O tamanho do problema no Brasil
Em janeiro de 2021, o maior vazamento de dados da história do Brasil expôs informações de mais de 220 milhões de pessoas — incluindo CPF, nome, data de nascimento, endereço, telefone e até score de crédito. Desde então, outros vazamentos menores aconteceram quase mensalmente.
A pergunta não é "meu CPF foi vazado?". A pergunta é "o que já foi feito com ele?".
Como verificar se seu CPF foi exposto
Ferramenta 1 — Have I Been Pwned
Acesse haveibeenpwned.com e digite seu e-mail. O site verifica se seu endereço aparece em bases de dados vazadas conhecidas.
Ferramenta 2 — Registrato (Banco Central)
Acesse registrato.bcb.gov.br com seu login do Gov.br. Mostra todas as contas bancárias, chaves Pix e operações de crédito vinculadas ao seu CPF. Se aparecer algo que você não reconhece — alerta máximo.
Ferramenta 3 — Consulta no Serasa
O Serasa tem um serviço gratuito que avisa quando seu CPF é consultado. Qualquer consulta não autorizada pode indicar tentativa de fraude.
O que fazer imediatamente se seu CPF foi vazado
Passo 1 — Ative alertas de crédito
Cadastre-se no Serasa, SPC e Boa Vista para receber notificação de qualquer consulta ao seu CPF.
Passo 2 — Congele seu CPF para crédito
Você pode bloquear temporariamente a abertura de crédito em seu nome. Isso impede que criminosos abram contas, financiamentos ou cartões usando seus dados.
Passo 3 — Revise todas suas contas bancárias
Acesse o Registrato e confirme que não há contas ou chaves Pix que você não reconhece.
Passo 4 — Mude senhas de contas críticas
Prioridade: banco, e-mail principal, Gov.br, operadora de celular.
Passo 5 — Ative autenticação em dois fatores
Em todas as contas que permitirem. Use um app autenticador (Google Authenticator ou Authy) em vez de SMS sempre que possível.
O que acontece com seu CPF na Dark Web
Seu CPF isolado vale pouco. O problema é quando ele é combinado com outros dados: data de nascimento, nome da mãe, endereço, biometria facial.
Esse conjunto — chamado de "fullz" no vocabulário do crime digital — permite abrir contas bancárias, solicitar empréstimos, fazer compras parceladas e até criar identidades falsas completas.
É exatamente esse tipo de combinação que o Guardian Nexus monitora em tempo real na Dark Web — alertando antes que o conjunto seja vendido e usado.