---
title: "Vazamento na IDScan coloca dados de 153 milhões de motoristas no centro de processos"
author: "Lígia Lemos Maia"
date: "2026-09-06 07:30:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/06/vazamento-na-idscan-coloca-dados-de-153-milhoes-de-motoristas-no-centro-de-processos/md"
---

## Resumo
- Quatro ações coletivas foram movidas contra a IDScan.net nos Estados Unidos.
- Relatos apontam que o mercado Nexus oferecia dados de mais de 153 milhões de carteiras de motorista dos Estados Unidos e do Canadá.
- A IDScan.net realiza mais de 21 milhões de verificações mensais para clientes corporativos.
- O FBI informou que investiga o incidente, mas não divulgou detalhes adicionais.
- Clientes como a Hertz aparecem relacionados ao caso, embora as empresas citadas não tenham confirmado publicamente o comprometimento de dados até 4 de setembro de 2026.
- Consumidores são orientados a descobrir onde seus documentos foram escaneados, questionar fornecedores e considerar o congelamento do crédito.
- Advogados recomendam não enviar cópias não censuradas de documentos de identificação em contatos iniciais.

---

Mais de **153 milhões de carteiras de motorista** dos Estados Unidos e do Canadá estão no centro de um caso que levou a IDScan.net a enfrentar quatro ações coletivas em setembro de 2026. As ações surgiram depois de relatos de que um mercado chamado Nexus oferecia os dados para venda, criando uma zona de incerteza entre o que foi alegadamente exposto e o que já foi confirmado pelas empresas envolvidas. A IDScan.net atua na verificação de identidade e realiza milhões de consultas mensais para organizações que precisam validar documentos de clientes. O que está em discussão, portanto, não é apenas a existência de uma grande quantidade de registros em um mercado clandestino, mas quem tinha acesso a essas informações, quais dados foram retirados e que medidas os consumidores podem tomar enquanto as investigações avançam.

## A dimensão alegada da exposição

A cifra de **153 milhões de documentos** aparece nas reportagens como o tamanho alegado da oferta feita pelo Nexus, e não como uma confirmação definitiva de que todos esses registros foram efetivamente utilizados ou acessados por criminosos. Os dados seriam de carteiras de motorista emitidas nos Estados Unidos e no Canadá, enquanto a possível ligação com a IDScan.net passou a ser examinada em processos judiciais e por escritórios que investigam o caso. Essa distinção muda a forma de ler a notícia: há uma alegação de exposição em larga escala, mas ainda faltam informações públicas que permitam determinar quantas pessoas foram realmente afetadas. Até aqui, o termo mais seguro é potencialmente expostos, porque a investigação ainda tenta separar a existência do conjunto de dados da confirmação de sua origem.

Essa escala ganha outro significado quando se observa o volume de operações associado à **IDScan.net**. Com sede em Nova Orleans, a empresa realiza mais de **21 milhões de verificações por mês** para clientes corporativos, entre eles a Hertz e a GameStop. O serviço de verificação funciona como uma camada de conferência de identidade: o documento é escaneado para que uma organização avalie se as informações apresentadas correspondem ao usuário. Quando uma plataforma desse tipo é citada em uma investigação, a pergunta deixa de ser apenas quem armazenava os registros e passa a incluir em quantos pontos eles foram consultados, por quanto tempo permaneceram disponíveis e quais fornecedores tinham acesso ao fluxo de dados.

## O que os processos já registram

A dimensão jurídica do caso já está formalizada: a **IDScan.net é alvo de quatro ações coletivas** no Tribunal Distrital dos Estados Unidos para o Distrito Leste da Louisiana. Os processos alegam que a empresa violou diretrizes da Federal Trade Commission, conhecida pela sigla FTC, sobre a proteção de dados sensíveis. Uma ação coletiva reúne alegações de um grupo de pessoas que afirma ter sofrido o mesmo tipo de dano, permitindo que a disputa seja analisada em conjunto, embora a existência do processo não prove por si só que todas as acusações serão confirmadas. O FBI também informou que investiga o incidente, mas não apresentou detalhes adicionais, mantendo aberta a questão sobre a origem e a extensão da suposta retirada de dados.

