O Que Fazer Após Vazamento de Dados
Em 2024, mais de 84,6 milhões de contas foram violadas no Brasil. Se seus dados foram expostos, cada minuto conta. Siga este guia passo a passo para minimizar os danos e proteger sua identidade digital.
Confirme o vazamento
5 minutosAntes de agir, confirme que seus dados realmente foram expostos. Use o scan gratuito do PrivaBR para verificar se seu CPF, e-mail ou telefone aparecem em bases de dados comprometidas, sites de data brokers ou registros públicos indevidos.
Dica PrivaBR: O PrivaBR verifica mais de 40 fontes, incluindo Receita Federal, cartórios de protesto, dark web e data brokers.
Troque todas as senhas comprometidas
15 minutosSe seu e-mail foi vazado, troque imediatamente a senha desse e-mail e de todos os serviços que usam a mesma senha. Priorize: banco, e-mail principal, redes sociais e serviços de compras online.
Dica PrivaBR: Use senhas únicas com pelo menos 12 caracteres. Um gerenciador de senhas (como Bitwarden ou 1Password) facilita isso.
Ative autenticação em dois fatores (2FA)
10 minutosAtive 2FA em todas as contas que oferecem essa opção. Prefira aplicativos autenticadores (Google Authenticator, Authy) em vez de SMS, que pode ser interceptado por clonagem de chip.
Dica PrivaBR: Comece pelo e-mail principal e pelo banco. Se essas duas contas estiverem protegidas, o dano de um vazamento é muito menor.
Monitore movimentações financeiras
ContínuoVerifique extratos bancários, faturas de cartão de crédito e consulte regularmente se há empréstimos ou contas abertas em seu nome. Golpistas podem usar seus dados para fraudes financeiras semanas ou meses após o vazamento.
Dica PrivaBR: Configure alertas de transação no app do seu banco para ser notificado de qualquer movimentação em tempo real.
Solicite remoção dos seus dados (LGPD Art. 18)
5 minutos por sitePela Lei Geral de Proteção de Dados, você tem o direito de solicitar a exclusão dos seus dados pessoais de qualquer empresa ou site que os possua sem sua autorização. O PrivaBR automatiza esse processo enviando notificações legais (N1 e N2) em seu nome.
Dica PrivaBR: O plano Premium do PrivaBR envia automaticamente notificações LGPD para todos os sites onde seus dados foram encontrados.
Registre um Boletim de Ocorrência (se necessário)
30 minutosSe você identificar uso indevido dos seus dados (compras fraudulentas, contas abertas em seu nome, empréstimos não autorizados), registre um B.O. online na delegacia virtual do seu estado. Isso é essencial para contestar fraudes junto a bancos e empresas.
Dica PrivaBR: A maioria dos estados brasileiros permite registro de B.O. online para crimes cibernéticos. Guarde o número do protocolo.
Configure monitoramento contínuo
2 minutosUm vazamento não é um evento único — seus dados podem ser revendidos e reaparecer em novos sites meses depois. Configure monitoramento contínuo para ser alertado se seus dados voltarem a ser expostos.
Dica PrivaBR: O plano Premium do PrivaBR faz re-scan mensal automático e reabre casos LGPD se seus dados reaparecerem após remoção.
Por que agir rápido é essencial
CPFs já foram expostos em vazamentos no Brasil
Tempo médio para golpistas usarem dados vazados
Prejuízo médio por vítima de fraude de identidade
Não sabe se seus dados foram vazados?
Faça um scan gratuito agora e descubra em segundos se seu CPF, e-mail ou telefone aparecem em bases comprometidas.
Verificar Meus Dados AgoraGratuito · Sem cartão de crédito · Resultado em segundos
Perguntas Frequentes
Como sei se meus dados foram vazados?
Use o scan gratuito do PrivaBR. Verificamos mais de 40 fontes incluindo Receita Federal, cartórios de protesto, dark web e data brokers. Em segundos você sabe exatamente onde seus dados aparecem.
Posso exigir que removam meus dados?
Sim. A LGPD (Lei 13.709/2018) garante no Art. 18 o direito à eliminação dos dados pessoais tratados sem consentimento. Você pode solicitar diretamente ou usar o PrivaBR para automatizar o envio de notificações legais.
Quanto tempo leva para remover meus dados?
Pela LGPD, as empresas têm 15 dias para responder à primeira notificação (N1). Se não responderem, enviamos uma segunda notificação (N2) com prazo adicional. A maioria dos sites remove em 7 a 30 dias.
Preciso registrar B.O. para todo vazamento?
Não necessariamente. O B.O. é recomendado quando há uso indevido dos seus dados (fraudes, compras não autorizadas, contas abertas em seu nome). Para exposição em data brokers, a remoção via LGPD é suficiente.
Meus dados podem vazar novamente depois de removidos?
Sim, infelizmente. Data brokers podem recoletar seus dados de outras fontes. Por isso o monitoramento contínuo é importante — o plano Premium do PrivaBR faz re-scan mensal e reabre casos automaticamente.