Em 2 de setembro de 2026, um vendedor em um fórum criminoso de língua russa colocou à venda um banco de dados com 412.192 registros de compradores de ingressos do festival The Town 2025, realizado em São Paulo. Dos registros, 251.557 — ou 61% do total — pertencem a brasileiros.
A análise de segurança confirmou que os dados são autênticos: os IDs de compra seguem sequência cronológica, os CPFs passam na validação oficial brasileira, os DDDs correspondem aos estados corretos e os preços batem com os valores reais do festival (R$ 975 inteira e R$ 487,50 meia-entrada).
O vendedor pede US$ 10.000 pelo banco completo e anuncia explicitamente que os CPFs servem para 'fraude bancária, empréstimos e registro de SIM' no Brasil.
Ainda não está confirmado se o vazamento veio diretamente da Ticketmaster ou de um parceiro terceirizado — promotora, patrocinador ou processadora de pagamentos. Todos os registros têm o mesmo timestamp de processamento (1º de outubro de 2025), o que sugere uma exportação em lote após o evento, e não uma invasão direta ao sistema principal.
## Quais dados foram expostos
- **CPF** (número de identificação fiscal permanente)
- Nome completo
- E-mail
- Telefone com DDD
- Bairro de residência
- Tipo de ingresso e data de compra
- Método de pagamento (Pix ou Elo)
## Como se proteger
- **Monitore seu CPF**: consulte o Registrato (Banco Central) e serviços como Serasa para verificar se há contas ou empréstimos abertos em seu nome sem sua autorização.
- **Fique atento a tentativas de golpe de SIM swap**: se sua linha de celular parar de funcionar sem motivo, entre em contato imediatamente com sua operadora — pode ser uma tentativa de sequestrar seu número.
- **Desconfie de ligações e mensagens suspeitas**: quem tem esse banco de dados sabe exatamente qual ingresso você comprou, quando e como pagou. Um golpista pode usar esses detalhes para parecer legítimo.
- **Ative alertas no seu banco**: configure notificações para qualquer movimentação na sua conta.
- **Use autenticação em dois fatores (2FA)**: especialmente em contas bancárias e e-mail, prefira aplicativos autenticadores em vez de SMS.
## O que fazer se seus dados foram expostos
1. **Acesse o Registrato** (registrato.bcb.gov.br) e verifique se há chaves Pix, contas ou empréstimos que você não reconhece.
2. **Consulte seu CPF** no Serasa ou Boa Vista para checar se há dívidas ou consultas indevidas.
3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados — isso é importante para contestar fraudes.
4. **Entre em contato com sua operadora de celular** e peça para bloquear a portabilidade do seu número sem autorização presencial.
5. **Troque senhas** de contas importantes, especialmente se você usava o mesmo e-mail e senha em outros serviços.
Fonte/referência: https://securityaffairs.com/198354/data-breach/412000-the-town-2025-ticket-buyers-data-hits-the-dark-web.html
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.