Após uma exposição de dados por meio do grupo cibercriminoso ShinyHunters, a plataforma de conteúdo adulto PornHub explica aos seus membros premium que eles podem ser vítimas de chantagem. No comunicado enviado a esses usuários, a companhia alerta para emails sobre o vazamento de seus dados sigilosos.
Em nota, o PornHub reconhece que os responsáveis pelo vazamento de dados ameaçaram contatar diretamente os usuários premium. “Portanto, você poderá receber e-mails alegando possuir suas informações pessoais. Lembramos que jamais solicitaremos sua senha ou informações de pagamento por e-mail”, explica o site.
smart_display
Nossos vídeos em destaque
Os emails e mensagens podem chegar aos usuários vazados como na definição de sextortasão, ou seja, uma extorsão baseada em conteúdo sexual. Nesses casos, atores mal-intencionados pedem pagamentos para não divulgar materiais comprometedores sobre as vítimas, geralmente imagens ou vídeos íntimos vazados.
Brasil foi o 4º país que mais acessou o PornHub em 2025 (Imagem: GettyImages)
O que vazou no incidente do PornHub?
Considerado o site de vídeos pornográficos mais acessado no mundo, o PornHub confirmou que um ataque de phishing acometeu um banco de dados da Mixpanel. Com esse incidente, alguns dados de usuários pagos foram expostos, mas a empresa diz que esse é um número reduzido.
A plataforma não usa o Mixpanel desde 2021, então os dados vazados já são antigos, mas envolvem logs de sessão e métricas comportamentais;
Senhas, detalhes de pagamento e registros financeiros dos utilizadores premium não foram vazados;
Uma amostra de dados enviada ao site BleepingComputer indica que informações como nomes, atividades e localização dos usuários foram vazadas;
Com esses dados em mãos, o grupo ShinyHunters conseguiria contatar as vítimas para realizar seus métodos de extorsão.
Nesses casos, o ideal é sempre trocar sua senha e ativar a autenticação de dois fatores em sua conta. Caso você seja procurado por emails que queira te extorquir, o ideal é nunca clicar em links ou anexos dessas mensagens, pois podem conter softwares infectados, e contatar oficialmente a empresa sobre o ocorrido.
Quer acompanhar novidades sobre segurança e como se proteger na internet? Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.
Perguntas Frequentes
O que aconteceu com os dados dos usuários do PornHub?keyboard_arrow_down
O PornHub sofreu um vazamento de dados causado por um ataque de phishing que comprometeu um banco de dados da Mixpanel, empresa que a plataforma não utiliza desde 2021. Embora os dados sejam antigos, informações como nomes, atividades e localização de alguns usuários premium foram expostas.
Quais informações dos usuários foram vazadas?keyboard_arrow_down
Segundo o PornHub, foram expostos logs de sessão e métricas comportamentais. Uma amostra enviada ao site BleepingComputer indica que nomes, atividades e localização dos usuários premium também foram comprometidos. No entanto, senhas, dados de pagamento e registros financeiros não foram vazados.
Quem está por trás do vazamento de dados?keyboard_arrow_down
O grupo cibercriminoso ShinyHunters é o responsável pelo ataque. Eles ameaçam contatar diretamente os usuários premium com base nas informações obtidas, utilizando táticas de extorsão conhecidas como sextortasão.
O que é sextortasão?keyboard_arrow_down
Sextortasão é um tipo de extorsão baseada em conteúdo sexual. Nesse golpe, criminosos ameaçam divulgar imagens ou vídeos íntimos das vítimas, exigindo pagamentos para manter o conteúdo em sigilo. No caso do PornHub, os atacantes podem usar os dados vazados para aplicar esse tipo de golpe.
Como saber se um e-mail é uma tentativa de golpe?keyboard_arrow_down
O PornHub alerta que nunca solicita senhas ou informações de pagamento por e-mail. Portanto, qualquer mensagem com esse tipo de solicitação deve ser considerada suspeita. Além disso, é importante não clicar em links ou anexos, pois podem conter softwares maliciosos.
O que devo fazer se receber um e-mail de extorsão?keyboard_arrow_down
Caso receba um e-mail suspeito, não clique em links ou abra anexos. Troque sua senha imediatamente e ative a autenticação de dois fatores na sua conta. Também é recomendável entrar em contato com o suporte oficial do PornHub para relatar o ocorrido.
O vazamento afeta todos os usuários do PornHub?keyboard_arrow_down
Não. O incidente afetou apenas um número reduzido de usuários premium, cujos dados estavam armazenados no banco de dados da Mixpanel, utilizado pela plataforma até 2021.