## O que aconteceu
Em 7 de julho de 2026, um criminoso utilizando o pseudônimo "vakinhaleak2026" acessou de forma não autorizada uma conta administrativa da plataforma Vakinha — um dos maiores sites de arrecadação de fundos do Brasil, com 17 anos de história. Por meio desse acesso privilegiado, o invasor realizou a extração automatizada de dados de usuários e, em 23 de julho, anunciou a venda de cerca de 18 milhões de registros em um fórum cibercriminoso.
A empresa identificou e conteve o incidente em 14 de julho de 2026 e confirmou publicamente o vazamento em comunicado oficial. O Vakinha notificou a Autoridade Nacional de Proteção de Dados (ANPD) e as autoridades competentes. A principal hipótese investigada é que as credenciais da conta administrativa foram roubadas por um *infostealer* — um tipo de malware que captura senhas salvas no computador.
O número de 18 milhões de registros foi contestado pela empresa, que afirmou que o dado pode incluir duplicatas e que a plataforma não possui esse volume de usuários únicos. O número exato de pessoas afetadas não foi confirmado.
## Quais dados foram expostos
Segundo a empresa e a análise do vazamento, as informações comprometidas incluem:
- **Nome completo**
- **CPF**
- **E-mail cadastrado**
- **Telefone**
- **Status e data de criação do cadastro**
- **Saldo disponível para saque**
- **Valor líquido recebido em campanhas**
- **Histórico de contribuições**
A empresa garantiu que **senhas, dados bancários, meios de pagamento e dados sensíveis não foram expostos**.
## Como se proteger
Mesmo sem exposição de senhas, a combinação de CPF, e-mail e histórico financeiro pode ser usada por criminosos para golpes personalizados. Veja o que fazer:
- **Desconfie de contatos suspeitos:** criminosos podem ligar ou enviar mensagens citando valores reais da sua conta para parecer legítimos — isso se chama *spear phishing*.
- **Nunca informe senhas ou códigos:** o Vakinha não solicita esse tipo de dado por telefone, WhatsApp ou e-mail.
- **Verifique remetentes e links:** antes de clicar em qualquer mensagem relacionada ao Vakinha, confirme se o endereço é oficial.
- **Ative a autenticação em dois fatores (2FA):** em e-mails e aplicativos bancários.
- **Monitore seu CPF:** use o Registrato do Banco Central (registrato.bcb.gov.br) para verificar se há contas ou empréstimos abertos em seu nome.
## O que fazer se seus dados foram expostos
Se você é ou foi usuário do Vakinha, tome estas medidas:
1. **Troque senhas** em outros serviços onde usa o mesmo e-mail ou senha do Vakinha.
2. **Fique atento a e-mails e mensagens** que mencionem sua conta, saldo ou campanhas — mesmo que pareçam legítimos.
3. **Consulte o Registrato** (registrato.bcb.gov.br) para verificar movimentações financeiras suspeitas em seu nome.
4. **Em caso de dúvida**, acesse apenas os canais oficiais do Vakinha (vakinha.com.br) e não responda diretamente a mensagens recebidas.
5. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados.
Fonte/referência: https://www.tecmundo.com.br/seguranca/414822-vakinha-confirma-vazamento-de-dados-cadastrais-de-usuarios-entenda-o-caso.htm
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.