Perguntas Frequentes
Tudo o que você precisa saber sobre vazamentos de dados, como funciona o PassMonitor e como se proteger na internet.
O que é um vazamento de dados e como ele acontece?
Um vazamento de dados acontece quando informações pessoais, como e-mails, senhas, nomes e até documentos, são expostas sem autorização. Isso pode acontecer quando hackers invadem sistemas de empresas, quando funcionários cometem erros com dados sigilosos, ou quando bancos de dados ficam desprotegidos na internet. Milhares de vazamentos já foram documentados, afetando bilhões de pessoas no mundo todo.
Como o PassMonitor descobre se meus dados foram vazados?
Utilizamos robôs automatizados e inteligência artificial especializada em monitorar continuamente bases de dados de vazamentos conhecidos e áreas da internet onde informações expostas costumam circular. Nossa tecnologia cruza essas informações com o e-mail que você fornece e identifica se seus dados já apareceram em algum vazamento.
O PassMonitor é realmente gratuito?
Sim, a verificação pessoal é 100% gratuita, sem limites e sem necessidade de criar conta. Você pode verificar quantos e-mails quiser, quando quiser. Para empresas que precisam de monitoramento contínuo e em escala, oferecemos planos corporativos sob consulta.
Preciso criar uma conta para usar o PassMonitor?
Não. O PassMonitor funciona sem cadastro. Basta digitar seu e-mail, confirmar o código de verificação que enviamos e em poucos segundos você vê o resultado.
Por que preciso confirmar um código por e-mail?
Para proteger a sua privacidade. Só permitimos que o verdadeiro dono do e-mail veja os resultados da verificação. O código que enviamos é temporário, expira em 5 minutos e serve como prova de que você realmente tem acesso àquela caixa de entrada.
Vocês guardam meu e-mail ou minha senha?
Não armazenamos seu e-mail após a consulta e nunca pedimos ou armazenamos senhas. Todo o processo acontece com criptografia ponta a ponta, e os dados são processados em tempo real sem nenhum tipo de retenção permanente.
Meu e-mail apareceu em um vazamento. O que isso significa na prática?
Significa que em algum momento, um serviço ou site onde você se cadastrou sofreu uma invasão e os dados dos usuários, incluindo o seu, foram expostos. Dependendo do vazamento, podem ter sido expostos: seu e-mail, senha, nome completo, endereço, telefone, CPF ou até dados financeiros. Isso não significa que alguém já usou seus dados, mas que eles estão disponíveis para uso indevido.
Meus dados foram vazados. O que devo fazer agora?
Primeiro, troque imediatamente a senha do serviço afetado usando senhas fortes e únicas. Ative a verificação em duas etapas (2FA) em todas as contas importantes. Fique atento a mensagens suspeitas, pois golpistas podem tentar usar seus dados. Confira o guia completo sobre o que fazer quando seus dados vazam.
Se meu resultado deu "tudo limpo", estou 100% seguro?
Nem sempre. O resultado "tudo limpo" significa que seu e-mail não foi encontrado nos vazamentos que nossos sistemas monitoram até o momento. Porém, existem vazamentos que ainda não foram descobertos ou tornados públicos. Por isso, recomendamos sempre manter boas práticas de segurança: senhas únicas, autenticação em dois fatores e verificações periódicas.
O que é a Deep Web e por que ela aparece no PassMonitor?
A Deep Web é uma camada da internet que não aparece em buscadores como o Google. É nessa camada que grande parte dos dados vazados acaba circulando, muitas vezes sem que as vítimas saibam. Nossos robôs automatizados monitoram essas áreas continuamente para identificar novos vazamentos e alertar você o mais rápido possível.
Qual a diferença entre Deep Web e Dark Web?
A Deep Web é tudo que não é indexado por buscadores, incluindo intranets de empresas, bancos de dados acadêmicos e áreas protegidas por login. A Dark Web é uma parte específica da Deep Web acessível apenas por navegadores especiais (como o Tor), onde dados pessoais vazados frequentemente acabam circulando e sendo expostos.
Como posso me proteger de futuros vazamentos?
Use uma senha diferente para cada site. Ative a verificação em duas etapas (2FA) sempre que possível. Use um gerenciador de senhas como Bitwarden ou 1Password. Evite clicar em links suspeitos e verifique periodicamente seus dados em novos vazamentos. Leia nosso guia de segurança digital para um roteiro completo.
O que é verificação em duas etapas (2FA) e por que é tão importante?
A verificação em duas etapas adiciona uma camada extra de segurança: além da senha, você precisa confirmar o acesso com um segundo fator, geralmente um código temporário no celular. Mesmo que alguém descubra sua senha, não consegue entrar na conta sem esse segundo código. É uma das formas mais eficazes de se proteger contra invasões.
O PassMonitor funciona no celular?
Sim. O PassMonitor é totalmente responsivo e funciona em qualquer dispositivo: smartphone, tablet ou computador. Não é necessário instalar nenhum aplicativo.
Com que frequência devo verificar se meus dados foram vazados?
Recomendamos fazer uma verificação pelo menos uma vez por mês, ou sempre que ouvir notícias sobre grandes vazamentos de dados. Como novos vazamentos são descobertos constantemente, verificações periódicas ajudam a manter você informado e pronto para agir rapidamente.
O PassMonitor verifica apenas e-mails ou também senhas?
A consulta é feita pelo e-mail, mas o resultado mostra quais tipos de dados foram expostos em cada vazamento, incluindo se senhas, nomes, endereços, telefones, CPF ou dados financeiros estavam entre as informações comprometidas.
Por que um site que eu nunca usei aparece no meu resultado?
