Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Urpay vaza dados de 1,6 milhão de usuários e CEO da empresa responsabiliza usuários

Urpay vaza dados de 1,6 milhão de usuários e CEO da empresa responsabiliza usuários

Gino Matos
Gino Matos

    Tenho 28 anos, sou formado em Direito e acabei fascinado pelas criptomoedas, ramo no qual trabalho há três anos.

    All Posts by Gino Matos
    Last updated: 23rd maio 2020
    Urpay vaza dados de 1,6 milhão de usuários e CEO da empresa responsabiliza usuários
    Siga o CriptoFacil no Google News CriptoFacil

    Conforme reportagem publicada pelo TecMundo na última sexta-feira, 06 de março, a Urpay vazou dados de 1,6 milhão de seus usuários. Por ter acesso a dados bancários, uma brecha na API da processadora de pagamentos expôs a informações pessoais de seus clientes.

    Tais informações já começaram a ser distribuídas, uma vez que uma loja online de dados já arrecadou cerca de R$2 milhões comercializando tais conteúdos.

    Publicidade

    Entenda como foi

    Do montante total vazado, cerca de 500 mil documentos já foram comercializado, incluindo até mesmo selfies. A descoberta foi feita pela equipe de inteligência de ameaças da empresa ITALTEL Digital Security.

    A ITALTEL ressalta ainda que o vazamento atinge clientes de 40 bancos diferentes, expondo não só as informações pessoais, como possíveis informações bancárias relevantes. O CEO da Urpay, José André da Costa, prestou uma declaração à reportagem do TecMundo explicando como ocorreu o vazamento. Abaixo, segue um trecho da mesma:

    “Essa API em questão realmente é pública, ela é para um serviço de consultas de pagamentos pelos usuários que usavam a plataforma URPay para receber e enviar pagamentos.

    Note que na busca existe uma “autenticação” na URL onde a mesma é gerada em cada transação do usuário na plataforma, logo quem tem essa autenticação pode buscar de forma pública o resultado das transações que o mesmo efetivou para um terceiro por exemplo, essa consulta se faz no menu BUSCAR COMPROVANTE.

    Basta ele informar a autenticação e pronto, ele vai saber o STATUS da transação informada. Se a mesma está pendente, cancelada, processada ou qualquer outra informação que necessite de um comprovante em específico, e por final o comprovante dessa consulta.

    Então basicamente se tem alguma informação que está sendo exposta, é por permissão do próprio usuário titular da conta que está fazendo a consulta ou alguém a quem ele recebeu ou enviou um pagamento e disponibilizou a ‘autenticação’ para a respectiva consulta.”

    Note-se que, pela afirmação acima, Costa tira a responsabilidade da forma como a API foi desenvolvida e afirma ser “permissão do próprio usuário titular da conta”. A Urpay é conhecida daqueles que utilizaram serviços de empresas prometendo ganhos fixos sobre supostas operações com criptomoedas, uma vez que Unick, Midas Trend e até mesmo a exchange 3xbit já utilizaram seus serviços para movimentar moedas fiduciárias.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    Os dados foram comercializados no marketplace conhecido como “PaiDoc Store”, podendo ser “adquiridos” por quantias que variavam entre R$20 e R$40, podendo ser pagos em Bitcoin.

    Mais problemas

    Recentemente, uma decisão judicial colocou a Urpay no pólo passivo junto com a Unick – ou seja, a processadora de pagamentos também será responsabilizada pelos pagamentos retidos.

    O caso de vazamento de dados pela Urpay, dados estes que deveriam ser armazenados preservando a “intimidade, vida privada, honra e imagem das partes direta ou indiretamente envolvidas” – conforme prevê o Marco Civil da Internet -, possivelmente pode agravar a imagem da empresa aos olhos dos magistrados mais ligados à criptoesfera e que ainda estão decidindo sobre processos envolvendo a Unick.

    Publicidade

    É possível ainda que o episódio pese no julgamento negativo que parte do judiciário possui sobre empresas relacionadas a criptomoedas, conforme recente julgamento desfavorável em face da CoinBR. Na oportunidade, o desembargador relator afirmou que a conta da CoinBR deveria permanecer encerrada junto ao banco Sicredi, uma vez que ela exerce “atividade de comércio de criptomoedas”, tidas pelo desembargador como meio para prática de lavagem de dinheiro e criação de pirâmides financeiras.

    Leia também: Justiça mantém fechada conta da CoinBR junto ao Banco Sicredi; Entenda os motivos

    Siga o CriptoFacil no Google News CriptoFacil
    Gino Matos
    Gino Matos
    Tenho 28 anos, sou formado em Direito e acabei fascinado pelas criptomoedas, ramo no qual trabalho há três anos.
    View all posts by Gino Matos

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}