Seguranca Pessoal Anti-Doxxing: Removendo Dados de Data Brokers em PT-BR
Procedimento tecnico hands-on para reduzir sua exposicao em data brokers brasileiros, redes sociais e cadastros publicos antes que um doxxer faca por voce.

Voce digita seu nome no Google e encontra um CPF parcial, um endereco antigo, o telefone da sua mae e a foto do casamento da sua irma indexada num site de genealogia. Isso nao e paranoia, e o estado padrao de qualquer brasileiro acima de 25 anos com historia online. A equipe Basilisk trata doxxing como uma cadeia de suprimentos: cada broker, cada vazamento da Serasa de 2021, cada perfil de Facebook de 2009 e um no num grafo, e ao adversario basta correlacionar alguns poucos para chegar a sua porta. Cortar todos e impossivel; cortar a duzia certa de nos remove a maior parte do risco real. Este guia e o mesmo runbook que rodamos para clientes alvo de stalkers, ex-funcionarios ressentidos e grupos extremistas, reescrito para voce executar sozinho numa tarde focada.
Doxxing e uma cadeia de suprimentos, nao um vazamento unico
Pense em grafos, nao em incidentes. Seu nome completo liga a um CPF; o CPF liga a enderecos e a um registro empresarial; o telefone liga a uma foto de WhatsApp e a um app de delivery; um email antigo liga a um dump de vazamento que revela uma senha reutilizada. Um atacante pivota de no em no ate fontes independentes suficientes concordarem sobre onde voce mora e de quem voce gosta. Por isso perseguir remocoes avulsas parece interminavel e resolve pouco: voce trata folhas enquanto os galhos rebrotam. O alvo certo e o pequeno conjunto de nos de alta conectividade dos quais quase todo o resto pendura, tipicamente seu telefone principal, seu endereco em registros publicos e um ou dois perfis agregadores que republicam tudo. Mapeie o grafo antes de tocar em nada, ou vai queimar um fim de semana em trivialidades de baixo valor.
OSINT contra si mesmo: primeiro o inventario
Antes de qualquer remocao, investigue a si mesmo. Suba uma VM descartavel e um navegador limpo sem logins, e rode consultas estruturadas: nome completo entre aspas, nome mais cidade, nome mais CPF parcial, telefone com e sem codigo de pais, email primario e cada alias. Catalogue tudo numa planilha com colunas para URL, broker, dado exposto, prioridade e status. Ferramentas como Maltego CE, Spiderfoot e holehe automatizam parte da coleta e revelam em quais sites seu email esta registrado; o passo a passo esta em OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot. Sem inventario voce trata sintomas e deixa a raiz intacta. Espere de 40 a 200 resultados unicos na primeira passada, o que e completamente normal e nao sinal de exposicao incomum.
Brokers brasileiros e o opt-out por LGPD
No Brasil os brokers que dominam a primeira pagina sao Tudo Sobre Todos, Telelistas, ConsultasBrasil, Quem Sou Eu, Encontre uma Pessoa e Cadastros BR, mais agregadores como 4devs e varios clones de Consulta CPF. Cada um tem um fluxo de opt-out diferente: alguns aceitam formulario com foto de documento, alguns exigem o email registrado para o numero, e varios ignoram tudo que nao cite explicitamente o Art. 18 da LGPD, a clausula de direitos do titular. Um pedido padrao tem assunto 'Solicitacao de eliminacao - LGPD Art. 18, V', corpo citando a URL especifica, prazo de 15 dias e a intencao declarada de reclamar a ANPD se ignorado. Tudo por escrito, nunca por telefone, porque ligacao nao deixa evidencia nem relogio legal. Em cerca de 60% dos casos a remocao sai em 7 a 20 dias.
Redes sociais: o vetor mais subestimado
Suas proprias contas vazam mais que qualquer broker. Um Facebook de 2010 ainda mostra seu telefone em 'Sobre'; o LinkedIn expoe sua cidade exata pelo campo de localizacao; o Instagram embute geotags em stories antigas; o Strava publica sua corrida diaria comecando na sua porta. Audite por plataforma com checklist: privacidade do perfil, visibilidade de amigos e seguidores, ocultar posts antigos em massa, apps de terceiros conectados e sessoes ativas. Para qualquer foto antiga que voce pretende manter publica, limpe os metadados primeiro com exiftool e mat2; o procedimento esta em Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar. Separar sua persona publica da vida privada em contas distintas e nao ligadas e a correcao duravel, detalhada em Compartimentacao Digital: Identidades Separadas sem Vazar Metadados.
Dados governamentais e judiciais: o caso especial
Registros publicos sao a camada mais dificil porque foram feitos para ser publicos. Diarios oficiais, processos do TJSP, JusBrasil e Escavador reindexam decisoes junto ao seu CPF e endereco. O JusBrasil aceita pedidos de desindexacao por formulario citando LGPD; o Escavador costuma exigir procuracao ou documento formal. Para processos em segredo de justica indevidamente expostos, o caminho e uma peticao direta ao tribunal, nao um formulario de broker. Cartorios de protesto e a Junta Comercial vazam seu endereco no instante em que voce se registra como MEI ou socio, entao mude o endereco registrado para um coworking ou caixa postal antes de abrir a empresa, nao depois. Se voce e um alvo de alta visibilidade como jornalista, ativista ou executivo, o modelo de ameaca muda por completo e Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos cobre os controles adicionais.
