Vida Celular

Sve o najboljim mobitelima

2021. započela je velikim skandalom koji je uključivao curenje brazilskih podataka. Laboratorij dfndr (malim slovima) sigurnosne konzultantske tvrtke PS Safe identificirao je ogromnu bazu podataka koja kruži mračnim webom, s podacima od 220 milijuna Brazilaca, koji vjerojatno dolaze iz Serasa Experian sustava. Procon u São Paulu tada je otvorio oči na problem.

Složenost dostupnih informacija omogućila bi detaljnu analizu praktički svakog živućeg Brazilca i mnogih mrtvih, budući da zemlja trenutno ima, procjenjuje se, samo 209 milijuna stanovnika. CPF-ovi, CNPJ-ovi, stambene i poslovne adrese, procijenjeni prihodi, telefonska imovina i drugi osjetljivi podaci mogu se koristiti za prijevare društvenog inženjeringa, one u kojima kriminalci personaliziraju napad informacijama same žrtve, navodeći ih da povjeruju da su suočeni s legitimnom e-poštom, SMS-om ili porukom budući da je pošiljatelj ispravno dao podatke o njima.

Nevladina organizacija koja radi na zaštiti osobnih podataka čak je tražio kaznu od milijun dolara Serasi nakon curenja i Procon-SP godine zatražio pokretanje policijske istrage, osim što je od tvrtke tražio objašnjenja. Odgovor je konačno stigao, no čini se da ne rasvjetljava slučaj.

Više pitanja nego odgovora

Iako je Serasa Experian najveći osumnjičenik za curenje informacija, Procon-SP obavještava da tvrtka provodi internu istragu, te da njeni dokazi - za sada - govore da procurjeli podaci nisu došli od nje.

Unatoč odgovoru, Procon-SP nije zadovoljan. Serasa govori o poštivanju Općeg zakona o zaštiti osobnih podataka (ZZPD), no tijelo traži više informacija o tome kako se promiče transparentnost dobivenih podataka te kako se – i s kim – dijele.

Što se tiče mogućih mjera usmjerenih na zaštitu potrošača, za Procon-SP je institucionalna komunikacija na web stranici tvrtke samo preventivna, a ne restorativna. Tvrtka nije željela objasniti kako bi postupila ako informacije o potrošačima koje posjeduje doista procure, kako bi ih zaštitila ili kompenzirala.

Za Fernanda Capeza, izvršnog direktora Procona u São Paulu, Serasa Experian je generički odgovorila na obavijest agencije, a nije isključeno da je tvrtka izvor curenja informacija. Sada će se tijelo sastati sa svojim nadzornim odborom kako bi odlučilo hoće li izreći kaznu ili ne. No, bez dokaza o Serasinoj navodnoj umiješanosti, to će biti teško.

U svakom slučaju, šteta - uključujući Serasu ili ne - je učinjena, jer se pokazalo da curenje sadrži legitimne informacije o brazilskim građanima.

Slika: dem10/Getty Images