Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Nubank vaza CPF e nome de clientes no Google e outros sites de busca

Nubank vaza CPF e nome de clientes no Google e outros sites de busca

Gino Matos
Gino Matos

    Tenho 28 anos, sou formado em Direito e acabei fascinado pelas criptomoedas, ramo no qual trabalho há três anos.

    All Posts by Gino Matos
    Last updated: 08th julho 2020
    Nubank vaza CPF e nome de clientes no Google e outros sites de busca
    Siga o CriptoFacil no Google News CriptoFacil

    Conforme publicado pelo Tecnoblog no dia 07 de julho, o Nubank estava com uma séria brecha de segurança.

    De acordo com a reportagem, o banco digital indexou nome, CPF e número da conta de seus clientes em plataformas de busca.

    Publicidade

    Contudo, após um pesquisador de segurança alertar a fintech, a brecha foi corrigida.

    Função de cobrança do Nubank foi responsável

    A função “Cobrar” da conta do Nubank (conhecida como NuConta) foi a responsável pela brecha.

    Ela gera um código QR que, por sua vez, leva a uma página contendo dados bancários e valor a ser transferido.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    É como o código QR de uma carteira de criptomoeda, mas com dados pessoais. O problema é que estas informações pessoais foram indexadas no Google.

    Ou seja, era possível encontrar dados de clientes do Nubank com simples buscas na ferramenta de pesquisa.

    Abaixo, é possível ver um exemplo:

    Publicidade
    nubank
    Fonte: Tecnoblog

    O pesquisador de segurança digital, Heitor Gouvêa, encontrou 305 links com informações pessoais de clientes do Nubank.

    Filtrando com termos que tornam a pesquisa mais específica, não foi difícil obter os resultados, conforme mostra a imagem abaixo:

    print de dados vazados pelo nubank
    Fonte: Tecnoblog

    O pesquisador então resolveu criar um script que reuniu os dados de mais de 100 clientes em questão de minutos.

    Publicidade

    Após ser informado, o Nubank tomou a simples medida que corrige a falha: adicionou o termo “noindex” nas páginas.

    A fintech até mesmo emitiu um comunicado ao portal The Hack, falando que avaliou o relatório de Gouvêa e realizou as modificações necessárias.

    Tal polêmica com vazamento de dados se misturou com outro problema recente, que foi parar no Twitter.

    Publicidade

    NuConta roubando dinheiro?

    Na manhã desta quarta-feira, 08 de julho, chegou aos assuntos mais comentados do Twitter o termo “NuConta”.

    Trata-se de alguns usuários reclamando (e muitos outros apenas comentando de forma jocosa) sobre o Nubank ter estornado valores de suas contas.

    Por meio de um comunicado na rede social, a fintech afirmou que o estorno foi referente a transferências de valores duplicados.

    Publicidade

    Segundo o Nubank, aqueles que fizeram depósitos por boleto a partir da Caixa Econômica receberam valores duplicados. Ainda segundo o comunicado, a Caixa é responsável pelo erro.

    Esse ajuste na sua conta do Nubank é referente a um valor que entrou duplicado por um depósito por boleto.
    O banco responsável por efetuar esse pagamento passou por uma oscilação no momento do repasse e o valor que entrou em sua conta foi superior ao valor real do boleto. (+)

    — Nubank (@nubank) July 7, 2020

    O banco digital afirmou ainda que está aberto para ressaltar dúvidas, e enviou um e-mail para todos os afetados.

    Ademais, o Nubank confirmou que alguns valores foram estornados erroneamente de algumas contas.

    Leia também: Golpe que promete frigobar de Coca-Cola bloqueia celular e pede resgate em Bitcoin

    Leia também: Rapper aberto ao Bitcoin Kanye West concorrerá à presidência dos EUA

    Leia também: Startup de brasileiro usa blockchain para verificar identidade de aluno em provas online

    Siga o CriptoFacil no Google News CriptoFacil
    Gino Matos
    Gino Matos
    Tenho 28 anos, sou formado em Direito e acabei fascinado pelas criptomoedas, ramo no qual trabalho há três anos.
    View all posts by Gino Matos

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}