Numa revelação surpreendente, as informações pessoais de mais de 2,6 milhões de usuários do Duolingo foram comprometidas e publicadas em um fórum de hackers. A violação levou à coleta não autorizada de dados confidenciais do usuário, incluindo nomes de usuário, endereços de e-mail e senhas potencialmente com hash.
O popular aplicativo de aprendizagem de idiomas Duolingo, com mais de 74 milhões de usuários mensais, tornou-se agora alvo de cibercriminosos. Os detalhes da violação de dados do Duolingo foram expostos na dark web, com o usuário FalconFeedsio compartilhando uma captura de tela de um usuário tentando vender as informações comprometidas.
Informações vazadas na Dark Web
Os dados roubados foram publicados em um importante fórum de hackers em 22 de agosto por um ator mal-intencionado que ofereceu os 2,6 milhões de registros por US$ 1.500. O cibercriminoso afirma ter obtido acesso aos dados raspando e explorando uma interface de aplicativo (API) exposta. Uma amostra de 1.000 contas foi oferecida para confirmar a legitimidade dos dados.
Riscos para usuários afetados
Esta exposição levanta sérias preocupações, uma vez que as informações vazadas podem ser utilizadas indevidamente para atividades maliciosas, como ataques de phishing direcionados e roubo de identidade. Com endereços de e-mail em mãos erradas, os usuários podem receber mensagens enganosas destinadas a roubar mais informações pessoais ou espalhar malware.
Duolingo responde ao incidente
De acordo com o The Record, o Duolingo reconheceu a violação e está investigando ativamente. Um porta-voz esclareceu que os registros foram obtidos por meio da coleta de informações de perfis públicos. A API exposta, ainda aberta apesar de ser de conhecimento público desde março de 2023, permite que qualquer pessoa recupere informações públicas de perfis do Duolingo inserindo nomes de usuário.
Fique protegido contra golpes de phishing
Para usuários do Duolingo preocupados em serem vítimas de phishing, um exame cuidadoso dos e-mails recebidos é essencial. Procure endereços de e-mail legítimos, preste atenção a palavras com erros ortográficos e evite clicar em links ou anexos suspeitos. A instalação do melhor software antivírus também pode fornecer proteção adicional.



Deixe uma resposta