Telefone e email merecem tratamento cirurgico
Seu numero de telefone e o no de maior conectividade, entao coloque-o em quarentena. Provisione um numero VoIP ou secundario para cadastros publicos, marketplaces e papelada, e reserve seu numero real para banco, MFA critica e familia proxima. Para email, use aliases por servico do SimpleLogin ou addy.io: um alias por site, descartavel no instante em que aparecer num vazamento. Migre toda MFA por SMS para passkeys ou um token TOTP de hardware, porque SIM-swap e uma escalada rotineira do doxxing; a migracao sem se trancar para fora esta em Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao. Para contato com fontes ou advogados, Signal num numero dedicado e o minimo e SimpleX sem identificador algum e o ideal; as trocas estao em OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente.
Modelos e comandos concretos
Padronize para enviar vinte pedidos em uma hora. Mantenha um template LGPD em texto puro com marcadores para URL e campo exposto, e uma planilha de acompanhamento por broker. Para achar cada reaparecimento, use consultas restritas por site como site:tudosobretodos.com.br "SEU NOME" e "seu.email@example.com" -site:linkedin.com. Para limpar um documento antes de subir como prova, rode exiftool -all= arquivo.pdf e verifique com exiftool arquivo.pdf que nao restaram campos de autor, GPS ou software; para imagens mat2 foto.jpg produz uma copia limpa. Guarde capturas com data como evidencia, porque um broker que remove dados e republica em silencio tres meses depois e comum, e seu registro datado e o que transforma a reincidencia numa denuncia a ANPD que de fato anda.
Automatize manutencao e monitoramento
Remocao nao e um projeto unico, e uma assinatura que voce nunca quis. Brokers republicam ao comprar dumps novos a cada tres a seis meses, entao monte uma rotina mensal: uma tarefa agendada ou cron que repita suas consultas do Google restritas por site e te mande email quando um nome, telefone ou endereco reaparecer, mais alertas de um servico de notificacao de vazamentos em cada um dos seus aliases. Mantenha um dossie versionado num repositorio Git privado com capturas, emails enviados, prazos e numeros de protocolo da ANPD, para que todo o historico seja reproduzivel e defensavel. Isso transforma uma correria ansiosa e ad-hoc numa revisao chata de quinze minutos no primeiro dia de cada mes, que e exatamente como se parece o OPSEC sustentavel.
Sob doxxing ativo
Se voce esta sendo ativamente atacado agora, a ordem muda. Primeiro, congele seu credito na Serasa e na Boa Vista para frear fraude de identidade. Segundo, registre um boletim de ocorrencia eletronico para criar um registro oficial e um numero de caso. Terceiro, envie pedidos de remocao de emergencia as plataformas que hospedam o conteudo, citando risco iminente a seguranca fisica, que a maioria dos times juridicos escala mais rapido que um pedido de rotina. Quarto, contrate um advogado para qualquer coisa com ameacas, autos em segredo ou peticao judicial. Quinto, aperte sua MFA e rotacione as senhas de toda conta que compartilhe telefone ou email com os dados expostos, seguindo seu modelo de ameaca pessoal como definido em OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal, porque protocolo sem modelo e teatro.
Checklist de remocao
Trabalhe a lista em ordem: (1) inventario montado via OSINT contra si mesmo, priorizado por conectividade de no; (2) principais brokers acionados com pedido LGPD Art. 18 e prazo de 15 dias; (3) contas sociais auditadas por telefone, localizacao, geotags e apps conectados; (4) endereco removido ou substituido em registros publicos e empresariais; (5) telefone principal em quarentena atras de um numero VoIP; (6) email migrado para aliases por servico; (7) MFA por SMS trocada por passkeys ou TOTP de hardware; (8) documentos limpos de metadados antes de qualquer upload; (9) monitoramento mensal automatizado com alertas; (10) dossie versionado guardado como evidencia. O que ficar sem marcar e um no aberto por onde um atacante ainda pode pivotar.
FAQ
Consigo ser removido por completo algum dia? Nao, e perseguir essa meta vai te esgotar. A meta realista e cortar os nos de alta conectividade para que nenhuma busca unica monte uma imagem completa de onde voce mora e de quem esta perto. Registros publicos e brokers que republicam garantem alguma exposicao residual; seu trabalho e mante-la fragmentada e desatualizada. Meca o sucesso por se um estranho motivado consegue chegar a sua porta numa tarde, nao por se cada rastro sumiu.
Pagar um servico de remocao de dados funciona? As vezes, para o volume de brokers rotineiros, mas trate como terceirizar a parte chata, nao como estrategia. Os nos de alto valor, registros governamentais, suas proprias contas sociais, sua higiene de telefone, sao justamente os que esses servicos nao conseguem tocar, e voce mantem a legitimidade legal sob a LGPD que eles apenas tomam emprestada. Verifique o trabalho deles contra seu proprio inventario em vez de confiar num painel, e nunca entregue credenciais das suas contas.
Conclusao
Privacidade nao e um estado que voce alcanca, e um processo que voce mantem. Bloqueie uma tarde focada esta semana, rode OSINT contra si mesmo, mapeie o grafo e dispare os primeiros doze opt-outs prioritarios nos nos de alta conectividade. Coloque seu telefone em quarentena, coloque alias no email, congele seu endereco nos registros e automatize uma revisao mensal de quinze minutos para que a exposicao que rebrota seja pega cedo e nao durante uma crise. A vantagem do atacante e que seus dados estao espalhados e correlacionaveis; a sua vantagem e que voce decide quais nos ficam conectados. Corte os certos e a cadeia de suprimentos do doxxing seca, nao porque cada registro sumiu, mas porque nenhum deles soma mais.


