Um hacker está divulgando informações fiscais de mais de 678.000 pessoas físicas e jurídicas francesas, expondo um verdadeiro tesouro de dados pessoais e financeiros que podem ser usados para phishing, roubo dedente ataques a detentores Bitcoin .
A Chainalysis estima que criminosos lucraram no mínimo US$ 17 bilhões com golpes e fraudes envolvendo criptomoedas em 2025, com um aumento de mais de 1.400% nos golpes de falsificação de identidade no mesmo ano. O uso de informaçõesdent, como nomes, endereços e dados de renda, pode fazer com que um golpe genérico pareça legítimo o suficiente para se passar por um golpe de um banco, corretora, Receita Federal ou departamento de polícia.
O site francês de cibersegurança FrenchBreaches, que noticiou a venda em primeira mão, afirmou que os dados vieram da autoridade tributária francesa, a DGFiP. Segundo o site, o arquivo abrange 392.867 pessoas físicas e 285.570 profissionais. Uma amostra inclui nomes, endereços, números de telefone, valores de renda e informações familiares.
A amostra pareceu indicar alvos potenciais. A FrenchBreaches registrou um total de 26.805 indivíduos com uma renda de referência declarada de pelo menos US$ 116.000, 386 com uma renda de referência superior a US$ 1,16 milhão e oito com uma renda de referência superior a US$ 11,6 milhões.
O Ministério das Finanças da França reconheceu a ocorrência de um ataque cibernéticodentrevelando que os hackers utilizaram VPN roubadasdentafetou para acessar uma das ferramentas de busca internas da agência no final de junho. O acesso dos hackers ao sistema foi interrompido durante uma “verificação de rotina”, mas o roubo de dados não foi detectado. Segundo a Reuters, o incidentedent mil usuários, e notificações individuais serão enviadas em breve. No entanto, a dimensão total do incidentedent está sendo apurada.
Bitcoin Jameson Lopp, alertou que a violação era particularmente preocupante na França, país que ele descreveu como o principal alvo de "ataques de fachada", observando que o conjunto de dados vazado incluía 26.805 pessoas com renda superior a € 100.000 e 386 com renda superior a € 1 milhão. Lopp já havia levantado preocupações sobre o problema de direcionamento a criptomoedas em janeiro de 2026, quando comentou sobre um caso separado envolvendo um funcionário da Receita Federal francesa que supostamente usou acesso privilegiado para identificardentde criptomoedas. Agora, uma violação da DGFiP expôs informações detalhadas de contribuintes. Os dois incidentesdentdevem ser retratados como conectados, mas a preocupação com a segurança está claramente relacionada.
Mais más notícias para Bitcoinque vivem no país líder em ataques cibernéticos. A Receita Federal francesa foi hackeada e 678 mil registros foram vazados.
— Jameson Lopp (@lopp) 14 de agosto de 2026
26.805 pessoas com renda superior a € 100 mil
, 386 pessoas com renda superior a € 1 milhão e
8 pessoas com renda superior a € 10 milhões.https://t.co/KlT0XqPLFR
Os dados da CertiK corroboram a declaração de Lopp. A empresa de segurança blockchain registrou 52 casos verificados de ataques de chave inglesa em todo o mundo no primeiro semestre de 2026, dos quais 33 ocorreram na França. Assim, a França representa 63,5% do conjunto de dados da CertiK, tornando-se o maior polo nacional. De acordo com a CertiK, os fatores que levam à alta concentração de ataques de chave inglesa na França incluem o considerável setor de criptomoedas do país, líderes empresariais notórios, extravagância ostensiva e a incidência de violações de dados sensíveis.
Por isso, o vazamento é mais do que uma simples violação de privacidade. Um banco de dados abrangente pode ajudar criminosos a evitar o reconhecimento que precisariam fazer por conta própria: nomes indicam com quem estão lidando, endereços revelam onde procurar e informações sobre renda permitem avaliar se o alvo vale a pena ser investigado.
A CertiK se refere a esse processo como "segmentação orientada por dados", que significa combinar informações vazadas com mídias sociais, atividades em blockchain e informações públicas.
A França aprendeu o que significa vivenciar a transição do criptocrime da esfera digital para a realidade física. O site Cybermalveillance.gouv.fr noticiou golpistas que se fazem passar por funcionários de plataformas de criptomoedas, equipes de combate a fraudes bancárias e órgãos de segurança pública para convencer pessoas a transferir fundos ou fornecer dados confidenciais. As autoridades policiais enfrentaram casos de ameaças, agressões físicas e sequestros.
No entanto, apenas implementar medidas de segurança não é suficiente. Os detentores de ativos de alto valor podem reduzir sua exposição evitando a divulgação pública de dados pessoais, dividindo fundos importantes entre várias carteiras, utilizando múltiplas assinaturas e armazenando dados sensíveis de recuperação em locais seguros. Qualquer pessoa cujas informações possam ter sido afetadas por uma violação de dados deve esperar que qualquer tentativa futura de fraude envolva informações precisas sobre ela e, portanto, possa ser muito convincente.
A violação ocorre em um momento em que a França enfrenta problemas mais amplos de segurança de dados. A CNIL, autoridade francesa de proteção de dados, tornou a cibersegurança uma das principais prioridades de fiscalização para 2026.
No entanto, as medidas regulatórias não podem apagar nenhuma informação depois que ela já tenha sido duplicada e vendida. Isso é particularmente importante para os usuários de criptomoedas, pois, uma vez que as criptomoedas tenham sido transacionadas, não há como reverter a transação.
A ADAN relata que cerca de 11% das pessoas na França possuem criptomoedas, o que representa um enorme grupo de possíveis vítimas.
O vazamento não implica que todos os detentores de criptomoedas na França corram risco físico ou que hackers usarão as informações para realizar um ataque direto. Mas as estatísticas da CertiK explicam por que o vazamento é bastante sensível.
Com relação aos contribuintes que possam ser afetados pela violação de dados, a melhor alternativa é demonstrar ceticismo em relação a quaisquer ligações telefônicas, e-mails e mensagens de texto inesperadas, independentemente da quantidade de informações pessoais que o remetente possa ter. Nunca forneça senhas, frases de recuperação ou chaves privadas e acesse o site ou aplicativo da organização em questão, sem utilizar os links ou informações de contato presentes na mensagem não solicitada.
A lição é simples: dados pessoais fazem parte da superfície de ataque. No mundo das criptomoedas, onde a confiança pode ser a última barreira antes de uma transação irreversível, informações roubadas podem se tornar a ferramenta que torna um golpe crível — ou ajuda um criminoso a decidir quem atacar.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.