[Atualizado] Base de dados de clientes da Rádio Popular estará à venda na dark web
Um alegado ataque informático coloca a Rádio Popular no centro das atenções. Um cibercriminoso está a reivindicar a posse e a venda de uma base de dados que conterá informações detalhadas de aproximadamente 364 mil clientes da conhecida retalhista portuguesa.
Dados de clientes da Rádio Popular à venda na dark web
Embora as alegações ainda careçam de confirmação oficial, a estrutura dos dados apresentada sugere um acesso profundo aos sistemas internos da empresa. Ao contrário dos habituais ataques que expõem apenas credenciais básicas, este incidente foca-se numa fuga massiva de dados operacionais e de gestão de clientes (CRM).
O pacote colocado à venda inclui contactos telefónicos, endereços de email, profissões, datas de nascimento e, de forma mais sensível, números de identificação fiscal (NIF). Além disso, o atacante exibe um histórico detalhado que cruza preferências de marketing, moradas de entrega, métodos de pagamento e o registo completo de compras dos utilizadores.
A inclusão de dados comportamentais e fiscais eleva exponencialmente a gravidade da situação. Especialistas alertam que "conjuntos de dados que contêm tanto informações de identidade do cliente quanto metadados comportamentais ou de pedidos são especialmente valiosos para os cibercriminosos". Esta combinação permite criar campanhas de fraude e falsificação de identidade cirúrgicas e altamente convincentes.
🇵🇹 A threat actor is claiming to sell a database allegedly linked to Rádio Popular containing approximately 364,000 customer records.
According to the underground post, the exposed data allegedly includes:
• customer contact information
• email addresses
• phone numbers
•… pic.twitter.com/SPwe3yZ4eN— Dark Web Intelligence (@DailyDarkWeb) May 23, 2026
Base de dados com informação sensível exposta a criminosos
A confirmarem-se os dados expostos, o cenário ultrapassa a simples quebra de privacidade. A presença de identificadores fiscais e históricos de compras pode resultar em "implicações elevadas de privacidade e conformidade sob o RGPD". No imediato, os utilizadores arriscam-se a ser alvo de esquemas de engenharia social, campanhas de phishing direcionadas e burlas baseadas em falsas notificações de entrega ou chamadas de suporte que utilizam detalhes reais de encomendas passadas.
A prudência dita que, nesta fase, o caso seja tratado com cautela, uma vez que "os intervenientes em fóruns clandestinos frequentemente exageram a contagem de registos, o âmbito da violação ou a legitimidade da fonte". Contudo, o nível de detalhe do esquema partilhado reforça a forte possibilidade de existir um acesso efetivo a registos comerciais autênticos.
Face à ameaça, a recomendação para as organizações foca-se na auditoria imediata de integrações de terceiros e na rotação de credenciais internas. Para os consumidores, o conselho é claro: desconfiar de qualquer contacto que use dados de compras anteriores para validar a sua identidade.




















Haverá alguma consequência para esta empresa pelo facto de mais de 300k de clientes terem visto os seus dados pessoais, inclusive moradas de casa, expostos para a Internet? É assustador…
Não existe empresa que não veja os dados expostos mais dia menos dia.
Só mesmo aquelas que tem equipas de milhares e milhares de € por mês e mesmo assim se existir interesse os hackers arranjam sempre forma.
Em vez de culpar as empresas culpem os Rui Pintos desta vida!
Queres tu dizer… os Ucrânianos e outros de leste, Polacos, e afins??
A mim, parece-me que a Rádio Popular, não tem permissão dos Portugueses para obter informação sensivel sobre os mesmos.
“O pacote colocado à venda inclui contactos telefónicos, endereços de email, profissões, datas de nascimento e, de forma mais sensível, números de identificação fiscal (NIF). Além disso, o atacante exibe um histórico detalhado que cruza preferências de marketing, moradas de entrega, métodos de pagamento e o registo completo de compras dos utilizadores.”
Profissões??
Datas de Nascimento???
Como raio isso, e outras coisas, está numa base de dados de uma mera loja de venda de productos??
Isso parece-se mais com a Torre do Tombo.
Alguém que tenha acesso, a a essas BDs veja lá quantas vezes ao dia e em média as vitimas “se aliviam”, e a distribuição pelo País, separadas em faixas etárias. o_0
Numa loja comercial só deve existir, informação relativa com uma compra.
Ás vezes pode ser necessário Moradas de entrega claro, em alguns casos numeros de telefone..
Se uma empresa não tem condições, para assegurar a protecção dos dados, dos clientes, então ela mesma. NÂO PODE recolhe-los.
A partir do momento que ela, os recolhe, ASSINA automáticamente um contrato com o cliente, de protecção de dados, de segurança dos mesmos, e de inviolablidade dos mesmos, e da sua privacidade.Isto é Automático.
É intrinseco.
Os Dados são PESSOAIS, INTRANSMISSIVEIS, e INALIANAVEIS.
