Desde domingo, 15, cibercriminosos estão publicando arquivos com centenas de senhas e nomes de usuários de sites de e-commerce brasileiros no serviço de publicação de textos Pastebin. Segundo o especialista em segurança da informação, Paulo Brito, que primeiro identificou o vazamento, o número de senhas e nomes de usuários já passava de 800 até esta segunda-feira, 17. A lista de sites que tiveram os dados divulgados inclui Magazine Luiza, Extra, Ponto Frio, Netshoes, Centauro, Terra, HostGator, PagSeguro e Ingresso.com.
Segundo o especialista, o vazamento parecia recente, "menos de 24 horas", "mas também poderia ter sido copiado de alguma coisa mais antiga".
A orientação aos usuários que possuem contas em um desses lugares que mude a sua senha. Caso o usuário não consiga fazer login, é porque a senha já pode ter sido alterada por outra pessoa. Nesse caso, use o "perdi minha senha", o telefone ou qualquer outro recurso porque o problema pode ser grande.
Brito alerta que a publicação de lotes de senhas no Pastebin funciona como um tipo de isca para atrair interessados em comprar lotes maiores que o cibercriminoso tenha em mãos. Quem compra pega esses dados, altera o endereço de entrega da mercadoria, altera o e-mail (para o dono da conta não ser notificado de nada), pega um cartão roubado e faz a compra.
Para ler a matéria publicada no Computerworld, clique no print screen abaixo.
Fonte: Computerworld
Data: 17/07/2017
Hora: 20h02
Seção: ------
Autor: ------
Foto: ------
Link: http://computerworld.com.br/especialista-confirma-vazamento-de-senhas-e-nomes-de-usuarios-de-e-commerce-brasileiros