É falso que Vivo sofreu vazamento de dados massivo; entenda o que realmente aconteceu
Criminosos divulgaram informações antigas de clientes obtidas por vírus (infostealers) em fórum ilegal; empresa nega invasão a sistemas internos
Publicado em
Nos últimos dias, a informação de que a operadora Vivo teria sofrido um vazamento de dados circulou nas redes sociais e gerou preocupação entre clientes. O TecMundo apurou o caso e a notícia é falsa. O fato envolve a ação de infostealers — programas espiões que infectam dispositivos para roubar informações — com dados recolhidos ao longo de anos e divulgados em um fórum criminoso.
Na sexta-feira (6), uma publicação no BreachForums oferecia gratuitamente dados de 557 mil clientes da Vivo com a mensagem: “Contas da Vivo Brasil foram vazadas pela equipe cibernética V for Vendetta (VFVCT)”. A postagem foi acompanhada erroneamente por uma imagem da empresa chinesa Vivo Mobile (de celulares) e uma amostra das informações.
O problema começou quando uma empresa de cibersegurança chamada Vecert postou na rede social X um alerta com a chamada: “Urgente: vazamento de dados massivo na Vivo Brasil”. A mensagem sensacionalista ganhou tração e gerou pânico nas redes.
O que diz a Vivo
O TecMundo entrou em contato com a Vivo, que esclareceu que não houve vazamento de dados a partir de seus sistemas internos. O caso refere-se a um ataque do tipo infostealer, em que um malware é instalado por criminosos em dispositivos pessoais para capturar credenciais e senhas utilizadas em diferentes aplicativos e serviços online.
A empresa recomenda que clientes troquem senhas periodicamente e sigam orientações de segurança: usar senhas fortes e exclusivas, habilitar autenticação de dois fatores, manter sistemas e navegadores atualizados, utilizar antivírus confiável, instalar aplicativos apenas de fontes oficiais e evitar redes Wi-Fi públicas desprotegidas.
Dados antigos e sensacionalismo
Analistas de segurança consultados informaram que os registros divulgados são antigos e já constavam em outros vazamentos. Não foi possível quantificar quantas credenciais seriam novas, mas o alarde sobre o caso deve ser mínimo, já que se trata de um apanhado de informações já conhecidas.
Na mesma rede social, o especialista em threat intelligence Reinaldo Bispo explicou que os arquivos divulgados são do tipo LOGS — geralmente dados coletados por infostealers, que incluem URLs, logins e senhas. O grupo criminoso V for Vendetta tem usado o mesmo modus operandi em postagens envolvendo outras grandes empresas.
Como se proteger
Clientes da Vivo (e qualquer usuário de internet) devem adotar práticas de segurança digital:
- Use sempre autenticação de dois fatores (2FA) em todas as contas, com apps como Google Authenticator ou Microsoft Authenticator;
- Faça downloads apenas de lojas oficiais;
- Mantenha antivírus instalado e atualizado;
- Acompanhe movimentações financeiras no Registrato;
- Verifique se suas senhas já vazaram no site HaveIBeenPwned;
- Desconfie de mensagens urgentes com promoções incríveis e links;
- Mantenha sistemas operacionais sempre atualizados.
A recomendação vale para todos: o cuidado digital é a melhor defesa contra esse tipo de ameaça.