Economia

Entenda como hackers obtiveram telefones de usuários do Facebook e descubra se seus dados vazaram

Coleta de dados foi realizada em 2019 e obteve 8 milhões de números de telefone brasileiros. Em abril de 2019, o CEO do Facebook Mark Zuckerberg prometia um futuro com mais privacidade. Meses depois, hackers construiriam pacote com dados de 530 milhões de usuários da rede social.
Stephen Lam/Reuters
Um arquivo contendo informações sobre mais de 500 milhões de usuários do Facebook foi recentemente publicado de graça em um fórum de hackers. Os dados, porém, são de 2019.
Muitos pacotes de dados como este passam por um ciclo comum: depois de ser obtida, a informação é comercializada de maneira particular por preços cada vez menores – até ser disponibilizada de graça.
Isso acontece por dois motivos. Primeiro, porque cada comprador passa a ser um novo vendedor, tendo em vista que dados podem ser copiados sem custo. Segundo, porque a informação vai ficando desatualizada e perde valor ao longo do tempo.
Com muita gente querendo vender e poucos interessados em comprar informação velha, o preço do arquivo acaba chegando a zero. Disponibilizar o arquivo de graça, porém, ajuda os hackers a melhorarem sua reputação no mundo do crime.
É por isso que pacotes de dados “ressurgem” como algo aparentemente novo muito depois.
Mesmo não sendo uma novidade, o pacote agora está nas mãos de muitas pessoas, e vale a pena saber entender do que se trata.
Quais dados estão no vazamento?
A informação predominante é o número de telefone, presente em todos os 530 milhões de registros.
Outras informações estão presentes em volume menor. De acordo com o especialista em segurança digital Troy Hunt, apenas 2,5 milhões de registros têm o endereço de e-mail, por exemplo.
Alguns perfis também incluem dados de relacionamento e emprego. No geral, as informações devem corresponder ao que estava disponível publicamente nos perfis na data da coleta, em setembro de 2019.
Cerca de 8 milhões de registros foram atribuídos ao Brasil, mas isso não significa que todos esses perfis tinham dados de localização.
Como os números de telefone foram registrados com o código de país (no caso do Brasil, é o 55), a atribuição da nacionalidade do perfil independe da cidade.
O meio utilizado para obter as informações não dava acesso a senhas, o que significa que não há senhas no pacote.
Como os dados foram obtidos em 2019?
Os hackers utilizaram a “raspagem de dados”. É uma técnica de pouca sofisticação, em que o “raspador” baixa muitas informações de consultas ou páginas separadas para associá-las.
Veja um exemplo: o Facebook não disponibiliza uma página pública que mostre todas as publicações que você já curtiu ou comentou. Mas, se alguém obtiver todas as bilhões de publicações da rede social, essa pessoa poderá filtrar as curtidas e descobrir o que você já curtiu.
SAIBA MAIS: Facebook atribui vazamento de dados de 530 milhões de usuários a ‘raspagem’
A diferença é que o alvo nesse caso não foram as curtidas, mas sim o número de telefone. Os hackers utilizaram o “importador de contatos”, uma função do aplicativo do Facebook que encontra amigos a partir dos números na agenda do telefone.
Para se aproveitar disso, o raspador “fingiu” que o telefone dele tinha uma agenda com milhares de contatos aleatórios e anotou quais números o Facebook associava a algum perfil. É como se ele tivesse encontrado milhares de “amigos” no Facebook.
O hacker então consultava o perfil identificado para pegar informações disponíveis publicamente, como o nome e a cidade, criando um banco de dados que associa os números de telefone às informações públicas dos perfis.
Dessa forma, o hacker obteve um dado normalmente oculto do perfil (o número de telefone) desviando a finalidade de um recurso do aplicativo (a busca de amigos pelo número de telefone).
Esse processo, embora pareça trabalhoso, pode ser realizado com um software. Tudo é automático.
As etapas são repetidas com poucos contatos por vez, mas sempre com números diferentes, até que seja obtido o máximo de correspondências possíveis. Nesse caso, foram 530 milhões.
Entenda como acontece um vazamento de dados:
VÍDEO: Como acontece um vazamento de dados?
Como o Facebook bloqueou essa ação?
O Facebook realizou modificações na função que importa contatos para coibir a raspagem.
A possibilidade de raspagem de dados, porém, nunca deixa de existir – principalmente em redes sociais públicas. Qualquer serviço disponível para muitos usuários e que permita acessos frequentes pode ser alvo de raspagem.
E, de fato, esse não foi o único banco de dados do Facebook construído com raspagem. Também em 2019, pesquisadores encontraram um pacote com 1,2 bilhão de registros, dos quais 50 milhões tinham números de telefone e 622 milhões tinham endereços de e-mail.
Nas opções de privacidade do Facebook, é possível bloquear a busca pelo número de telefone ou até filtrá-la para “apenas amigos”.
Configurações de privacidade do Facebook podem impedir que outras pessoas encontrem seu perfil pelo e-mail e pelo telefone.
Reprodução
O ideal é que a opção seja configurada para “somente eu”, o que na prática bloqueia a busca do seu número de telefone.
Existe também uma opção para o e-mail. O ideal é que ambos sejam bloqueados.
Como descubro se meu perfil está no vazamento?
O site Have I Been Pwned?, uma das fontes mais confiáveis para responder a essa pergunta, foi atualizado para permitir a busca por número de telefone. O serviço está disponível apenas em inglês.
O número de telefone deve ser digitado com o código de país (55, no caso do Brasil) e o DDD (um usuário de São Paulo deve colocar 5511, por exemplo). Sem o código de país o DDD, a busca pode retornar um resultado incorreto.
Informação no site ‘Have I Been Pwned?’
Reprodução
Você ainda terá de pesquisar as duas informações (telefone e endereço de e-mail), já que o site não exibe nenhuma informação vazada. Ele apenas diz se o registro consta ou não no vazamento.
Veja como saber se seus dados estão em vazamentos:
VÍDEO: Como saber se meus dados vazaram?
Estou no vazamento. O que eu faço?
As informações no arquivo permitem associar o seu nome ao seu número de telefone. Essa é uma informação que pode ser obtida de diversas fontes, e nem sempre é possível evitar essa associação.
O blog já deu diversas dicas para evitar essas associações, mas não existe uma solução definitiva.
É importante que você não se assuste com mensagens que associem o seu nome ao número de telefone.
Mantenha a calma e lembre-se que esses vazamentos e banco de dados existem, e que eles podem ser compartilhados sem sua autorização.
Para diminuir o risco, ajuste as configurações das suas redes sociais para bloquear a busca por telefone e não deixe informações abertas em seu perfil.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Saiba como proteger seus dados na internet

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]