O cliente pode traficar os seus dados?? Ai teria que haver retorno financeiro para o cliente, que trafica os seus dados.
De qualquer forma, eu acho que a prática de tráfico de uma coisa destas, por si mesma, já é crime, porque são PESSOAIS, INTRANSMISSIVEIS, e INALIANAVEIS, a mesma coisa com a Prostituição, e as drogas, é nefasto.
Se uma empresa garantir a segurança dos mesmos, poderá guardar alguns básicos.
É preciso perceber que tráfico, desta informação ocorreu.
E isso até põem em causa a segurança do País.
Todas as operações que as autoridades façam, teem que ser pagas por essas empresas, que violaram, a privacidade das pessoas.
Não podemos por a vitima ainda a pagar, pelo preço das investigações, só faltava essa.
Os dados das pessoas, são das pessoas, a venda não pode existir, o tráfego também não, como é óbvio!!
Agora como PM, pode haver aqui, “concorrentes”, que o estejam a pressionar, para que ele politicamente, faça determinada coisa nefasta, no interesse desses montros.
E “concorrentes” ou “Clientes” hoje em dia, pode ser a escala da EU, ou EUA, ou mais até.
Os ajustes directos, para empresas inexistentes, e toda a loucura que ai vai, não abonam nada, a favor dele.
No entanto se estiverem a ser criadas empresas, REAIS, para criar productos Portugueses,e dar emprego a Portugueses, ai o Pais, pode escolher, fazer esse investimento.
Porque é uma mais valia para a Sociedade Portuguesa.
Se se descubrir que essas empresas de fachada, são uma porta directa para enviar, ás toneladas, o nosso dinheiro para a Ucrânia, eu acho que ai, cada Português vai querer umas goticulas de sangue ao jantar.
Houve visitas á Ucrânia, assinar “uns documentos”… com que intuito?
As máfias de leste, são do mesmo tipo destas Arabes Asiaticas, ou piores até.
Seria interesante ver se ha registos de afiliação politica, religiosa, etc.
A Decathlon, também faz colecta de dados sensiveis, a Fnac o mesmo.
E depois temos empresas que traficam estes dados, como a Dun&Bradstreet(InformaDB em Lisboa, e outras), isto tudo responde ao trono em Israel, mas passam primeiro pela Inglaterra, e desconfio EUA.
Seria interessante perceber, as trocas comerciais entre estas empresas de retalho, e as de Extração de informação, e tráfego do mesmo Dun&Bradstreet(InformaDB, e outras).
Cruzar tudo para obter um mapa, real do que se passa.
Porque ai prova-se que ha efectivamente dados a ser vendidos, dos Portugueses , a essas empresas de trafego de informação.
E essas empresas de tráfego operam a escala global,e estão por todo o mundo, é o negócio de Israel, Britânicos(Israel), e outros…
Este passo, é de extrema importância, quem está a receber dinheiro da Dun&Bradstreet(InformaDB, e outras)??
Porque se recebem dinheiro delas, prova-se automaticamente que ha informação a ser traficada.
Há um filme Americano chamado “O Padrinho”, mas na nossa realidade há uma expressão de especial relevo “A mim, basta-me conhecer os 7 Magnificos… !!”.
«Profissões??
Datas de Nascimento???
Como raio isso, e outras coisas, está numa base de dados de uma mera loja de venda de productos??»
Por isso mesmo é que no RGPD existe o princípio da minimização dos dados, se não é preciso, não há que registar. Menos dados recolhidos, menores as consequências em caso de fuga de dados.
Mas a malta do marketing gosta é de dados…
Pior ainda foram os CTT, já está disponível a BD dos clientes e nunca avisaram os clientes dessa situação. As notícias falavam em clientes dos cacifos Locky, mas eu nunca usei os cacifos e os meus dados fazem parte do leak.
Fdx, também já atacaram os correios??
Estão na posse, dos registos médicos das pessoas, moradas filhos,etc.
Estão na posse do que as pessoas compram, aonde e o que, e sua informação.
Fdx e já sabem que correio e moradas, as pessoas teem.
Aquilo que me vem a cabeça, será que eles estão a tentar mapear o País por completo.
E depois disso, começa a caça, asasinatos e por ai afora.
Falo das “listas de schindler” Ucranianas, e se calhar outras, será desta forma que eles descobrem toda a agente??
Sim falo da Hit List, que a Ucrânia, tem, é a escala Global, Mirotvoretz.
Mas aonda está o nosso SEF??
Porque no terreno, para a execução, eles vão precisar de pessoas?
Usam os pseudo-.refugiados?
Estes pseudo refugiados, eles pŕopios trabalham para esses grupos, atravas das aplicações de chat.
Ou será que contratam a máfia Portuguesa, Brasileira(Comando Vermelho??).
O Commando Vermelho está a operar na Ucrânia, ha relatos de crimes de execução do pior lá, eles próprios até Brasileiros matam e torturam, é assutador.