Isso pode acontecer por alguns motivos: o site pode ter mudado de nome desde que você se cadastrou, seus dados podem ter sido vendidos ou repassados entre serviços sem seu conhecimento, ou alguém pode ter usado seu e-mail para criar uma conta sem sua autorização.
O PassMonitor pode remover meus dados de um vazamento?
Infelizmente não. Uma vez que dados são vazados e se espalham pela internet, é praticamente impossível removê-los completamente. O que o PassMonitor faz é te informar sobre quais dados foram expostos para que você possa tomar medidas de proteção, como trocar senhas e ativar a verificação em duas etapas.
Empresas também podem usar o PassMonitor?
Sim! Oferecemos soluções corporativas que incluem monitoramento contínuo de domínios, alertas em tempo real, integração via API e relatórios automatizados por IA. Empresas podem verificar se credenciais de colaboradores foram expostas e agir antes que um ataque aconteça.
Os dados que o PassMonitor analisa são legais?
Sim. O PassMonitor analisa apenas informações que já são de conhecimento público, dados que já foram expostos e circulam em bases de dados conhecidas. Nosso objetivo é exclusivamente informar e proteger os usuários, nunca facilitar o uso indevido de dados pessoais.
O que é credential stuffing e como ele usa dados vazados contra mim?
Credential stuffing é um ataque automatizado em que criminosos pegam listas de e-mails e senhas vazados e testam essas combinações em centenas de outros sites. Como muitas pessoas reutilizam a mesma senha, um único vazamento pode comprometer várias contas ao mesmo tempo. A melhor defesa é usar senhas únicas para cada serviço e ativar a verificação em duas etapas.
Recebi um e-mail dizendo que meus dados foram vazados. Como saber se é golpe?
Golpistas enviam e-mails falsos imitando alertas de vazamento para assustar e coletar dados. Sinais de golpe incluem: remetente desconhecido, links suspeitos, erros de gramática, pedido de senha ou pagamento. Aprenda a identificar e-mails falsos e golpes de phishing. Para verificar links e mensagens suspeitas em tempo real, use o Vigarista.com, nossa ferramenta gratuita de detecção de golpes com IA.
Qual a diferença entre vazamento de dados e roubo de identidade?
O vazamento de dados é a exposição de informações pessoais, como e-mail, nome, CPF ou senha. O roubo de identidade acontece quando alguém usa essas informações para se passar por você, abrir contas bancárias, fazer compras ou cometer fraudes. Um vazamento pode facilitar o roubo de identidade, por isso é essencial agir rapidamente ao descobrir que seus dados foram expostos.
Minha senha vazada estava criptografada (hash). Ainda preciso me preocupar?
Depende do tipo de hash. Algoritmos fracos como MD5 ou SHA-1 podem ser quebrados em minutos com ferramentas modernas. Mesmo hashes mais fortes como bcrypt podem ser vulneráveis se sua senha original era curta ou comum. O mais seguro é trocar a senha imediatamente, independentemente do tipo de criptografia mencionado no vazamento.
Como saber se meu CPF foi usado indevidamente após um vazamento?
Após descobrir que seu CPF foi exposto, consulte regularmente o Registrato do Banco Central para ver contas e empréstimos em seu nome. Verifique também o Serasa e SPC para identificar dívidas desconhecidas. Considere ativar alertas de movimentação em todos os seus bancos e acompanhar extratos semanalmente nos meses seguintes ao vazamento.
Meus dados vazaram de uma empresa onde nunca me cadastrei. Como isso é possível?
Existem várias explicações: terceiros podem ter compartilhado seus dados com a empresa sem seu conhecimento (data brokers), a empresa pode ter comprado listas de leads que incluíam seu e-mail, ou outra empresa do mesmo grupo econômico pode ter transferido cadastros internamente. Além disso, em alguns vazamentos, dados de parceiros comerciais também acabam expostos junto com a base principal.
O que é phishing e como identificar tentativas após um vazamento?
Phishing são mensagens fraudulentas que imitam empresas legítimas para roubar seus dados. Após um vazamento, golpistas usam informações expostas para criar mensagens personalizadas. Leia nosso artigo completo sobre como identificar golpes de phishing. Para analisar links e mensagens suspeitas, use o Vigarista.com.
A LGPD protege meus dados em caso de vazamento? O que posso fazer?
Sim. A Lei Geral de Proteção de Dados obriga empresas a notificar a ANPD e, em casos graves, os titulares afetados. Você pode registrar reclamação, solicitar informações sobre dados comprometidos e exigir medidas de mitigação. Leia nosso artigo completo sobre LGPD e seus direitos como consumidor.
Crianças e adolescentes podem ter dados vazados? Como protegê-los?
Sim. Dados de menores podem ser expostos em vazamentos de escolas, jogos online, redes sociais e plataformas educacionais. O risco é grave porque as informações de menores podem ser usadas para fraudes que só serão descobertas anos depois. Para protegê-los, evite cadastrar dados reais em serviços desnecessários, use e-mails secundários para jogos e apps, e monitore periodicamente se os dados deles apareceram em vazamentos.
Vale a pena pagar por serviços de monitoramento de dados na internet?
Para a maioria das pessoas, verificações gratuitas periódicas no PassMonitor, combinadas com boas práticas de segurança, já oferecem uma proteção muito boa. Use também o Vigarista.com para verificar links e mensagens suspeitas. Ambas as ferramentas são projetos de Bruno Borba e da Codecortex Tecnologia, focados em tornar a segurança digital acessível a todos.
Ainda tem dúvidas?
Entre em contato ou faça sua verificação gratuita agora mesmo.