O incidente IDScan.net colocou aproximadamente 150 milhões de registros de carteiras de motorista em listas de vazamento de uma só vez. Se você já escaneou um ID em um bar, hotel, dispensário de cannabis, local de evento ou clínica que usava seu leitor, seu registro está em algum lugar dessa pilha. Não fazer nada permite que uma operação de phishing associe um nome mais um número de carteira real e passe verificações de identidade que assumem que apenas o número é prova.
Sete aplicativos de desktop cobrem o acompanhamento: verificar se seus dados aparecem no vazamento atual, monitorar os vazamentos secundários inevitáveis, reforçar qualquer conta que já tenha aceitado sua carteira como verificação e executar um gerenciador de senhas real e um par antimalware. O lado móvel dessa história é executado em aplicativos separados; essa lista é a pilha Windows, macOS e Linux.
O que importa em uma pilha de monitoramento de vazamento de desktop
- Cobertura real de vazamento, não apenas reutilização de senha. Um monitor de vazamento que apenas avisa sobre senhas vazadas perde carteiras, endereços e números de telefone, que é o que um vazamento de ID realmente expõe.
- Busca de vazamento de e-mail gratuita, sempre. Você deve ser capaz de verificar qualquer endereço de e-mail sem pagar. Os níveis pagos devem adicionar recursos, não bloquear a consulta básica.
- Gerenciador de senhas com alertas de vazamento. O gerenciador de senhas vê cada login que você tem. Seu alerta de vazamento capta as contas afetadas que você esqueceu que se registrou.
- Antimalware para a onda de acompanhamento. Os vazamentos de dados são seguidos por phishing direcionado que menciona detalhes reais do vazamento. Um kit antimalware moderno com filtragem de URL e verificação de e-mail reduz a taxa de desembarque de phishing.
- Serviço de monitoramento de identidade apenas quando você já sabe que está exposto. Eles custam dinheiro e valem a pena após um acerto confirmado, não preventivamente.
Tabela de comparação rápida
| App | Melhor para | Plano gratuito | Custo | Destaque |
|---|---|---|---|---|
| Have I Been Pwned | Busca e monitoramento de vazamento gratuitos | Gratuito | Gratuito | A fonte padrão |
| Firefox Monitor | Alertas de vazamento vinculados ao navegador | Gratuito | Gratuito | Sem inscrição além do Firefox |
| Bitwarden | Gerenciador de senhas de código aberto | Gratuito | ~$10/ano Premium | Varredura de vazamento em todo o cofre |
| 1Password | Gerenciador de senhas refinado para famílias | Teste gratuito | ~$3/mês | Feed da Watchtower |
| Norton 360 | Suite de desktop all-in-one | Teste | ~$50/ano | Combina antimalware e VPN |
| Malwarebytes | Antimalware focado | Nível gratuito | ~$40/ano | Limpeza rápida do navegador |
| ProtonPass | Gerenciador de senhas focado em privacidade | Nível gratuito | ~$4/mês | Cofre criptografado mais alias |
Os aplicativos
1. Have I Been Pwned, melhor para busca de vazamento gratuita
Have I Been Pwned (HIBP) é o índice de vazamento de longa data de Troy Hunt. Digite um endereço de e-mail ou número de telefone, obtenha uma lista de vazamentos que o expuseram e inscreva-se para notificações sobre futuros vazamentos. Os dados IDScan.net serão indexados aqui assim que os verificadores terminarem de verificar a amostra contra o despejo da dark-web.
Onde fica aquém: Sem monitoramento de crédito, sem resolução de roubo de identidade. É um serviço de busca, não um produto de identidade completo. Isso é um recurso, não um bug: o serviço gratuito faz uma coisa e a faz bem.
Preços: Gratuito para buscas e notificações individuais. API paga para desenvolvedores.
Plataformas: Web, funciona em qualquer navegador no Windows, macOS, Linux.
Resumo: Primeira parada após qualquer notícia de vazamento. Marque, verifique a cada 6 meses independentemente.
