{"id":10242,"date":"2026-07-24T19:31:07","date_gmt":"2026-07-24T19:31:07","guid":{"rendered":"https:\/\/www.psafe.com\/?page_id=10242"},"modified":"2026-07-24T19:32:39","modified_gmt":"2026-07-24T19:32:39","slug":"credenciais-vazadas","status":"publish","type":"page","link":"https:\/\/www.psafe.com\/pt-br\/seguranca-digital\/glossario\/credenciais-vazadas\/","title":{"rendered":"Credenciais vazadas"},"content":{"rendered":"\n<style>\n.psafe-article-wrapper {\n  max-width: 1120px;\n  margin: 0 auto;\n  padding: 40px 24px 80px;\n  font-family: inherit;\n  color: #2b2135;\n}\n\n.psafe-article-intro {\n  max-width: 900px;\n  background: linear-gradient(135deg, #f8f4ff 0%, #ffffff 100%);\n  border: 1px solid #eadfff;\n  border-radius: 22px;\n  padding: 34px;\n  margin: 0 0 46px 0;\n  box-shadow: 0 14px 34px rgba(75, 19, 209, 0.06);\n}\n\n.psafe-article-intro p {\n  font-size: 17px;\n  line-height: 1.75;\n  color: #4d4557;\n  margin: 0;\n}\n\n.psafe-article-section {\n  margin: 52px 0;\n}\n\n.psafe-article-section h2 {\n  font-size: 34px;\n  line-height: 1.15;\n  color: #4b13d1;\n  margin: 0 0 20px;\n  font-weight: 800;\n  letter-spacing: -0.5px;\n}\n\n.psafe-article-section h3 {\n  font-size: 23px;\n  line-height: 1.25;\n  color: #21152f;\n  margin: 34px 0 12px;\n  font-weight: 800;\n}\n\n.psafe-article-section p {\n  font-size: 17px;\n  line-height: 1.75;\n  color: #4d4557;\n  margin: 0 0 20px;\n}\n\n.psafe-article-section a {\n  color: #4b13d1;\n  font-weight: 700;\n  text-decoration: underline;\n  text-underline-offset: 3px;\n}\n\n.psafe-list-box {\n  background: #ffffff;\n  border: 1px solid #eee8fa;\n  border-radius: 20px;\n  padding: 30px;\n  margin-top: 24px;\n  box-shadow: 0 12px 28px rgba(42, 22, 80, 0.04);\n}\n\n.psafe-list-box ul,\n.psafe-list-box ol {\n  margin: 0;\n  padding-left: 22px;\n}\n\n.psafe-list-box li {\n  font-size: 16.5px;\n  line-height: 1.65;\n  color: #4d4557;\n  margin-bottom: 12px;\n}\n\n.psafe-list-box li:last-child {\n  margin-bottom: 0;\n}\n\n.psafe-list-box strong {\n  color: #21152f;\n  font-weight: 800;\n}\n\n.psafe-warning-box {\n  background: #fffaf2;\n  border: 1px solid #f0d7a1;\n  border-radius: 18px;\n  padding: 26px;\n  margin: 28px 0;\n}\n\n.psafe-warning-box p {\n  margin: 0;\n  font-size: 16.5px;\n  line-height: 1.65;\n  color: #4d3d1f;\n}\n\n.psafe-warning-box a {\n  color: #4b13d1;\n  font-weight: 700;\n  text-decoration: underline;\n  text-underline-offset: 3px;\n}\n\n.psafe-analysis-box {\n  background: linear-gradient(135deg, #f8f4ff 0%, #ffffff 100%);\n  border: 1px solid #eadfff;\n  border-radius: 20px;\n  padding: 30px;\n  margin-top: 24px;\n}\n\n.psafe-analysis-box p {\n  margin: 0 0 20px;\n}\n\n.psafe-analysis-box p:last-child {\n  margin-bottom: 0;\n}\n\n.psafe-analysis-box ul {\n  margin: 0;\n  padding-left: 22px;\n}\n\n.psafe-analysis-box li {\n  font-size: 16.5px;\n  line-height: 1.65;\n  color: #4d4557;\n  margin-bottom: 12px;\n}\n\n.psafe-analysis-box li:last-child {\n  margin-bottom: 0;\n}\n\n.psafe-analysis-box strong {\n  color: #21152f;\n  font-weight: 800;\n}\n\n.psafe-faq {\n  margin-top: 30px;\n}\n\n.psafe-faq-item {\n  border: 1px solid #eee8fa;\n  border-radius: 16px;\n  padding: 24px;\n  margin-bottom: 16px;\n  background: #ffffff;\n  box-shadow: 0 10px 24px rgba(42, 22, 80, 0.035);\n}\n\n.psafe-faq-item h3 {\n  font-size: 21px;\n  color: #21152f;\n  margin: 0 0 10px;\n  font-weight: 800;\n}\n\n.psafe-faq-item p {\n  font-size: 16.5px;\n  line-height: 1.65;\n  color: #4d4557;\n  margin: 0;\n}\n\n.psafe-related-simple {\n  margin-top: 58px;\n  padding-top: 20px;\n  border-top: 1px solid #eee8fa;\n}\n\n.psafe-related-simple h2 {\n  font-size: 30px;\n  line-height: 1.15;\n  color: #4b13d1;\n  margin: 0 0 18px;\n  font-weight: 800;\n}\n\n.psafe-related-simple ul {\n  margin: 0;\n  padding-left: 22px;\n}\n\n.psafe-related-simple li {\n  font-size: 17px;\n  line-height: 1.7;\n  color: #4d4557;\n  margin-bottom: 8px;\n}\n\n.psafe-related-simple a {\n  color: #4b13d1;\n  font-weight: 700;\n  text-decoration: underline;\n  text-underline-offset: 3px;\n}\n\n@media (max-width: 900px) {\n  .psafe-article-wrapper {\n    padding: 30px 18px 60px;\n  }\n\n  .psafe-article-intro,\n  .psafe-list-box,\n  .psafe-warning-box,\n  .psafe-analysis-box {\n    padding: 24px;\n  }\n\n  .psafe-article-section h2 {\n    font-size: 28px;\n  }\n\n  .psafe-related-simple h2 {\n    font-size: 26px;\n  }\n}\n<\/style>\n\n<div class=\"psafe-article-wrapper\">\n\n  <section class=\"psafe-article-intro\">\n    <p>\n      Credenciais vazadas s\u00e3o dados usados para autentica\u00e7\u00e3o que foram expostos indevidamente, como e-mail, nome de usu\u00e1rio, senha, token ou chave de acesso. Criminosos podem testar essas informa\u00e7\u00f5es no servi\u00e7o original ou em outras contas, especialmente quando a mesma senha foi reutilizada.\n    <\/p>\n  <\/section>\n\n  <section class=\"psafe-article-section\">\n    <h2>Principais formas de vazamento de credenciais<\/h2>\n\n    <p>\n      Podem ser expostas em incidentes de empresas, phishing, malware, banco de dados mal configurado ou compartilhamento inseguro. Uma credencial tamb\u00e9m pode ser roubada diretamente do usu\u00e1rio sem ocorrer um vazamento p\u00fablico.\n    <\/p>\n  <\/section>\n\n  <section class=\"psafe-article-section\">\n    <h2>O que \u00e9 credential stuffing?<\/h2>\n\n    <p>\n      \u00c9 o teste automatizado de combina\u00e7\u00f5es vazadas em v\u00e1rios servi\u00e7os. A t\u00e9cnica explora reutiliza\u00e7\u00e3o de senha: mesmo que uma loja tenha vazado, a tentativa pode mirar e-mail, rede social ou streaming.\n    <\/p>\n  <\/section>\n\n  <section class=\"psafe-article-section\">\n    <h2>O que fazer ao receber um alerta?<\/h2>\n\n    <p>\n      Confirme o aviso pelo canal oficial, troque a senha afetada e todas as reutiliza\u00e7\u00f5es, encerre sess\u00f5es e ative 2FA. Comece pelo e-mail principal e por contas financeiras.\n    <\/p>\n  <\/section>\n\n  <section class=\"psafe-article-section\">\n    <h2>Credencial vazada significa conta invadida?<\/h2>\n\n    <p>\n      N\u00e3o necessariamente. Significa que existe material que pode ser usado em tentativas. Verifique dispositivos, sess\u00f5es e altera\u00e7\u00f5es para saber se houve acesso.\n    <\/p>\n\n    <div class=\"psafe-analysis-box\">\n      <p>\n        A an\u00e1lise da PSafe prioriza a exclusividade da senha: uma credencial exposta cria um incidente; a reutiliza\u00e7\u00e3o transforma esse incidente em risco para v\u00e1rias contas.\n      <\/p>\n    <\/div>\n  <\/section>\n\n  <section class=\"psafe-article-section\">\n    <h2>Perguntas frequentes sobre credenciais vazadas<\/h2>\n\n    <div class=\"psafe-faq\">\n\n      <div class=\"psafe-faq-item\">\n        <h3>S\u00f3 o e-mail vazou. Preciso agir?<\/h3>\n        <p>\n          Monitore abordagens e proteja a conta. O risco aumenta se senha ou dados pessoais tamb\u00e9m foram expostos.\n        <\/p>\n      <\/div>\n\n      <div class=\"psafe-faq-item\">\n        <h3>Posso reutilizar a senha com uma pequena mudan\u00e7a?<\/h3>\n        <p>\n          Evite padr\u00f5es previs\u00edveis. Use uma senha exclusiva e longa para cada servi\u00e7o.\n        <\/p>\n      <\/div>\n\n      <div class=\"psafe-faq-item\">\n        <h3>Trocar a senha encerra sess\u00f5es?<\/h3>\n        <p>\n          Depende do servi\u00e7o. Use tamb\u00e9m a op\u00e7\u00e3o de encerrar sess\u00f5es e remover dispositivos.\n        <\/p>\n      <\/div>\n\n      <div class=\"psafe-faq-item\">\n        <h3>2FA resolve a senha vazada?<\/h3>\n        <p>\n          Ajuda a bloquear acessos, mas a senha exposta ainda deve ser substitu\u00edda.\n        <\/p>\n      <\/div>\n\n      <div class=\"psafe-faq-item\">\n        <h3>Como lembrar senhas \u00fanicas?<\/h3>\n        <p>\n          Use um gerenciador de senhas confi\u00e1vel e proteja a conta principal com 2FA.\n        <\/p>\n      <\/div>\n\n      <div class=\"psafe-faq-item\">\n        <h3>Credenciais incluem CPF?<\/h3>\n        <p>\n          CPF \u00e9 dado pessoal, mas n\u00e3o costuma ser credencial sozinho. Credencial \u00e9 usada para autenticar acesso.\n        <\/p>\n      <\/div>\n\n    <\/div>\n  <\/section>\n\n  <section class=\"psafe-related-simple\">\n    <h2>Conte\u00fados relacionados<\/h2>\n\n    <ul>\n      <li>\n        <a href=\"\/pt-br\/seguranca-digital\/vazamento-de-dados\/o-que-fazer-se-minha-senha-vazou\/\">\n          O que fazer se minha senha vazou\n        <\/a>\n      <\/li>\n\n      <li>\n        <a href=\"\/pt-br\/seguranca-digital\/glossario\/vazamento-de-dados\/\">\n          Vazamento de dados\n        <\/a>\n      <\/li>\n\n      <li>\n        <a href=\"\/pt-br\/seguranca-digital\/glossario\/roubo-de-conta\/\">\n          Roubo de conta\n        <\/a>\n      <\/li>\n    <\/ul>\n  <\/section>\n\n  <section class=\"psafe-warning-box\">\n    <p>\n      <strong>Prote\u00e7\u00e3o complementar:<\/strong> o <strong>Alerta de Roubo de Identidade<\/strong> do dfndr security ajuda a monitorar poss\u00edveis exposi\u00e7\u00f5es relacionadas aos e-mails cadastrados. Ele n\u00e3o troca senhas automaticamente.\n    <\/p>\n  <\/section>\n\n  <section class=\"psafe-related-simple\">\n    <h2>Fontes consultadas<\/h2>\n\n    <ul>\n      <li>\n        <a href=\"https:\/\/cartilha.cert.br\/fasciculos\/vazamento-de-dados\/fasciculo-vazamento-de-dados.pdf\" target=\"_blank\" rel=\"noopener\">\n          CERT.br \u2014 Fasc\u00edculo Vazamento de Dados, consultado em 23 de julho de 2026\n        <\/a>\n      <\/li>\n\n      <li>\n        <a href=\"https:\/\/cartilha.cert.br\/fasciculos\/autenticacao\/fasciculo-autenticacao.pdf\" target=\"_blank\" rel=\"noopener\">\n          CERT.br \u2014 Fasc\u00edculo Autentica\u00e7\u00e3o, consultado em 23 de julho de 2026\n        <\/a>\n      <\/li>\n    <\/ul>\n  <\/section>\n\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Credenciais vazadas s\u00e3o dados usados para autentica\u00e7\u00e3o que foram expostos indevidamente, como e-mail, nome de usu\u00e1rio, senha, token ou chave de acesso. Criminosos podem testar essas informa\u00e7\u00f5es no servi\u00e7o original ou em outras contas, especialmente quando a mesma senha foi reutilizada. Principais formas de vazamento de credenciais Podem ser expostas em incidentes de empresas, phishing, [&hellip;]<\/p>\n","protected":false},"author":46,"featured_media":0,"parent":10127,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"class_list":["post-10242","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/pages\/10242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/users\/46"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/comments?post=10242"}],"version-history":[{"count":2,"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/pages\/10242\/revisions"}],"predecessor-version":[{"id":10247,"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/pages\/10242\/revisions\/10247"}],"up":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/pages\/10127"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/pt-br\/wp-json\/wp\/v2\/media?parent=10242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}