Conecte-se conosco

Tecnologia

Especialista confirma vazamento de senhas de e-commerce no Brasil

Publicado

on

Segundo Paulo Brito, arquivos publicados no Pastebin, entre domingo (15/07) e segunda (16/07) listam mais de 1,8 mil senhas de sites brasileiros de comércio eletrônico

Entre domingo (15/07), e segunda-feira (17/07), cibercriminosos estão publicando arquivos com centenas de senhas de usuários de sites de e-commerce brasileiros no serviço de publicação de textos Pastebin, possivelmente como resultado de práticas de phishing.

Segundo o especialista em segurança da informação, Paulo Brito, que identificou o primeiro vazamento no domingo, o número de senhas e nomes de usuários passava de 800. Um segundo lote, identificado pela consultoria de segurança ANTECIPE, soma outras 1.040 credenciais, todas organizadas em listas contendo muitas vezes nomes, e-mail, e CPF

A lista de sites inclui logins de usuários de empresas como Magazine Luiza, Extra, Ponto Frio, Netshoes, Casas Bahia, Centauro, Extra, PagSeguro, ingresso.com, Zipmail e HostGator, entre outros. Alguns lotes são grandes, com várias centenas de nomes, e outros muito pequenos, com dois ou três nomes. As maiores listas incluem Magazine Luiza, PagSeguro, Casas Bahia, Ponto Frio e Extra. O formato dessas listas reforça a suspeita de que se trata de uma compilação de resultado de ataques de phishing contra usuários individuais.

Na manhã desta terça-feira (18/07), a área de comunicação institucional do grupo Via Varejo enviou para a redação, por e-mail, um comunicado oficial sobre o incidente: “A Via Varejo, responsável pela administração dos sites Casas Bahia, Pontofrio e Extra, esclarece que nenhum dos seus sistemas sofreu invasão ou alterações e reforça que segue as melhores práticas de segurança da informação adotadas no país.”.

Centenas de nomes

“Na manhã de domingo encontrei um vazamento grande de logins, senhas, nomes, e CPFs de clientes do Magazine Luiza, Ponto Frio, PagSeguro, e Extra no Pastebin. Só do Magazine Luiza eram mais de 500 senhas e do Ponto Frio outras tantas 194”, explicou Brito. O especialista diz que testou as senhas, verificou que eram verdadeiras e entrou em contato com o Magazine Luiza, GPA e UOL. “O pessoal do Magazine Luiza pediu ao Pastebin para tirar o arquivo do ar”, diz Paulo Brito.

O vazamento, segundo Brito, parecia recente, “menos de 24 horas”, “mas também poderia ter sido copiado de alguma coisa mais antiga”.

“Se você tem login em desses lugares entre lá e mude a senha JÁ. Se não conseguir entrar é porque a sua senha foi mudada por outra pessoa. Nesse caso, use o “perdi minha senha”, o telefone ou qualquer outro recurso porque o problema pode ser grande. Corra antes que os bandidos também achem a lista”, alerta Brito

Paulo Brito explica que a publicação de lotes de senhas no Pastebin é um tipo de isca para atrair interessados em comprar lotes maiores que o cibercriminoso tenha em mãos. “O que acontece é que os bandidos vão guardando, montando as listas e de vez em quando publicam parte delas para que outros comprem – é propaganda. Quem compra pega esses dados, altera o endereço de entrega da mercadoria, altera o email (para o dono da conta não ser notificado de nada), pega um cartão roubado e faz a compra”, diz Brito.

Em comunicado, a consultoria ANTECIPE explica que a forma como as senhas e dados estavam organizados indica que podem ser resultado da prática de phishing, quando cibercriminosos levam usuários a informar senha e login de diferentes sites usando e-mails ou sites falsos que parecem com os originais. De qualquer forma, o ideal é trocar a senha, uma prática que, independente de problemas como esse, deveria ser adotada regularmente por usuários de internet.

Fonte: IDGNOW

Radio Ao vivo

00:00

SAIU NA MAIS

anúncio
Mundo15 horas atrás

Donald Trump anuncia tarifa de 10% sobre todos os produtos brasileiros

Ceará15 horas atrás

Mulheres representam a maioria da população, no estado do Ceará

Videos24 horas atrás

Balaio de Gatos – Edição 02/04/2025 – Ontem teve Audiência Pública! Serviu para que mesmo?

Videos24 horas atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 02/04/2025

Noticias1 dia atrás

Espetáculo Gólgota, encenado pelo Grupo Populart, celebra 32 anos em 2025

Noticias2 dias atrás

Mês de março de 2025 apresentou chuvas dentro da média histórica no Ceará

Noticias2 dias atrás

Criminosos incendeiam caixão durante velório no Ceará, carbonizando o corpo

Noticias2 dias atrás

Estudante universitário tem perna amputada após ser atingido por motorista embriagado em Juazeiro do Norte

Ceará3 dias atrás

Ceará deu início, nesta segunda-feira, 31, à campanha de vacinação contra a influenza

Ceará3 dias atrás

Enel Ceará solicitou a antecipação da renovação de concessão por mais 30 anos

Noticias3 dias atrás

ChatGPT ganhou 1 milhão de novos usuários em apenas uma hora após viralizar com seu recurso de geração de imagens

CeLelebridades3 dias atrás

COLUNA: CeLELEbridades

Americando3 dias atrás

AMERICANDO: Caminhei em um jardim de ipês

Noticias3 dias atrás

Justiça Eleitoral declara inelegibilidade de candidato iguatuense acusado de negociar apoio com traficante

Economia3 dias atrás

MEIs precisam cumprir uma nova exigência para a emissão de nota fiscal

Ceará3 dias atrás

Ceará apresenta tendência a extremos de temperatura nas regiões do Cariri, Jaguaribana e litoral

Noticias3 dias atrás

Várzea Alegre: Dois homens atropelaram uma adolescente enquanto faziam manobras perigosas em moto

Videos3 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 31/03/2025

Iguatu6 dias atrás

Ministério Público de Iguatu investiga contratação sem licitação de empresa de limpeza urbana e Ecolix solicita audiência urgente

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 28/03/2025

Noticias6 dias atrás

Ministério Público Eleitoral afirma que houve uso irregular de combustível da prefeitura de Iguatu

Economia6 dias atrás

Chagas Vieira diz que PIB do Ceará em 2024 cresceu quase o dobro do Brasil

Noticias6 dias atrás

Voo com 116 brasileiros deportados dos Estados Unidos aterrissou em Fortaleza

Ceará6 dias atrás

Programa Agente Jovem Ambiental oferece 9.591 vagas em todos os 184 municípios do estado

Videos6 dias atrás

Balaio de Gatos – Edição 28/03/2025 – Como consegue trabalhar em 3 empregos (dois na Prefeitura) e ainda ser vereador?

Videos6 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 28/03/2025

Videos7 dias atrás

Balaio de Gatos – Edição 27/03/2025 – A novela da coleta de lixo: Será que tem “jabuti” na história?

Noticias1 semana atrás

DIREITO E CIDADANIA: A ÁGUA DE TODOS NÓS E A POLUIÇÃO NOS RESERVATÓRIOS PÚBLICOS

Esportes1 semana atrás

Qual a situação do Brasil nas eliminatórias da Copa?

Noticias1 semana atrás

Parlamentares reagiram à decisão do STF que tornou Bolsonaro réu no inquérito sobre o plano de golpe

EM ALTA

Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga. Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga.