GUIA DE EMERGÊNCIA

O Que Fazer Após Vazamento de Dados

Em 2024, mais de 84,6 milhões de contas foram violadas no Brasil. Se seus dados foram expostos, cada minuto conta. Siga este guia passo a passo para minimizar os danos e proteger sua identidade digital.

Atualizado em março de 2026·7 passos·Leitura: 8 min
1

Confirme o vazamento

5 minutos

Antes de agir, confirme que seus dados realmente foram expostos. Use o scan gratuito do PrivaBR para verificar se seu CPF, e-mail ou telefone aparecem em bases de dados comprometidas, sites de data brokers ou registros públicos indevidos.

Dica PrivaBR: O PrivaBR verifica mais de 40 fontes, incluindo Receita Federal, cartórios de protesto, dark web e data brokers.

2

Troque todas as senhas comprometidas

15 minutos

Se seu e-mail foi vazado, troque imediatamente a senha desse e-mail e de todos os serviços que usam a mesma senha. Priorize: banco, e-mail principal, redes sociais e serviços de compras online.

Dica PrivaBR: Use senhas únicas com pelo menos 12 caracteres. Um gerenciador de senhas (como Bitwarden ou 1Password) facilita isso.

3

Ative autenticação em dois fatores (2FA)

10 minutos

Ative 2FA em todas as contas que oferecem essa opção. Prefira aplicativos autenticadores (Google Authenticator, Authy) em vez de SMS, que pode ser interceptado por clonagem de chip.

Dica PrivaBR: Comece pelo e-mail principal e pelo banco. Se essas duas contas estiverem protegidas, o dano de um vazamento é muito menor.

4

Monitore movimentações financeiras

Contínuo

Verifique extratos bancários, faturas de cartão de crédito e consulte regularmente se há empréstimos ou contas abertas em seu nome. Golpistas podem usar seus dados para fraudes financeiras semanas ou meses após o vazamento.

Dica PrivaBR: Configure alertas de transação no app do seu banco para ser notificado de qualquer movimentação em tempo real.

5

Solicite remoção dos seus dados (LGPD Art. 18)

5 minutos por site

Pela Lei Geral de Proteção de Dados, você tem o direito de solicitar a exclusão dos seus dados pessoais de qualquer empresa ou site que os possua sem sua autorização. O PrivaBR automatiza esse processo enviando notificações legais (N1 e N2) em seu nome.

Dica PrivaBR: O plano Premium do PrivaBR envia automaticamente notificações LGPD para todos os sites onde seus dados foram encontrados.

6

Registre um Boletim de Ocorrência (se necessário)

30 minutos

Se você identificar uso indevido dos seus dados (compras fraudulentas, contas abertas em seu nome, empréstimos não autorizados), registre um B.O. online na delegacia virtual do seu estado. Isso é essencial para contestar fraudes junto a bancos e empresas.

Dica PrivaBR: A maioria dos estados brasileiros permite registro de B.O. online para crimes cibernéticos. Guarde o número do protocolo.

7

Configure monitoramento contínuo

2 minutos

Um vazamento não é um evento único — seus dados podem ser revendidos e reaparecer em novos sites meses depois. Configure monitoramento contínuo para ser alertado se seus dados voltarem a ser expostos.

Dica PrivaBR: O plano Premium do PrivaBR faz re-scan mensal automático e reabre casos LGPD se seus dados reaparecerem após remoção.

Por que agir rápido é essencial

223M+

CPFs já foram expostos em vazamentos no Brasil

72h

Tempo médio para golpistas usarem dados vazados

R$ 4.200

Prejuízo médio por vítima de fraude de identidade

Não sabe se seus dados foram vazados?

Faça um scan gratuito agora e descubra em segundos se seu CPF, e-mail ou telefone aparecem em bases comprometidas.

Verificar Meus Dados Agora

Gratuito · Sem cartão de crédito · Resultado em segundos

Perguntas Frequentes

Como sei se meus dados foram vazados?

Use o scan gratuito do PrivaBR. Verificamos mais de 40 fontes incluindo Receita Federal, cartórios de protesto, dark web e data brokers. Em segundos você sabe exatamente onde seus dados aparecem.

Posso exigir que removam meus dados?

Sim. A LGPD (Lei 13.709/2018) garante no Art. 18 o direito à eliminação dos dados pessoais tratados sem consentimento. Você pode solicitar diretamente ou usar o PrivaBR para automatizar o envio de notificações legais.

Quanto tempo leva para remover meus dados?

Pela LGPD, as empresas têm 15 dias para responder à primeira notificação (N1). Se não responderem, enviamos uma segunda notificação (N2) com prazo adicional. A maioria dos sites remove em 7 a 30 dias.

Preciso registrar B.O. para todo vazamento?

Não necessariamente. O B.O. é recomendado quando há uso indevido dos seus dados (fraudes, compras não autorizadas, contas abertas em seu nome). Para exposição em data brokers, a remoção via LGPD é suficiente.

Meus dados podem vazar novamente depois de removidos?

Sim, infelizmente. Data brokers podem recoletar seus dados de outras fontes. Por isso o monitoramento contínuo é importante — o plano Premium do PrivaBR faz re-scan mensal e reabre casos automaticamente.