Circulam nas redes sociais, notícias informando que a Serasa Experian foi condenada de forma definitiva a pagar indenização no valor de R$ 30 mil a todas as pessoas cujos dados foram vazados. A desinformação tem direcionado usuários para um site que coleta dados pessoais.
É importante esclarecer que, conforme a investigação do Estadão Verifica, tal afirmação é falsa. De fato, a Serasa Experian enfrenta uma ação judicial movida pelo Ministério Público Federal (MPF) e o Instituto Brasileiro de Defesa da Proteção de Dados Pessoais, Compliance e Segurança da Informação (Instituto Sigilo). Porém, é importante destacar que este processo continua em andamento e não houve, até o momento, qualquer determinação judicial para o pagamento de indenização.
Desmascarando a notícia falsa sobre a Serasa

Os sites que veiculam a notícia falsa sobre a condenação da Serasa se apresentam como sites de notícias. No entanto, seus domínios não são os oficiais.
Ao clicar para saber mais sobre a suposta condenação, os usuários são direcionados para um site que simula ser do G1. Nessa página falsa, é solicitado ao usuário o preenchimento do número do CPF, uma prática comum nos golpes de phishing.
O MPF afirmou ao Estadão Verifica que ainda não houve julgamento dos pedidos de indenização formulados no processo. Portanto, não houve determinação judicial para o pagamento de qualquer valor.
A Serasa informou que os anúncios sobre a suposta indenização são fraudulentos e que estão sendo publicados por perfis falsos criados recentemente.
Elementos visuais e o próprio endereço da página denunciam que o site não é oficial, uma vez que o site da Serasa é www.serasa.com.br. É extremamente recomendado que dados pessoais não sejam compartilhados em plataformas duvidosas.
O caso Serasa Experian
O vazamento de dados relacionados a Serasa ocorrido em janeiro de 2021 expôs aproximadamente 223 milhões de CPFs de pessoas vivas e mortas, 40 milhões de CNPJs e 104 milhões de registros de veículos, além de outras informações sensíveis.
Uma ação civil pública move-se contra a Serasa Experian liderada pelo Instituto Brasileiro de Defesa da Proteção de Dados Pessoais, Compliance e Segurança da Informação (Instituto Sigilo), contando com coautoria do MPF, devido à suspeita de comercialização dos dados vazados para terceiros. O processo exige que a empresa seja condenada a pagar uma indenização de R$ 30 mil a cada usuário prejudicado pelo vazamento.
Entretanto, a Serasa alegou em sua defesa que não houve invasão em seus sistemas nem indícios de que o suposto vazamento tenha origem em suas bases de dados. Portanto, até o momento, não há qualquer veredicto final sobre o caso.
Tem interesse em saber sobre a ação da Serasa?
Se quiser receber informações sobre a ação judicial contra a Serasa, a orientação é acessar o site oficial do Instituto Sigilo e fazer o cadastro lá. Para consultar se seus dados foram vazados, a recomendação é acessar o formulário disponibilizado na página do Instituto e fornecer as informações solicitadas.
Cuidados a serem tomados para evitar golpes
Aliciações similares tiveram origem em sites falsos com aparência idêntica ao dos blogs de notícias originais, de modo a enganar o usuário a realizar cadastro para obtenção do suposto benefício.
Assim, é importante não compartilhar dados pessoais em sites duvidosos, não clicar em links desconhecidos ou oriundos de mensagens de remetentes desconhecidos.
Ademais, reiteramos que é fundamental a checagem da veracidade das notícias recebidas antes de compartilhá-las.
O vazamento de dados ainda é uma ameaça
Apesar de os acontecimentos terem ocorrido há mais de um ano, o vazamento de dados pessoais é uma ameaça latente. Ainda que o caso específico da Serasa esteja em andamento, não é uma exceção.
Diversas empresas, de variados segmentos, já sofreram com vazamentos de dados de usuários. Portanto, é urgente a adoção de hábitos de segurança em ambientes digitais.

