Categories: NOTÍCIAS EM GERAL

Criminosos colocam a venda bilhões de mensagens privadas de usuários do Discord

Em uma grande violação de privacidade, dados privados, incluindo mensagens privadas de milhões de usuários do Discord, estão sendo vendidos em um site transparente. O site Spy.pet é uma empresa de raspagem de internet que coleta dados do Discord desde novembro de 2023.

Até agora, conforme visto pelo Hackread.com, ele vendeu quatro bilhões de mensagens públicas do Discord que eram acessíveis publicamente e coletadas de 14.201 servidores, que abrigam 627.914.396 usuários.

Embora não esteja claro quem é o proprietário do site, a própria natureza dos dados – mensagens copiadas – sugere uma possível falha de segurança na forma como o Discord interage com bots ou aplicativos de terceiros.

O que significa “mensagens raspadas”?

Scraping é um método em que ferramentas automatizadas extraem informações de uma plataforma, como o Discord, explorando pontos fracos no acesso e interação de bots ou aplicativos não oficiais com a plataforma alvo.

Isso pode expor chats privados, chats de servidor e mensagens diretas, expondo potencialmente conversas entre usuários ou grupos. Anteriormente, bancos de dados descartados de Chess.com , Clubhouse , LinkedIn , Mastodon e GETTR também apareceram online.

Quais informações estão em risco?

Especialistas em segurança suspeitam que os dados vazados dos bate-papos do Discord podem expor informações pessoais, fotos e vídeos privados, detalhes financeiros e segredos da empresa. Nomes de usuário, apelidos e nomes reais dos usuários poderiam ser incluídos, e mídias confidenciais poderiam ser compartilhadas.

Além disso, os detalhes financeiros podem ser alvo de golpistas, e os segredos da empresa, especialmente se o Discord for usado para comunicação empresarial, também podem ser expostos.

Como funciona o Spy.net?

Spy.pet é uma plataforma de coleta de bate-papo que coleta dados do usuário por meio de perfis contendo aliases conhecidos, pronomes, contas conectadas, servidores Discord e mensagens públicas. Os usuários devem comprar créditos (custando US$ 0,01 cada e um mínimo de 500 créditos) para acessar perfis e arquivos de conversas e procurar servidores.

É necessária apenas criptomoeda para pagamentos, exceto para usar um link Coinbase, pois proibiu o Spy.net. Em fevereiro de 2024, a plataforma sofreu DDoS, mas o proprietário alegou danos mínimos.

Uma captura de tela do site mostra o que ele oferece (Crédito: Hackread.com)

Como se proteger?

O Discord já está investigando o Spy.pet e está empenhado em proteger a privacidade dos usuários. A empresa planeja tomar as medidas apropriadas caso sejam encontradas violações de seus Termos de Serviço e Diretrizes da Comunidade. 

Enquanto isso, para se proteger de riscos potenciais, revise as configurações de privacidade do Discord e garanta que apenas aplicativos autorizados tenham acesso aos seus dados. Altere sua senha, habilite a autenticação de dois fatores e tenha cuidado ao compartilhar informações pessoais ou conteúdo confidencial em bate-papos do Discord, mesmo em servidores privados. Se você suspeitar que sua conta pode ter sido comprometida, informe o Discord imediatamente.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

WhatsApp passa a exibir tela de aviso antes de conversas com números desconhecidos

Nova proteção do Meta mostra país de origem do contato, status na agenda e grupos…

4 horas ago

Microsoft e Europol derrubam infraestrutura de StealC, Amadey e SocGholish em operação que tirou 326 servidores do ar

Operação coordenada por duas semanas desmantelou 142 domínios, recuperou 27 milhões de credenciais roubadas e…

4 horas ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes…

4 horas ago

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

1 dia ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

1 dia ago