Além dos quatro processos, o [ClassAction.org abriu uma investigação formal em 3 de setembro de 2026](https://www.classaction.org/data-breach-lawsuits/idscan.net-september-2026) para avaliar se o litígio pode ser ampliado. A investigação procura identificar potenciais vítimas e verificar se houve uma falha de segurança que permitiu a retirada em larga escala de informações, termo que descreve a transferência não autorizada de dados para fora do ambiente original. As ações já apresentadas buscam compensação por perda de privacidade e pelo tempo gasto pelos consumidores na redução dos riscos associados à possível exposição. O movimento cria uma segunda frente além da investigação criminal: enquanto o FBI tenta esclarecer o incidente, advogados analisam os danos individuais e a responsabilidade civil da empresa.

## Clientes aparecem, mas confirmações ainda faltam

A ligação com empresas conhecidas tornou o caso mais concreto para o público, especialmente porque a **Hertz** aparece entre os clientes relacionados à IDScan.net e seus consumidores foram apontados como possíveis vítimas. A reportagem da Tech Times descreve o episódio como o segundo incidente envolvendo um fornecedor da locadora em pouco mais de um ano, mas essa associação não equivale a uma confirmação de que os dados de todos os clientes da Hertz tenham sido comprometidos. Até **4 de setembro de 2026**, as empresas mencionadas nas informações processuais ainda não haviam confirmado publicamente o comprometimento dos dados de seus clientes. Para quem tenta entender a própria exposição, essa diferença é decisiva: aparecer como cliente de uma plataforma não prova que cada documento processado por ela foi incluído na oferta.

Essa cautela também aparece no caso da **Caesars Entertainment**, que havia sido listada anteriormente como cliente no site da IDScan.net, mas afirmou não utilizar o software VeriScan desde fevereiro de 2025. A informação mostra por que a investigação precisa reconstruir a relação entre fornecedor, período de uso e tipo de documento processado antes de atribuir um vazamento a uma empresa específica. O nome de uma organização em uma lista comercial pode apontar para uma relação passada, para um produto diferente ou para um período que não coincide com a suposta exposição. Em outras palavras, a apuração precisa transformar uma lista de clientes em uma linha do tempo verificável, e esse trabalho ainda está em curso.

## Como consumidores podem reduzir a incerteza

Enquanto as empresas não confirmam publicamente a extensão do comprometimento, escritórios que acompanham o caso recomendam que os consumidores descubram **onde seus documentos foram escaneados**. A orientação prática é revisar os locais em que a carteira de motorista foi apresentada e perguntar ao fornecedor se ele utiliza o sistema da IDScan.net. Essa checagem não confirma, sozinha, que os dados foram expostos, mas ajuda a organizar uma trilha documental para o consumidor e para uma eventual investigação. As firmas Hall Attorneys e Markovits, Stock & DeMarco estão buscando informações de possíveis vítimas, o que reforça a necessidade de registrar datas, empresas e comunicações sem compartilhar documentos além do necessário.

Outra medida recomendada por advogados é congelar o crédito junto aos bureaus responsáveis pelos relatórios financeiros, como **Equifax** e **Experian**. O congelamento restringe a abertura de novas linhas de crédito até que o consumidor autorize a liberação, segundo a orientação divulgada nas reportagens sobre o caso. Também há uma recomendação específica para quem procura assistência jurídica: não enviar cópias não censuradas de documentos de identificação durante os contatos iniciais com escritórios. A cautela reduz a circulação de uma nova cópia do documento antes que a pessoa saiba exatamente quem receberá o arquivo, por que ele é necessário e como será armazenado.

## O próximo passo da investigação

O próximo passo é separar três perguntas que costumam se misturar em notícias sobre vazamentos: o que foi anunciado para venda, de onde vieram os dados e quais pessoas podem comprovar uma relação com o serviço. A **investigação do FBI** ainda não divulgou detalhes, enquanto o ClassAction.org e os escritórios envolvidos continuam reunindo informações para avaliar novos processos. Até 4 de setembro de 2026, nenhuma confirmação pública havia estabelecido que os clientes das empresas citadas tiveram seus dados comprometidos. Para o consumidor, a caixa de ferramentas imediata é modesta, mas concreta: identificar onde o documento foi usado, questionar o fornecedor, acompanhar comunicações oficiais, considerar o congelamento do crédito e evitar o envio de cópias integrais sem necessidade. O caso seguirá sendo definido pela diferença entre uma oferta alegada de dados e a comprovação documental de cada exposição.