Hacker distribui dados de usuários do “Descomplica” gratuitamente na web

A plataforma de Educação Descomplica, teve 4,8 milhões de endereços de email de usuários,  obtidos por hackers, durante um ataque a seus sistemas em meados de março, e  foram publicados em um fórum na internet frequentado por hackers.

Segundo o Have I Been Pwned, serviço especializado em catalogar vazamento de informações, além de e-mail foram expostos nomes, os seis primeiros e quatro últimos dígitos de números de cartão de crédito, junto com sua data de validade, histórico de compras e senhas criptografadas.

A plataforma, em um artigo publicado na até de suporte de seu site, disse que é possível que dados extras como  cpf histórico acadêmico e telefone, também tenham vazado. O Descomplica afirmo que “o acontecido impactou dados diferentes, para diferentes segmentos de estudantes (ENEM, Graduação, Pós-Graduação, cursos Livres, Reforço Escolar, Preparatório para Concursos, etc.), e estamos trabalhando com transparência neste mapeamento de dados vazados por segmento”.

O artigo foi atualizado no dia 29 do mês passado, o serviço reforça que as senhas criptografadas não podem ser usada para acessar as contas dos usuários “pois seria necessário descriptografar, ou seja, decodificar a chave que protege a sua senha. Em todo caso, como sempre recomendamos, é muito importante que você a altere periodicamente”. Além disso, o texto  afirma que os números de cartões de crédito expostos estão incompletos e não contém o código de verificação (CVV), o que impede que sejam usados em fraudes.

A empresa alerta aos usuários para terem cuidado, pois a possibilidade de que os dados roubados sejam usados em ataques de phishing, quando os hackers tentam “pescar” as informações que faltam, geralmente se passando por uma entidade confiável.

Informa a empresa “Se por acaso você receber qualquer e-mail ou mensagem pedindo seus dados bancários (dados do cartão, senha do cartão, dados de acesso, CVV) saiba que o Descomplica nunca envia comunicações por e-mail, SMS ou WhatsApp pedindo esses dados e não armazena nenhuma destas informações”.

  • Bráulio Machado Campos

    Cara, essa semana estava pensando exatamente sobre se existe Banco de
    Dados CRIPTOGRAFADOS, pesquisei e veja esse link:
    https://duckduckgo.com/?q=banco+de+dados+criptografado&t=newext&atb=v257-1&ia=web
    . Bom, o site “Descomplica”, possui essa falha de segurança e por
    acaso, milhões ou bilhões de sites por ai não usam criptografia em seus
    campos da tabela, ou seja, se a pessoa mal intencionada conseguir fazer
    um “dump” do BD, ela tem todas as informações que quiser, principalmente
    os endereços de e-mail, que hoje em dia são super valiosos pois podem
    ser vendidos por um valor muito expressivo. Logo, o site “Descomplica”,
    teve um mal planejamento de seu BD, e infelizmente, talvez, o
    desenvolvedor esqueceu de implementar esse recurso de segurança, pois
    infelizmente, o que eu observo nos centros educacionais técnicos ou
    superiores, algumas, esquecem de trabalhar na graduação do estudante a
    questão da SEGURANÇA do código, do sistema e dos BDs. Por exemplo,
    quando eu estava no técnico, pedi ao meu Professor de BD para me
    explicar o que era o “SQL Injection”, simplesmente ele mudou o
    comportamento e não explicou o que era e como evitar, simples assim !
    Então, a maioria dos desenvolvedores que conseguem se formar nessas instituições de ensino, infelizmente esquecem de implementar o quesito SEGURANÇA nos desenvolvimentos dos sistemas, e te
    falo, não existe segurança em muitoooooosss sistemas locais e
    principalmente WEB. Nunca existirá um sistema final, seguro, estável até
    que existe, mas quanto a esses 2 itens que digo anteriormente, esquece.