Android 1 Februar 2021

Es ist keine gute Idee, Ihren CPF einzugeben, um herauszufinden, ob er durchgesickert ist. Tu das nicht

1 Februar 2021

Das Massive CPF-Leck Dies führte dazu, dass sich viele Menschen die offensichtliche Frage stellten: „Ist bei mir auch ein Leck aufgetreten?“ Und darin wird ein Link zu einer Website verbreitet, um herauszufinden, ob Ihr CPF durchgesickert ist. Die Seite fragt nach der Geburtsnummer und dem Geburtsdatum und gibt die Antwort. Und wir werden den Link auf keinen Fall hier belassen.

Weil es eine schlechte Idee ist, das zu tun. Erstens müssen Sie nicht dorthin gehen; Wir geben Ihnen bereits die Antwort: JA, Ihr CPF wurde durchgesickert. Die Chance ist riesig. Es gibt 220 Millionen Einträge, mehr als die gesamte Bevölkerung Brasiliens (und dass es mehr gibt, hat mit dem Problem zu tun). Es ist immer eine schlechte Idee, „nachzuschauen“, und in diesem Artikel geht es darum, zu erklären, warum.

Der Hacker kennt Sie nicht

Wir sagen nicht, dass die Website nicht geeignet ist. Wir haben diese Untersuchung nicht durchgeführt. Informationen auf der Website deuten auf einen jungen Computertechniker hin – und vielleicht möchte er auch nur ehrlich die Spenden haben, um die er bittet. Aber es ist eine gute Angewohnheit, nie auf Leaks zu reagieren, außer mit offiziellen Mitteln. Denn Betrüger sind auf diese Reaktion angewiesen. Und die Eingabe Ihres CPF auf einer wenig bekannten Website, um herauszufinden, ob er durchgesickert ist, folgt der gleichen Logik.

Nehmen wir ein Beispiel: Sie erhalten eine Droh-E-Mail, in der Ihnen Ihr Passwort mitgeteilt wird. Jeder muss bereits eines davon erhalten haben. Es ist das echte Passwort, es liegt tatsächlich in Ihren Händen von Kriminellen.

Aber die Betrüger haben Sie nicht persönlich angegriffen. Wahrscheinlich haben sie die Informationen einem der ständig auftretenden Leaks entnommen, wer weiß wann und wo. Sie wissen nicht, ob in einer Liste mit Millionen von Einträgen Ihr Passwort noch gültig ist, ob Ihr Benutzername noch existiert. Und sie werden nicht einzeln testen.

Wenn Sie antworten, sagen Sie im Grunde: „Ja, das Passwort ist korrekt und aktuell, und das ist mir wichtig.“ Erst von da an lässt du deine Wachsamkeit nach und öffnest dich dem Schlag selbst. Von dort aus weiß der Betrüger, dass er sich in Ihr Konto einloggen und Geld von Ihnen erpressen kann.

„Überprüfen“ Sie also niemals, ob Sie gehackt wurden. Oder besuchen Sie eine unbekannte Website, um herauszufinden, ob Ihr CPF durchgesickert ist. Durchgesickert – mit Millionen. Aber wer über diese Daten verfügt, weiß nicht, ob das, was er in seinen Händen hält, überhaupt etwas wert ist.

Da die Zahl im Fall des CPF höher ist als die der Brasilianer, bedeutet dies, dass eine Datenverschmutzung vorliegt: Millionen von Menschen sind im Register gestorben. Indem Sie reagieren oder, in diesem Fall, Ihren CPF und Ihr Geburtsdatum bestätigen, sagen Sie, dass der CPF einer lebenden Person gehört, dass das Geburtsdatum übereinstimmt und dass es sich um eine Person handelt, die über das Leck besorgt ist. Das ist alles, was sie brauchen, damit die Informationen gegen Sie verwendet werden können.

Bild: Soumil Koumar/Pexels/CC

Lies auch