos<\/strong>: US$ 40 a US$ 60. Algumas organiza\u00e7\u00f5es aderem aos chamados programas \u201cConhe\u00e7a Seu Cliente\u201d (KYC, em ingl\u00eas), que exigem verifica\u00e7\u00e3o de identidade para v\u00e1rias opera\u00e7\u00f5es. Por exemplo, as bolsas de criptomoeda empregam essa pr\u00e1tica para evitar a lavagem de dinheiro. Algumas redes sociais exigem selfies com documentos quando os usu\u00e1rios precisam recuperar o acesso \u00e0 conta. J\u00e1 alguns bancos pedem que funcion\u00e1rios tirem fotos como essas ao entregar cart\u00f5es de cr\u00e9dito na casa dos clientes.<\/li>\n<li><strong>Prontu\u00e1rios m\u00e9dicos<\/strong>: US$ 1 a US$ 30. S\u00e3o dados muito procurados, pois permitem uma variedade de atividades fraudulentas, como a obten\u00e7\u00e3o de servi\u00e7os de seguro de sa\u00fade ou compra de medicamentos sob prescri\u00e7\u00e3o.<\/li>\n<li><strong>Detalhes do cart\u00e3o de cr\u00e9dito<\/strong>: US$ 6 a US$ 20. Informa\u00e7\u00f5es completas do cart\u00e3o de cr\u00e9dito, incluindo nome, n\u00famero e c\u00f3digo CVV, podem ser usadas para saque ou comprar produtos online. Ainda que os novos sistemas banc\u00e1rios antifraude venham dificultando a pr\u00e1tica desse crime, os detalhes do cart\u00e3o de cr\u00e9dito continuam sendo o ponto de partida para a maioria dos esquemas de fraude financeira.<\/li>\n<li><strong>Contas de bancos digitais ou de PayPal<\/strong>: US$ 50 a US$ 500. Ambos fornecem acesso direto \u00e0s contas das v\u00edtimas, com o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-secure-paypal\/15907\/\" target=\"_blank\" rel=\"noopener\">PayPal<\/a> sendo mais usado para criminosos que querem lavar dinheiro e sacar sem que haja verifica\u00e7\u00e3o de seguran\u00e7a.<\/li>\n<li><strong>Servi\u00e7os de assinatura<\/strong>: US$ 0,50 a US$ 8. O acesso a plataformas populares de conte\u00fado, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/secure-connection-netflix\/16254\/\" target=\"_blank\" rel=\"noopener\">streaming<\/a> ou games est\u00e1 em alta demanda. E as credenciais de assinatura roubadas n\u00e3o s\u00e3o vendidas apenas no mercado ilegal da internet, podendo tamb\u00e9m ser encontradas em f\u00f3runs escondidos na web.<\/li>\n<li><strong>Acesso n\u00e3o autorizado a e-mails ou contas de redes sociais<\/strong>: US$ 400 a US$ 800. O aumento da seguran\u00e7a das redes sociais e dos servi\u00e7os de e-mail, como a dupla autentica\u00e7\u00e3o, tamb\u00e9m dificultou essas pr\u00e1ticas. Como resultado, a maioria dessas ofertas nos mercados ilegais s\u00e3o, ironicamente, golpes contra outros cibercriminosos.<\/li>\n<\/ul>\n<h2>Dicas para proteger seus dados<\/h2>\n<ul>\n<li>Esteja ciente dos sites e e-mails de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasil-ataques-phishing\/11826\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> e utilize uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a> com fun\u00e7\u00e3o anti-phishing.<\/li>\n<li>Sempre verifique as <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">configura\u00e7\u00f5es de permiss\u00f5es<\/a> nos aplicativos que voc\u00ea usa para minimizar a probabilidade de seus dados serem compartilhados ou armazenados por terceiros, e sem o seu conhecimento.<\/li>\n<li>Use a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/o-que-e-a-autenticacao-de-dois-fatores-e-como-usa-la\/3226\/\" target=\"_blank\" rel=\"noopener\">autentica\u00e7\u00e3o de dois fatores<\/a>. Lembre-se de que \u00e9 mais seguro usar um aplicativo que gera c\u00f3digos \u00fanicos do que receber o segundo fator por SMS. Se precisar de seguran\u00e7a adicional, invista em uma chave de hardware 2FA.<\/li>\n<li>Sempre considere como o conte\u00fado que voc\u00ea compartilha na internet pode ser interpretado e usado por outras pessoas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Investiga\u00e7\u00e3o da Kaspersky em dez f\u00f3runs e mercados internacionais clandestinos revela que \u00e9 poss\u00edvel comprar dados privados a partir de US$ 0,50.<\/p>\n","protected":false},"author":2706,"featured_media":10617,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1028],"tags":[347,864,313,53],"class_list":{"0":"post-16687","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-dados-pessoais","9":"tag-dark-web","10":"tag-golpes","11":"tag-privacidade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/carteira-identidade-vale-250-privacidade-dados-pessoais\/16687\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16687"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16687\/revisions"}],"predecessor-version":[{"id":16690,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16687\/revisions\/16690"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10617"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}