No meu entender, se todos falharam, o Comando é o último a enviar, mas posso estar errado, os Portugueses secalhar aqui cobram mais, e duvido que tenham metade da “eficacia” dos Brasileiros.
É estar atento as noticias e ir vendo, suicidios inesplicaveis, com tiros na nuca, e outras coisas impossiveis.
É, o tipo de luta pelo acesso a dados, não é para nos “oferecer, um carro eléctrico”.
É algo muito nefasto, obviamente.
É das questões mais importantes. Quais foram os cuidados tomados, e o que falhou?
Vão ser responsabilizados e servir de exemplo, ou vai ser só um problema de imagem interno que vai passar impune?
Será que vai originar discussões da implementação efetiva do GPRD? A legislação existe, mas estão a cumprir?
O que devem fazer os clientes afetados?
Há tanta pergunta para responder, e no final do dia, é um assunto que vai cair no esquecimento…
Dia sem IVA – desconto direto – em todas as bases de dados
Ja comunicaram a fuga? É obrigatório e caso não o façam, há lugar a coima. Vou estar atento e se nada for feito vou fazer participação.
Não comunicam nada. Para comunicar falsas promoções é logo, agora que os dados dos clientes foram expostos, está quieto… os CTT também não divulgaram nada.
Faz participação…
Gaita , mas Radio Popular ainda existe???
Há 20 anos que foi a última vez que meti os pés numa dessas lojas, é tão bom o serviço que prestam que nem dá voltar nunca mais….
Confirmo. Se for necessário recorrer ao pós-venda, o mais provável é surgirem problemas.
Um caso caricato: foi paga a instalação de uma placa de indução na RP, mas a placa veio avariada de fábrica. O técnico deslocou-se ao local, deixou a placa instalada e emitiu um relatório para posterior acionamento da garantia da marca. Mais tarde, veio um técnico da própria marca, que confirmou a avaria e enviou igualmente um relatório à RP para que fosse efetuada a troca da placa ou a devolução do valor pago. Durante todo este processo, ficámos 15 dias sem placa para cozinhar.
Entretanto, dirigimo-nos à RP para solicitar a troca da placa por outra marca, uma vez que tínhamos perdido a confiança no equipamento. No entanto, fomos informados de que teríamos de pagar uma nova taxa de instalação e que a taxa anteriormente paga não seria devolvida.
Ora, quando se paga uma instalação, entende-se que o serviço inclui não só a colocação do equipamento no local, mas também a garantia de que o mesmo fica a funcionar corretamente.
Por mais que argumentássemos com os funcionários da RP, recusaram-se a devolver o valor da instalação, limitando-se a devolver apenas o montante da placa de indução.
Conclusão: saímos da loja apenas com o reembolso da placa, decidimos comprar outra na concorrência e apresentámos posteriormente uma reclamação no Livro de Reclamações Online. Cerca de 15 dias depois, recebemos finalmente uma chamada da RP para irmos levantar o valor da instalação que nos era devido.
Por isso, aconselho sempre a fazerem reclamação no Livro de Reclamações.
Eletrodomésticos que precisem instalação nunca comprar em grandes superfícies.
Obrigado pela partilha que ninguém pediu
Alguém te magoou, foi?
Mas experiências há em todo o lado, a garantia da Fnac o pôs venda uiii cuidado é de fugir…
A Worten nisso sempre foi melhor.
A Fnac acha se a cima das leis portuguesas e europeias.
Quem da a garantia do equipamento não é o fabricante é o vendedor.
Mas a Fnac acha que é apenas o intermediário só processo.
Mas nós como clientes finais não queremos saber disso quem da a garantia é o vendedor depois eles que se resolvam com o fabricante.
Mas na mentalidade daqueles gestores incompetentes não é o fabricante que dá a garantia!
Horrível há marcas que é de fugir eles dão um péssimo atendimento pós venda ao comerciante e nós é que levamos com isso.
Porque o comerciante não dá garantia de nada..
Mas comigo não quero saber é livro de reclamação logo.
Eu comprei o equipamento na loja X não foi ao fabricante
A lobo está lá não é só para receber a comissão…
Esteve para fechar, entrou em processo de revitalização há uns anos. Ainda bem que sobreviveu, sempre são empregos que dependem.
Tenho usado sempre e sempre foi melhor que a Worten.
Sempre que possível, prefiro comprar presencialmente para não deixar os meus dados em lado nenhum!
Mas é verdade que, com o número de falhas e vulnerabilidades que existem hoje em dia, há muito pouco a fazer. Nenhuma empresa está a salvo, tanto as pequenas lojas como as grandes multinacionais são alvos em potencial.
Na minha opinião, punições mais severas para os criminosos são necessárias, mas insuficientes. O que poderia realmente fazer a diferença seria aplicar medidas equivalentes contra empresas e instituições dos países de onde provêm esses indivíduos ou grupos mal-intencionados, só assim perceberiam as consequências dos seus atos.
Onde posso ver a lista? Tem como confirmar se os meus dados foram expostos?
No titulo diz logo onde “pode” estar: “…estará à venda na dark web”