2. Firefox Monitor, melhor para alertas integrados ao navegador
Firefox Monitor envolve os dados HIBP dentro do Firefox. Faça login com uma conta Mozilla, adicione os endereços de e-mail que usa e o Monitor envia um e-mail quando aparecem em um novo vazamento. Funciona sem Firefox como navegador, mas a integração é mais próxima se for seu padrão.
Onde fica aquém: Mesmos dados subjacentes que HIBP, portanto não detecta nada que HIBP não detectaria. A vantagem é uma interface mais agradável e sem loop de confirmação de e-mail.
Preços: Gratuito.
Plataformas: Windows, macOS, Linux, iOS, Android via Firefox.
Baixar: monitor.mozilla.org
Resumo: Conveniente se você já usa Firefox. Pule se não usar.
3. Bitwarden, melhor para um gerenciador de senhas de código aberto
Bitwarden é o gerenciador de senhas de código aberto que usuários conscientes de privacidade escolhem. Sua varredura de vazamento verifica cada entrada salva contra HIBP e sinaliza credenciais reutilizadas, fracas ou comprometidas. O cofre fica na nuvem da Bitwarden ou em um servidor auto-hospedado para os entusiastas de DIY.
Onde fica aquém: O nível gratuito omite alguns relatórios de vazamento de dados e anexos de arquivo. Premium é acessível, mas é uma assinatura.
Preços: Nível pessoal gratuito é generoso. Premium é ~$10 por ano. Planos familiares disponíveis.
Plataformas: Windows, macOS, Linux, iOS, Android, Web, CLI, extensões de navegador.
Baixar: bitwarden.com
Resumo: O gerenciador de senhas padrão para instalar em uma máquina nova. Ative a varredura de vazamento no dia em que migrar seu cofre.
4. 1Password, melhor para famílias multiplataforma refinadas
1Password é a alternativa paga na qual a maioria das famílias se estabelece. Watchtower é o feed de saúde de vazamento e senha do 1Password, mostrando quais itens do cofre apareceram em vazamentos, quais sites agora suportam chaves de acesso e onde 2FA está disponível, mas não habilitada.
Onde fica aquém: Sem nível gratuito após o teste. A interface do usuário é o lado refinado da divisão da abordagem austera do Bitwarden.
Preços: Individual ~$3 por mês. Famílias ~$5 por mês para até 5 usuários.
Plataformas: Windows, macOS, Linux, iOS, Android, extensões de navegador.
Baixar: 1password.com
Resumo: Escolha 1Password se você valorizar a interface do usuário e o compartilhamento em família. Bitwarden se você valorizar o código aberto.
5. Norton 360, melhor para um suite de desktop agrupado
Norton 360 é a contraparte de desktop direto do aplicativo Norton Mobile Security que a maioria dos usuários Android conhece: antimalware, VPN, gerenciador de senhas, scanner de dark-web e limpeza de PC em uma assinatura. Seu monitor de dark-web verifica continuamente os pontos de dados específicos que você registra (e-mail, telefone, número de carteira, etc.) e alerta rapidamente quando uma nova correspondência é encontrada.
Onde fica aquém: Software de pia de cozinha. Os preços de renovação automática saltam significativamente após o primeiro ano. Alguns recursos incluídos são mais finos do que as alternativas independentes (VPN do Norton é legal, mas não é de classe mundial).
Preços: Preços introdutórios em torno de $50 por ano, superior na renovação.
Plataformas: Windows, macOS.
Baixar: norton.com
Resumo: Uma escolha razoável para alguém que quer “um aplicativo que cuida de tudo”. Mais barato para montar os componentes separadamente (Bitwarden + Malwarebytes + um VPN real).
6. Malwarebytes, melhor para antimalware focado
Malwarebytes é a ferramenta que é executada após uma onda de phishing direcionada. Seu nível gratuito verifica e limpa; o nível pago adiciona proteção em tempo real e filtragem de URL. Pós-vazamento, espere um aumento em phishing que faz referência a detalhes reais do vazamento; o filtro de URL do Malwarebytes captura uma grande parte.
