Se você já utilizou sua carteira de motorista para verificar sua identidade, seja online ou fisicamente, existe a possibilidade de que suas informações tenham sido comprometidas. Um ataque cibernético massivo contra a gigante da verificação de identidade IDScan expôs dados de milhões de pessoas, e, segundo relatos, o vazamento esteve ativo por cerca de um ano antes de ser descoberto.

A IDScan informou em um comunicado recente que, por volta do início de setembro de 2026, tomou conhecimento de acessos não autorizados aos seus sistemas. A empresa afirma ter agido rapidamente para fechar a brecha e contratou especialistas em cibersegurança para investigar a extensão do incidente.

A descoberta do vazamento

O pesquisador de segurança Brian Krebs, do site Krebs on Security, foi um dos primeiros a relatar a gravidade do caso. Ele foi alertado por uma fonte sobre um fórum cibercriminoso russo onde um hacker vendia arquivos digitais de documentos de identidade de mais de 170 milhões de indivíduos. Os dados estavam armazenados em um serviço operado por cibercriminosos chamado "Nexus". Para confirmar a veracidade, Krebs conseguiu acessar o banco de dados e encontrou até mesmo a imagem de sua própria carteira de motorista.

De acordo com as investigações, o vazamento incluiu impressionantes 153 milhões de carteiras de habilitação, 10 milhões de carteiras de identidade, 3 milhões de passaportes e cerca de 579.000 cartões médicos. A esmagadora maioria das vítimas reside nos Estados Unidos, embora dados de pelo menos 1,1 milhão de canadenses também tenham sido expostos.

O que foi roubado e quem foi afetado

Felizmente, os cibercriminosos não conseguiram extrair absolutamente todas as informações contidas nos documentos digitalizados. Contudo, os dados comprometidos são suficientes para causar dor de cabeça: nomes completos, números de carteiras de motorista e outros números de identificação emitidos por governos. O grupo criminoso gabou-se de ter extraído as informações continuamente, ao longo de um ano, da infraestrutura de uma "grande empresa de verificação de identidade".

Os clientes da IDScan incluem locadoras de veículos como a Hertz (onde Krebs suspeita ter tido seus dados capturados), empresas de logística como a FedEx, a varejista GameStop e milhares de outros negócios, incluindo dispensários e lojas de armas nos Estados Unidos. Vale notar que a Target, embora utilize hardware da IDScan, esclareceu que não transmite dados de clientes para a plataforma da empresa e não foi afetada pelo incidente.

Próximos passos e como se proteger

A IDScan declarou que notificará todos os indivíduos afetados e oferecerá serviços gratuitos de monitoramento de crédito e proteção de identidade. Enquanto isso, o FBI já assumiu as investigações do caso.

Para quem teme ser uma das vítimas, a recomendação mais eficaz é solicitar o congelamento de crédito junto aos principais birôs de proteção ao consumidor. Essa medida simples, e geralmente gratuita, impede que criminosos abram novas contas bancárias ou solicitem empréstimos em seu nome.

Além disso, é fundamental manter a vigilância: utilize senhas fortes, cuidado com ataques de phishing (que agora contam com a ajuda de inteligência artificial) e considere o uso de redes virtuais privadas (VPNs) para proteger sua privacidade online. O fato inegável é que os vazamentos de dados estão cada vez maiores, exigindo atenção redobrada dos consumidores em relação à segurança de suas informações pessoais.