Um novo relatório que contabiliza violações de dados globais desde setembro diz que cerca de 320 milhões de pessoas foram expostas. O incidente mais impressionante do balanço: digitalizações de 153 milhões de cartas de condução dos EUA foram alegadamente divulgadas, com os registos alegadamente colocados à venda num fórum de cibercrime russo na dark web. Para qualquer pessoa que tenha uma carta de condução, a proteção contra violações de dados de cartas de condução é agora uma necessidade prática, não teórica.

Os detalhes abaixo vêm do relatório conforme resumido pelo Business Standard. Os registos de cartas de condução são descritos como alegadamente divulgados e alegadamente colocados à venda, pelo que as alegações não foram confirmadas de forma independente aqui. Ainda assim, os passos para se proteger são os mesmos, quer todos os detalhes se confirmem ou não.

O que a exposição de 320 milhões de registos inclui

O relatório contabiliza as pessoas afetadas por violações de dados em todo o mundo desde setembro, chegando a cerca de 320 milhões. O item único mais significativo que destaca é a alegada divulgação de 153 milhões de digitalizações de cartas de condução dos EUA. Se for preciso, esse único incidente representaria quase metade do total.

O resumo disponível para nós não lista todos os incidentes por trás da cifra de 320 milhões, pelo que seria errado adivinhar o resto. O que importa é o tipo de dados no caso em destaque. Uma digitalização de carta de condução não é uma palavra-passe. É uma imagem de um documento de identidade emitido pelo governo, tipicamente mostrando um nome, endereço, data de nascimento, fotografia e número de carta.

Como os dados roubados de cartas de condução alimentam a fraude de identidade

As palavras-passe podem ser alteradas em minutos. Uma data de nascimento e um número de carta não. É por isso que documentos de identidade divulgados são um risco de fraude duradouro: a informação permanece útil para os criminosos durante anos.

Uma digitalização de uma carta de condução pode ajudar alguém a tentar:

  • Abrir contas ou pedir crédito em seu nome
  • Passar verificações de identidade fracas num banco, operadora de telecomunicações ou serviço online
  • Criar phishing convincente ou burlas telefónicas, uma vez que o interlocutor já conhece o seu endereço e data de nascimento
  • Apropriar-se de contas fazendo-se passar por você junto do apoio ao cliente

O facto de os registos estarem alegadamente a ser vendidos num fórum de cibercrime sugere que podem ser comprados por diferentes compradores com diferentes objetivos. Essa é uma razão para agir mesmo que nunca veja um sinal imediato de problema. Grandes violações também tendem a fazer parte de um padrão mais amplo; a nossa cobertura de 4.699 ataques de ransomware no primeiro semestre de 2026 mostra quão constante se tornou o fornecimento de dados roubados.

Passos a tomar agora: congelamentos de crédito, verificações de violações e 2FA

Não pode des-divulgar uma carta de condução, mas pode tornar muito mais difícil a sua utilização indevida.

1. Congele o seu crédito. Um congelamento de crédito restringe o acesso ao seu ficheiro de crédito, pelo que os credores geralmente não podem abrir novas contas sem a sua aprovação. Normalmente é gratuito colocar e levantar, e trava diretamente o uso mais comum de dados de identificação roubados.

2. Verifique se está exposto. Use um serviço reputado de notificação de violações para pesquisar o seu endereço de email e número de telefone. Fique também atento a cartas ou emails de empresas que utilizou, uma vez que as organizações afetadas podem ser obrigadas a notificá-lo.

3. Ative a autenticação de dois fatores (2FA). Dê prioridade a contas de email, banca, operadora móvel e armazenamento na nuvem. Uma aplicação de autenticação ou chave de hardware é mais forte do que códigos SMS, porque os criminosos que conhecem os seus dados pessoais podem tentar trocas de SIM.

4. Use palavras-passe únicas. Um gestor de palavras-passe torna isto realista. Os dados violados são frequentemente testados contra outros sites.

5. Monitorize extratos e relatórios de crédito. Reveja-os regularmente e configure alertas para novas consultas ou transações grandes.

6. Seja cético em relação a contactos inesperados. Qualquer pessoa que cite o seu número de carta de condução ou endereço para parecer legítima pode estar a trabalhar a partir de dados divulgados. Desligue e ligue para a organização usando um número que encontre você mesmo.

O que uma VPN pode e não pode fazer depois de os seus dados serem divulgados

Uma VPN encripta o seu tráfego entre o seu dispositivo e o servidor VPN e oculta o seu endereço IP dos sites que visita. Isso é útil em Wi-Fi público e para limitar algum rastreamento. Não alcança uma base de dados que já foi roubada.

Depois de uma empresa ou serviço de verificação ter perdido a digitalização da sua carta de condução, nada do que faça com a sua ligação altera quem a detém. Uma VPN também não pode impedir um criminoso de usar esses dados para pedir crédito ou fazer phishing contra você. Trate uma VPN como uma camada de privacidade do dia a dia, não como uma resposta a uma violação. Muito do risco está nas organizações que detêm os seus dados, e algumas delas são alvo direto, como no caso de distribuidores do mercado médio a enfrentar um surto de ransomware.

O que isto significa para você

Se tem uma carta de condução dos EUA, assuma que os seus dados podem estar em circulação e aja em conformidade. Não precisa de entrar em pânico, mas também não deve esperar por uma carta de notificação. O momento da notificação varia muito, e a explicação das leis de violação de dados por país mostra porque algumas pessoas só sabem da exposição meses depois.

Partilhe também apenas o necessário. Quando um serviço lhe pede para carregar uma digitalização da carta de condução, considere se está confortável com o tempo que o guardam. Cada cópia armazenada em algum lugar é uma cópia que pode ser perdida.

Principais conclusões e próximos passos

Os números em destaque do relatório, 320 milhões de pessoas expostas e 153 milhões de alegadas digitalizações de cartas de condução colocadas à venda, são um lembrete de que uma forte proteção contra violações de dados de cartas de condução começa com o que controla: o seu ficheiro de crédito, as suas contas e os seus hábitos.

  • Coloque um congelamento de crédito em cada agência de crédito hoje
  • Verifique se o seu email e número de telefone aparecem em violações conhecidas
  • Ative a 2FA em contas de email, banca e telefone
  • Use um gestor de palavras-passe e palavras-passe únicas
  • Reveja a explicação das leis de violação para entender com que rapidez as empresas devem notificá-lo

Gaste vinte minutos nestes passos hoje. Farão mais pela sua segurança de identidade do que qualquer ferramenta que apenas proteja a sua ligação.