Voltar aos vazamentos
ALTOConfirmado07 de jul de 2026

Vakinha confirma vazamento de dados cadastrais de usuários

A plataforma de arrecadação online Vakinha confirmou que um invasor acessou dados cadastrais de usuários em julho de 2026, incluindo CPF, e-mail, telefone e histórico financeiro de campanhas.

Vakinha
até 18 milhões de registros (número contestado) registros
CPFnome completoe-mailtelefonehistórico financeiro
Compartilhar:
## O que aconteceu Em 7 de julho de 2026, um criminoso utilizando o pseudônimo "vakinhaleak2026" acessou de forma não autorizada uma conta administrativa da plataforma Vakinha — um dos maiores sites de arrecadação de fundos do Brasil, com 17 anos de história. Por meio desse acesso privilegiado, o invasor realizou a extração automatizada de dados de usuários e, em 23 de julho, anunciou a venda de cerca de 18 milhões de registros em um fórum cibercriminoso. A empresa identificou e conteve o incidente em 14 de julho de 2026 e confirmou publicamente o vazamento em comunicado oficial. O Vakinha notificou a Autoridade Nacional de Proteção de Dados (ANPD) e as autoridades competentes. A principal hipótese investigada é que as credenciais da conta administrativa foram roubadas por um *infostealer* — um tipo de malware que captura senhas salvas no computador. O número de 18 milhões de registros foi contestado pela empresa, que afirmou que o dado pode incluir duplicatas e que a plataforma não possui esse volume de usuários únicos. O número exato de pessoas afetadas não foi confirmado. ## Quais dados foram expostos Segundo a empresa e a análise do vazamento, as informações comprometidas incluem: - **Nome completo** - **CPF** - **E-mail cadastrado** - **Telefone** - **Status e data de criação do cadastro** - **Saldo disponível para saque** - **Valor líquido recebido em campanhas** - **Histórico de contribuições** A empresa garantiu que **senhas, dados bancários, meios de pagamento e dados sensíveis não foram expostos**. ## Como se proteger Mesmo sem exposição de senhas, a combinação de CPF, e-mail e histórico financeiro pode ser usada por criminosos para golpes personalizados. Veja o que fazer: - **Desconfie de contatos suspeitos:** criminosos podem ligar ou enviar mensagens citando valores reais da sua conta para parecer legítimos — isso se chama *spear phishing*. - **Nunca informe senhas ou códigos:** o Vakinha não solicita esse tipo de dado por telefone, WhatsApp ou e-mail. - **Verifique remetentes e links:** antes de clicar em qualquer mensagem relacionada ao Vakinha, confirme se o endereço é oficial. - **Ative a autenticação em dois fatores (2FA):** em e-mails e aplicativos bancários. - **Monitore seu CPF:** use o Registrato do Banco Central (registrato.bcb.gov.br) para verificar se há contas ou empréstimos abertos em seu nome. ## O que fazer se seus dados foram expostos Se você é ou foi usuário do Vakinha, tome estas medidas: 1. **Troque senhas** em outros serviços onde usa o mesmo e-mail ou senha do Vakinha. 2. **Fique atento a e-mails e mensagens** que mencionem sua conta, saldo ou campanhas — mesmo que pareçam legítimos. 3. **Consulte o Registrato** (registrato.bcb.gov.br) para verificar movimentações financeiras suspeitas em seu nome. 4. **Em caso de dúvida**, acesse apenas os canais oficiais do Vakinha (vakinha.com.br) e não responda diretamente a mensagens recebidas. 5. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados.

Fonte/referência: https://www.tecmundo.com.br/seguranca/414822-vakinha-confirma-vazamento-de-dados-cadastrais-de-usuarios-entenda-o-caso.htm

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora