Vazamento expõe 102 mil registros do sistema de vigilância sanitária — com CPF, CNH e digitais
VazamentoO pesquisador Jeremiah Fowler encontrou um banco de dados do SISVISA — o Sistema de Informação em Vigilância Sanitária, usado por autoridades brasileiras para emitir alvarás e gerenciar inspeções de hospitais, restaurantes e farmácias — aberto na internet, sem senha e sem criptografia. Eram 102.215 arquivos (cerca de 79 GB): nomes completos, endereços, telefones, CPF e CNPJ, digitalizações de CNH, fotos de rosto e até impressões digitais, além de relatórios de inspeção e backups completos.
O acesso público foi cortado após os alertas do pesquisador, mas ninguém respondeu oficialmente — e não se sabe por quanto tempo os dados ficaram expostos nem quem os copiou. O risco prático para o cidadão: dados desse tipo alimentam golpes de personificação muito convincentes, em que o criminoso "prova" que é do órgão oficial citando seus documentos reais. A regra de sempre vale em dobro agora: quem liga sabendo seus dados não é, por isso, confiável.
Security Affairs — Exposed SISVISA database leaks 102,000 recordsDia dos Pais: Febraban alerta para lojas falsas, links fraudulentos e a maquininha de visor "quebrado"
Alerta FebrabanCom o pico de compras do Dia dos Pais (9 de agosto), a Febraban divulgou alerta sobre as fraudes típicas do período: mensagens de "promoção" com links maliciosos, perfis e sites que clonam lojas conhecidas mudando um detalhe no endereço, páginas de pagamento falsas que capturam dados na hora do Pix e o golpe da maquininha física — o visor "trincado" que esconde o valor real da cobrança.
As defesas recomendadas: usar cartão virtual em toda compra online, conferir o nome e o CNPJ do beneficiário antes de confirmar qualquer Pix ou boleto, desconfiar de preço muito abaixo do mercado, checar a idade e os comentários do perfil da loja e, no presencial, nunca digitar a senha em maquininha com visor danificado. Passada a data, o padrão se repete em toda promoção sazonal — vale guardar o checklist para o resto do ano.
Brasil 123 — Febraban alerta para golpes com Pix e links falsos no Dia dos PaisSaque-aniversário de agosto liberado — e os 5 golpes do FGTS voltam com força
Fique atentoDesde 3 de agosto, nascidos em agosto podem sacar o saque-aniversário do FGTS — e, como em todo calendário de liberação, as fraudes acompanham o dinheiro. Os cinco golpes mais comuns em 2026: o "saque liberado" por WhatsApp ou SMS com link para página falsa da Caixa ou do Gov.br, a taxa para "liberar" o saque paga via Pix, aplicativos falsos de consulta de saldo em anúncios patrocinados, a falsa antecipação do saque-aniversário por "financeiras" não autorizadas e o falso cadastro para receber o lucro do FGTS.
Três verdades desmontam todos eles: nenhum saque do FGTS exige pagamento antecipado; a Caixa não envia link de saque por mensagem; e o lucro do FGTS cai automaticamente na conta vinculada, sem cadastro. Consulta de saldo, só pelo app FGTS oficial (desenvolvedor: Caixa Econômica Federal) ou pelo site da Caixa digitado manualmente.
Ache Concursos — FGTS: os 5 golpes mais comuns em 2026Falsos recrutadores usam IA para criar vagas de emprego que não existem
TendênciaO golpe da falsa vaga de emprego vive seu momento mais sofisticado: criminosos se passam por recrutadores e agências no WhatsApp, e-mail e redes sociais, com fotos de perfil geradas por IA e até áudios com voz clonada de supostos gerentes de RH. A isca é uma vaga boa demais — home office, salário alto, contratação imediata — e o desfecho é sempre o mesmo: uma cobrança antecipada (curso, exame, uniforme, "taxa de cadastro") via Pix ou a coleta de documentos sensíveis antes de qualquer etapa formal.
O sinal definitivo é um só: emprego de verdade não cobra para contratar. Empresa séria não pede Pix para "garantir a vaga" nem selfie com RG antes de uma entrevista verificável. Na quinta-feira publicamos aqui no blog o guia completo: como identificar a falsa vaga de emprego antes de pagar qualquer taxa — com o passo a passo do golpe e o checklist de verificação.
O Antagonista — Golpe do falso emprego: o sinal que aparece quando a vaga cobra- Quem sabe seus dados não é, por isso, confiável. Depois de tantos vazamentos, criminosos citam CPF, endereço e até número de documento para parecer oficiais. Isso não prova nada.
- Benefício não se "libera" por link. FGTS, INSS, restituição: se chegou por mensagem com link e prazo urgente, é golpe. Abra o app oficial e confira por conta própria.
- Nenhum órgão ou empresa cobra taxa via Pix para liberar dinheiro seu. Essa frase sozinha desmonta a maioria dos golpes do momento.
- Aplicativo, só da loja oficial. Confira o nome do desenvolvedor antes de instalar — anúncio patrocinado não é garantia de app verdadeiro.
- Ative a verificação em duas etapas no WhatsApp, no e-mail e no banco. É a camada que segura a conta mesmo quando os dados já vazaram.
Antes de clicar, cole o endereço no verificador de links do Utilix e veja uma análise automática de sinais de phishing — domínio recente, encurtador, imitação de marca — em segundos e sem cadastro.
Verificar link agora →Este boletim é publicado toda segunda-feira com base em notícias e dados verificados de fontes públicas. Os links de referência levam diretamente às fontes originais. Nenhuma informação é patrocinada ou tem relação comercial com as fontes citadas.