Onde fica aquém: Nível gratuito é apenas verificação, sem tempo real. Lembretes de renovação são frequentes.
Preços: Gratuito para verificações sob demanda. Premium custa cerca de $40 por ano.
Plataformas: Windows, macOS.
Baixar: malwarebytes.com
Resumo: Combine com um filtro em nível de navegador e cubra a maioria do acompanhamento de phishing. Pule se já tiver Bitdefender ou ESET.
7. ProtonPass, melhor para um gerenciador de senhas focado em privacidade
ProtonPass é o gerenciador de senhas da Proton. O alias de e-mail integrado permite que você se registre em cada novo serviço com um alias único que encaminha para sua caixa de entrada real; quando um alias aparece em um vazamento, você sabe exatamente qual serviço vazou. Isso é mais acionável do que “alguém comprometeu meu e-mail principal”.
Onde fica aquém: Produto mais recente que Bitwarden ou 1Password. Algum polimento de compartilhamento em família ainda está alcançando.
Preços: Nível gratuito é generoso. Planos pagos começam em torno de $4 por mês, planos familiares disponíveis.
Plataformas: Windows, macOS, Linux, iOS, Android, extensões de navegador.
Baixar: proton.me/pass
Resumo: Escolha ProtonPass se já usa ProtonMail. A história de alias é a melhor da sua classe.
Como escolher
- Grátis, configuração de cinco minutos após um vazamento: Have I Been Pwned + Bitwarden (nível gratuito).
- Pilha familiar: 1Password para o gerenciador, Malwarebytes para antimalware.
- Conveniência agrupada: Norton 360, e aceite o aumento de renovação do ano dois.
- Privacidade em primeiro: ProtonPass com aliases de e-mail hide-my-email para o futuro.
- Já vazado e preocupado: sobreponha um serviço de resolução de roubo de identidade (IdentityIQ, Aura) acima do anterior, mas apenas depois de fazer os passos gratuitos primeiro.
A onda de acompanhamento de um vazamento de carteira de motorista não é o vazamento imediato; é phishing direcionado três a doze meses depois que faz referência ao seu número de carteira como prova de legitimidade. Assuma que cada e-mail “verifique sua identidade clicando aqui” é hostil até ser confirmado através de um canal que você iniciou.
FAQ
Fui afetado pelo vazamento IDScan.net?
Verifique haveibeenpwned.com com seu endereço de e-mail. IDScan.net foi indexado junto com o vazamento. Cerca de 150 milhões de registros significa que uma boa parte de qualquer pessoa que visitou um bar, local ou farmácia nos últimos anos provavelmente foi afetada.
O que alguém realmente pode fazer com um número de carteira de motorista vazado?
Associe-o a um nome e endereço para passar verificações de verificação “baseadas em conhecimento” que assumem que o número é prova. A fraude comum a jusante é abrir novas linhas de crédito, apresentar devoluções de impostos falsas ou solicitar benefícios governamentais em seu nome. As instituições financeiras melhoraram em detectar isso, mas não perfeitamente.
Devo congelar meu crédito?
Sim, nos Estados Unidos. Um congelamento de crédito em Equifax, Experian e TransUnion é gratuito, leva dez minutos e impede a abertura de novas contas em seu nome. Você pode descongelar temporariamente o congelamento quando precisar solicitar crédito.
Vale a pena um serviço de monitoramento de identidade pago?
Apenas após um acerto confirmado. As ferramentas gratuitas cobrem a pergunta “estou em um vazamento”. Os serviços pagos adicionam resolução guiada por humanos quando você está realmente lidando com fraude. Não pague pelo seguro até haver fogo.
Devo mudar de endereço de e-mail após um grande vazamento?
Geralmente não. A cobertura moderna de vazamento está no nível de endereço, portanto mudar apenas reinicia o jogo em vez de ganhá-lo. Em vez disso, use aliases de e-mail únicos (ProtonPass Hide-My-Email ou SimpleLogin) para que o próximo vazamento apenas afete um alias.