Voltar aos vazamentos
ALTOEm investigação28 de ago de 2026

Dados de 251 mil compradores do The Town 2025 aparecem à venda na dark web

Um banco de dados com 412 mil registros de compradores de ingressos do festival The Town 2025 foi colocado à venda em fórum criminoso, com 251 mil registros de brasileiros — incluindo CPF, e-mail e telefone.

The Town 2025 / Ticketmaster
251 mil brasileiros (412 mil no total) registros
CPFnome completoe-mailtelefonebairrotipo de ingressométodo de pagamento
Compartilhar:
Em 2 de setembro de 2026, um vendedor em um fórum criminoso de língua russa colocou à venda um banco de dados com 412.192 registros de compradores de ingressos do festival The Town 2025, realizado em São Paulo. Dos registros, 251.557 — ou 61% do total — pertencem a brasileiros. A análise de segurança confirmou que os dados são autênticos: os IDs de compra seguem sequência cronológica, os CPFs passam na validação oficial brasileira, os DDDs correspondem aos estados corretos e os preços batem com os valores reais do festival (R$ 975 inteira e R$ 487,50 meia-entrada). O vendedor pede US$ 10.000 pelo banco completo e anuncia explicitamente que os CPFs servem para 'fraude bancária, empréstimos e registro de SIM' no Brasil. Ainda não está confirmado se o vazamento veio diretamente da Ticketmaster ou de um parceiro terceirizado — promotora, patrocinador ou processadora de pagamentos. Todos os registros têm o mesmo timestamp de processamento (1º de outubro de 2025), o que sugere uma exportação em lote após o evento, e não uma invasão direta ao sistema principal. ## Quais dados foram expostos - **CPF** (número de identificação fiscal permanente) - Nome completo - E-mail - Telefone com DDD - Bairro de residência - Tipo de ingresso e data de compra - Método de pagamento (Pix ou Elo) ## Como se proteger - **Monitore seu CPF**: consulte o Registrato (Banco Central) e serviços como Serasa para verificar se há contas ou empréstimos abertos em seu nome sem sua autorização. - **Fique atento a tentativas de golpe de SIM swap**: se sua linha de celular parar de funcionar sem motivo, entre em contato imediatamente com sua operadora — pode ser uma tentativa de sequestrar seu número. - **Desconfie de ligações e mensagens suspeitas**: quem tem esse banco de dados sabe exatamente qual ingresso você comprou, quando e como pagou. Um golpista pode usar esses detalhes para parecer legítimo. - **Ative alertas no seu banco**: configure notificações para qualquer movimentação na sua conta. - **Use autenticação em dois fatores (2FA)**: especialmente em contas bancárias e e-mail, prefira aplicativos autenticadores em vez de SMS. ## O que fazer se seus dados foram expostos 1. **Acesse o Registrato** (registrato.bcb.gov.br) e verifique se há chaves Pix, contas ou empréstimos que você não reconhece. 2. **Consulte seu CPF** no Serasa ou Boa Vista para checar se há dívidas ou consultas indevidas. 3. **Registre um boletim de ocorrência** se identificar uso indevido dos seus dados — isso é importante para contestar fraudes. 4. **Entre em contato com sua operadora de celular** e peça para bloquear a portabilidade do seu número sem autorização presencial. 5. **Troque senhas** de contas importantes, especialmente se você usava o mesmo e-mail e senha em outros serviços.

Fonte/referência: https://securityaffairs.com/198354/data-breach/412000-the-town-2025-ticket-buyers-data-hits-the-dark-web.html

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora