O site é real e não foi criado para espalhar ataques de phishing ou vírus. Conhecido como “telefone ninja”, revela o número do telefone e o endereço de pessoas ou empresas por meio da ferramenta de busca. O “Google polêmico” permite que, caso alguém não queira ter seus dados divulgados, faça uma solicitação de remoção. Seria isso invasão de privacidade? A divulgação pública de dados do assinante é uma lei antiga e permite, por exemplo, a edição das tradicionais listas telefônicas.
“Não encontramos nenhum código malicioso nas páginas do site, muito menos phishing”, explica Fabio Assolini, especialista da Kaspersky Lab no Brasil. Ou seja, se você visitar o site, não corre o risco de ser infectado. Entretanto, o que assusta, é a quantidade de dados pessoais expostos.
De onde vem tanta informação?
Ainda de acordo com o próprio site, o telefone.ninja é periodicamente atualizado com dados dos cadastros das operadoras de telefonia, por isso suas informações — ainda que você tenha pedido remoção — podem eventualmente voltar a ser incluídos na base. Caso isso ocorra, uma nova solicitação de exclusão dos seus dados pode resolver o problema. Para uma exclusão limpeza, é preciso entrar em contato com a operadora.
Polêmico, o Telefone Ninja lembra o desgaste causado pelo site Tudo Sobre Todos. Lançado em 2015, a plataforma permitia busca similar, com dados mais sensíveis como data de nascimento, endereço, empresas e sociedades das quais faz parte, quem são os parentes e até mesmo os vizinhos de uma pessoa. Este, porém, cobrava para exibir os dados mais delicados.
Limite de buscas
Acessível pelo endereço telefone.ninja, a pesquisa neste banco de dados é gratuita, mas limita a quantidade de acessos caso sejam feitos em maior volume. “Seu uso deve ser feito de maneira consciente sendo proibido a utilização de programas automáticos”, diz. Com cerca de dez pesquisas, o acesso é bloqueado por alguns dias. Usando outros dispositivos (celulares ou PCs) e outras redes de Internet, porém, é possível voltar a fazer buscas.
Segundo Assolini, esse limite serve para evitar que copiem os dados de maneira automatizada e indica que os autores querem ganhar dinheiro com isso no futuro. Assim como o Tudo Sobre Todos, em que o primeiro acesso era grátis e, depois, começaram a cobrar, os criadores do Telefone Ninja podem estar em um período de “amostra grátis”. “Fora isso, o site está exibindo propaganda e estão ganhando com o tráfego”, completa.
O endereço do site está cadastrado em nome da empresa Bytecode Tech. Outros sites de consulta de dados pessoais também são atribuídos aos mesmos — todos hospedados em servidores que estão fora do país.
“Esse site não está hospedado no Brasil e essa escolha tem uma razão de ser: quando está hospedado no Brasil, pode ser retirado do ar mais rapidamente. Geralmente hospedam fora do país porque sabem que vai ficar mais tempo no ar”, comenta. O Telefone Ninja está em um servidor na Hungria, em Budapeste, com cerca de outros dez sites similares como buscaoficial.com, empresascnpj.com e outros da “família ninja”, como cnpj.ninja. “Continuam registrando sites nesse mesmo servidor. O telefone.ninja não é o ínico. Há outros sites em outros idiomas”, detalha.
Golpe de phishing?
Os rumores sobre golpes de phishing envolvendo o site tem sentido, mas não exatamente como circulam. Com tantos dados expostos, essas informações podem alimentar o cibercrime. Criminosos podem, por exemplo, preparar e-mails de phishing bem feitos com essas informações, se passando por uma empresa ou serviço, e pedindo a atualização das informações ou dados de pagamento para regularizar alguma falsa pendência. Na maioria dos casos, enviam trojan bancário.
“Esse [golpe de phishing] é um dos ataques possível quando você tem um monte de informações pessoais na Internet. Outro risco é o roubo de identidade em que o criminoso pega os seus dados pessoais e tenta usá-los em uma fraude ou para aplicar seus golpes”, completa Assolini.
Mas, pode isso?
O telefone.ninja se baseia na Lei Geral de Telecomunicações (9.472/1997) e em outras resoluções e anexos da Anatel. Os textos regulamentam a divulgação de dados de assinantes do Serviço Telefônico Fixo Comutado (STFC) para produção de tradicionais listas telefônicas. Porém, ao fazer buscas, é possível encontrar facilmente números de telefones celulares.
Entre as fontes divulgadas pelo site, estão dados de clientes Brasil Telecom, GVT, Sercomtel, Telefônica e Telemar. Os números de celulares, porém, são de oito digitos e não de nove — como operam atualmente no Brasil. O que indica que a base de dados utlizada talvez seja antiga.
Em contato com o TechTudo, a equipe de atendimento do site afirmou que faz uma atualização para esclarecer dúvidas. A nota, que não traz a assinatura de um responsável, diz que o trabalho visa facilitar o acesso às informações, tendo como base a crescente filosofia da transparência.
“Estamos recebendo algumas perguntas em relação a legalidade da divulgação dos dados de assinantes de linhas telefônica. Reforçamentos que em nenhum momento o telefone.ninja pratica atos ilegais ou tem como objetivo causar algum tipo de dano a quem quer que seja”, dizem.
Ainda de acordo com a nota, as próprias operadoras de telefonia ofecerem consulta on-line pelo nome do assinante. “Digitando seu nome completo irá retornar os dados do assinante [exemplo: Consulta de assinantes OI], assim como você consulta no telefone.ninja. Portanto, se as próprias operadoras disponibilizam tais links para consulta online de assinantes, por que o site telefone.ninja seria ilegal?”, questionam os criadores do polêmico buscador que segue alarmando quem o visita.
A Anatel ainda não se pronunciou sobre o site com dados de assinantes.
Como remover meus dados do telefone.ninja?
Caso encontre seus dados, ao final da página é possível solicitar a remoção. Após realizar o pedido, as informações são retiradas rapidamente e a página passa a mostrar a mensagem “Foi feito um pedido pela privacidade e não exibição dos dados de endereço e telefone. Por esse motivo, essas informações não serão exibidas nesse site”. Entretanto, se você estourou o limite de pesquisas do dia, não consegue retornar a uma página para excluir os dados e precisa esperar normalizar.
O telefone.ninja também informa que recebe e mantém informações de navegador do usuário nos seus próprios servidores, incluindo número de IP ou endereço de referência e a página que você procurou — ou seja, a pesquisa que você fez. O site também informa que faz o uso de cookies e outras tecnologias de rastreio, justamente para limitar as buscas feitas.