Um mercado na dark web está supostamente vendendo digitalizações de 153 milhões de carteiras de motorista, alegadamente ligadas a uma violação na empresa de verificação de identidade IDScan.net, de acordo com reportagem da Cybernews. O FBI está agora investigando o incidente, que, se confirmado, estaria entre as maiores exposições de documentos de identificação emitidos pelo governo até hoje.
O Que Aconteceu: As Alegações da Violação da IDScan
De acordo com a reportagem, um anúncio apareceu em uma plataforma da dark web oferecendo digitalizações de carteiras de motorista, supostamente originadas da IDScan.net, uma empresa que fornece serviços de verificação de identidade usados por empresas para confirmar identidades de clientes. A escala da suposta violação, 153 milhões de registros, é impressionante mesmo para os padrões de incidentes recentes de dados em grande escala. Até agora, o método exato do comprometimento, o cronograma da violação e o escopo completo das pessoas afetadas não foram confirmados de forma independente. O envolvimento do FBI sugere que os investigadores estão levando as alegações suficientemente a sério para iniciar uma investigação formal.
Digitalizações de carteiras de motorista não são apenas nomes e endereços. Elas normalmente incluem uma foto, número da carteira, data de nascimento, descrição física e, às vezes, dados de código de barras que codificam ainda mais informações pessoais. Quando empresas de verificação de identidade coletam esses dados para confirmar quem alguém é antes de uma transação, elas se tornam alvos de alto valor precisamente porque agregam tanto material sensível em um só lugar.
Por Que 153 Milhões de Carteiras de Motorista Importam Tanto
A violação de carteiras de motorista se encaixa em um padrão mais amplo de grupos criminosos que visam organizações que detêm pools concentrados de dados de identidade, seja um fornecedor de cobrança, um escritório de advocacia ou um serviço de verificação de identidade. O Vpn.social cobriu incidentes semelhantes, incluindo a violação de ransomware da MCBS que vazou dados de 1,3 milhão de pacientes e campanhas de extorsão como o direcionamento da Luna Moth aos escritórios de advocacia Jones Day e WilmerHale. Esses casos, juntamente com tentativas de extorsão como a exigência de resgate da gangue Everest contra a Stadler Rail, mostram que grupos criminosos cada vez mais atacam organizações que ficam no meio de transações confiáveis: empresas de cobrança, consultores jurídicos e verificadores de identidade.
O que diferencia uma violação de carteiras de motorista de muitos outros vazamentos de dados é a permanência das informações envolvidas. Diferente de uma senha ou até mesmo de um número de cartão de crédito, um número de carteira de motorista e uma foto não podem simplesmente ser redefinidos. Vítimas desse tipo de exposição podem precisar trabalhar com o departamento de veículos motorizados do seu estado para reemitir documentos, e mesmo assim, os detalhes pessoais subjacentes, nome, data de nascimento, descrição física, permanecem comprometidos indefinidamente. Isso torna dados roubados de carteiras de motorista particularmente atraentes para roubo de identidade, fraude de identidade sintética e para burlar verificações de conheça seu cliente em bancos, exchanges e outros serviços regulamentados.
O Que Isso Significa Para Você
Se você usou serviços de verificação de identidade online, seja para abrir uma conta financeira, alugar um carro, verificar sua idade ou concluir uma verificação de antecedentes, há uma chance de que seus dados de carteira de motorista tenham passado por um sistema semelhante ao supostamente comprometido aqui. Como a violação ainda está sob investigação e a IDScan.net não emitiu, de acordo com as reportagens disponíveis, uma confirmação pública completa do escopo, as pessoas afetadas podem não receber notificação direta imediatamente.
O risco prático é duplo. Primeiro, criminosos podem usar digitalizações de carteiras roubadas para se passar por vítimas ao abrir novas contas ou passar em verificações de identidade que dependem de verificação de documentos. Segundo, combinado com outros dados vazados, como endereços de e-mail ou números de telefone, uma digitalização de carteira de motorista dá aos fraudadores quase tudo que precisam para se passar de forma convincente por outra pessoa.
Como Se Proteger Agora Mesmo
Enquanto a investigação sobre esta suposta violação da IDScan continua, há medidas concretas que você pode tomar para reduzir sua exposição:
- Monitore seus relatórios de crédito e extratos bancários de perto para contas ou consultas que você não reconheça.
- Considere colocar um alerta de fraude ou congelamento de crédito nas principais agências de crédito se você suspeitar que suas informações possam ter sido incluídas nesta violação.
- Tenha cautela com serviços que pedem que você envie uma foto da sua carteira de motorista e pergunte aos provedores por quanto tempo eles retêm esses dados e se eles são criptografados.
- Fique atento a tentativas de phishing que referenciem detalhes pessoais como seu número de carteira ou data de nascimento, já que golpistas frequentemente usam dados parciais de violações para fazer mensagens fraudulentas parecerem legítimas.
- Verifique se a agência de veículos motorizados do seu estado oferece orientação ou opções de substituição se o número da sua carteira de motorista foi comprometido.
A suposta venda de 153 milhões de carteiras de motorista ligadas à IDScan é um lembrete de que a verificação de identidade, destinada a proteger consumidores, pode ela mesma se tornar um passivo quando as empresas que a realizam são violadas. Conforme a investigação do FBI se desenrola, mais detalhes sobre o escopo e o método deste incidente provavelmente surgirão. Até lá, tratar seu número de carteira de motorista com a mesma cautela que você aplicaria a um número de Seguro Social é uma precaução razoável. Permanecer alerta a atividades incomuns em contas agora é muito mais fácil do que desembaraçar roubo de identidade mais tarde.




