Det är en dålig idé att skriva in ditt CPF-nummer för att ta reda på om det har läckt ut; gör det inte.
Den massiva CPF-läcka har fått många att fråga sig det uppenbara: ”Kan min också ha läckt ut?” Och i detta sammanhang cirkulerar en länk till en webbplats för att ta reda på om din CPF har läckt ut. Webbplatsen frågar efter ditt nummer och födelsedatum och ger dig svaret. Och vi kommer inte att lämna länken här under några omständigheter.
Varför det är en dålig idé att göra detta. För det första behöver du inte gå dit; vi ger dig svaret: JA, din CPF läckte ut. Det finns en enorm chans att den gjorde det. Det finns 220 miljoner poster, mer än hela Brasiliens befolkning (och fler har att göra med problemet). Det är alltid en dålig idé att "kolla", och poängen med den här artikeln är att förklara varför.
Hackaren känner dig inte
Vi säger inte att webbplatsen inte är pålitlig. Vi har inte genomfört en sådan undersökning. Informationen på webbplatsen pekar på en ung IT-tekniker – och kanske vill han bara, ärligt talat, ha de donationer han ber om. Men det är en god vana att aldrig reagera på läckor, förutom genom officiella medel. För bedragare är beroende av denna reaktion. Och att skriva in sitt CPF-nummer på en mindre känd webbplats för att ta reda på om det har läckt ut följer samma logik.
Låt oss ta ett exempel: när du får ett hotfullt mejl som berättar ditt lösenord. Alla har förmodligen fått ett sådant. Det är det riktiga lösenordet, det är faktiskt i dina händer. av brottslingar.
Men bedragarna attackerade inte dig personligen. De köpte förmodligen informationen från en av de läckor som händer hela tiden, vem vet när och var. Vad de inte vet är om ditt lösenord fortfarande är giltigt i en lista med miljontals poster, om ditt användarnamn fortfarande finns kvar. Och de kommer inte att testa var och en individuellt.
När du svarar säger du i princip: ”Ja, lösenordet är korrekt och uppdaterat, och jag bryr mig om det.” Det är först vid det här laget som du har sänkt garden och öppnat upp dig för själva bedrägeriet. Från och med nu vet bedragaren att de kan logga in på ditt konto och pressa dig på pengar.
Så "kolla" aldrig om du har blivit hackad. Eller gå till en okänd webbplats för att ta reda på om din CPF har läckt ut. Den har läckt ut – med miljontals. Men den som har den här informationen vet inte om det de har i sina händer är värt något.
När det gäller CPF, eftersom antalet är större än antalet brasilianare, betyder det att det finns dataförorening: miljontals döda personer i registret. Genom att reagera eller, i det här fallet, bekräfta ditt CPF och födelsedatum, säger du att CPF tillhör en levande person, att födelsedatumet stämmer överens och att det är en person som är oroad över läckan. Det är allt de behöver för att informationen ska kunna användas mot dig.
Bild: Soumil Koumar/Pexels/CC