Guia de Indenização por Vazamento de Dados do Tving: A Realidade dos 3 Milhões de Wons

Quando o incidente de vazamento de dados pessoais do Tving veio à tona em junho passado, lembro-me de ter acessado imediatamente o site oficial para verificar o meu histórico de vazamento e postar sobre medidas de defesa. No entanto, ao olhar para os resultados finais da equipe de investigação conjunta público-privada do Ministério da Ciência, Tecnologia da Informação e Comunicação (ICT), aquela inquietação inicial era apenas um trailer. A escala final confirmada de contas vazadas chega a aproximadamente 39,54 milhões.

Um ponto notável neste anúncio é que a proporção de contas inativas ou já encerradas é significativamente maior do que a de usuários ativos que utilizam o serviço atualmente. Cerca de 17,37 milhões da lista total vazada revelaram-se contas inativas e canceladas. Isso significa que os dados de usuários que deixaram o serviço há muito tempo permaneceram intactos em algum lugar nos servidores antes de vazarem externamente.

Isso deixa dúvidas fundamentais sobre se o procedimento básico de destruição de dados após o término do serviço realmente funcionou de maneira adequada.


Aviso de Desculpas e Indenização por Incidente de Segurança Cibernética (Data: 3 de setembro de 2026)

Guia de Indenização por Vazamento de Dados do Tving: A Realidade dos 3 Milhões de Wons

Público-Alvo da Indenização

• Membros-alvo: Membros notificados como alvos do incidente

• Como verificar: Verifique o status de membro-alvo no Menu MEU > Página de Solicitação de Indenização

Cronograma de Indenização e Método de Solicitação

• Período de Solicitação: 7 de setembro de 2026 (segunda-feira) 10:00 ~ 30 de setembro de 2026 (quarta-feira) 23:59

• Cronograma de Indenização: Indenização sequencial a partir de 6 de outubro de 2026 (terça-feira) 10:00 (Consulte a Seção 3. Detalhes da Indenização para os períodos de uso por item)

• Método de Solicitação:

① Faça login no site do Tving ou no aplicativo móvel

② Vá para Menu MEU > Página de Solicitação de Indenização

③ Prossiga com a verificação de identidade

④ Selecione e solicite a indenização

※ As solicitações de indenização devem ser feitas diretamente após fazer login no Tving e passar pela verificação de identidade.

(Pedimos sua compreensão de que solicitações via central de atendimento ao cliente não são suportadas.)

Dúvidas

• Central de Atendimento Dedicada: ☎ 1551-2391

• Horário de Funcionamento: Dias úteis/Finais de semana 09:00 ~ 18:00 (Fechado em feriados)

✓ Por favor, verifique

• As solicitações não podem ser feitas após o prazo (30 de setembro de 2026, 23:59), portanto, solicite dentro do período.

• A indenização não utilizada dentro do período de uso expirará automaticamente, e prorrogações de prazo não são possíveis.

• A indenização só pode ser solicitada uma vez, e os itens selecionados não podem ser alterados após a solicitação.


A Verdade por Trás do Valor de Indenização de 3 Milhões de Wons

Guia de Indenização por Vazamento de Dados do Tving: A Realidade dos 3 Milhões de Wons

A parte que causou mais controvérsia e mal-entendidos é, sem dúvida, o plano de indenização. O título “indenização de até 3 milhões de wons” é destacado em todos os lugares, mas isso não é dinheiro depositado diretamente nas contas das vítimas. É apenas o limite máximo que pode ser recebido após a aprovação em uma análise rigorosa de termos, caso ocorram danos financeiros reais, como fraudes financeiras, após um ano de inscrição em uma apólice de seguro contra hacking e phishing preparada pela empresa.

O valor percebido da indenização por pessoa calculado pelo próprio Tving é de cerca de 20.000 wons. A estrutura permite escolher entre 5.000 pontos usados internamente para conteúdo pago, um passe de 1 mês para o Wavve ou um cupom de desconto de combo de cinema de 5.000 wons. Atualmente, um benefício adicional de upgrade no ambiente de visualização até o final do ano foi adicionado para assinantes pagos.

Considerando o peso das informações pessoais perdidas, as medidas de compensação centradas em pontos e cupons internos parecem bastante modestas. Além disso, os membros que já deixaram o Tving e cancelaram suas contas só receberão esses cupons se assinarem o serviço novamente, o que deixa muito a desejar.


O Real Detonador Não São IDs ou Senhas

O golpe mais doloroso neste incidente de vazamento está em outro lugar.

É a exposição do CI (Connecting Information).

O CI é um valor criptográfico exclusivo usado para autenticação pessoal em ambientes online, agindo como uma impressão digital digital que o acompanha por toda a vida, a menos que os números de registro de residentes offline sejam completamente alterados. Felizmente, as senhas vazadas foram criptografadas de forma unidirecional para que o texto original não pudesse ser encontrado, mas os e-mails e números de celular tiveram as chaves para desbloqueá-los totalmente vazadas, deixando-os expostos praticamente em texto simples.

O fato de um valor de CI inalterável e um número de telefone atualmente em uso terem vazado externamente juntos é um problema muito grave. Quando combinados com outras informações vazadas na dark web, crimes direcionados avançados que identificam com precisão seu nome, local de trabalho e relações familiares provavelmente se proliferarão no futuro.

Examinar a causa deste incidente revela a face nua e amarga da gestão do sistema interno.

  • As chaves de acesso que entram no banco de dados real do usuário foram armazenadas no código-fonte em texto simples, sem medidas separadas
  • Dos 265 executivos e funcionários no total, apenas cerca de 4 se dedicam à segurança da informação
  • A vulnerabilidade fatal da exposição de chaves de acesso já era conhecida durante um treinamento de simulação de invasão em 2024

Guia Prático para Proteger Sua Identidade Agora Mesmo

Guia de Indenização por Vazamento de Dados do Tving: A Realidade dos 3 Milhões de Wons

O período de solicitação de pontos ou cupons do Tving vai de 7 a 30 de setembro. No entanto, conforme enfatizado na postagem de junho, uma tarefa muito mais urgente do que aproveitar essas vantagens é construir suas cercas solidamente novamente agora mesmo.

Primeiro, recomendo acessar diretamente a página de consulta preparada no site oficial para verificar novamente especificamente quais itens vazaram da sua conta e capturar essa tela. Ela serve como evidência física mínima para provar a negligência da empresa quando ocorrerem danos financeiros ou se você participar de um processo judicial posteriormente.

Além disso, se você possui sites de portais, principais e-mails ou aplicativos financeiros que usam a mesma combinação de ID e senha do Tving, você deve alterá-los para um padrão completamente diferente agora mesmo. Se você não planeja abrir um novo telefone ou fazer um empréstimo, acessar o site M-Safer para bloquear cadastros em operadoras e se registrar como vítima de vazamento de informações pessoais no Portal do Consumidor Financeiro Fine também servem como defesas sólidas contra roubo de identidade.


Recuperando-se do Incidente

Embora tenha sido feito um anúncio tardio para quadruplicar o orçamento de segurança da informação e triplicar a força de trabalho, ainda temos um longo caminho a percorrer para recuperar a confiança perdida. Por enquanto, ignorar e evitar links em mensagens de texto que mencionam dinheiro de consolação ou solicitações de reembolso será a principal estratégia de defesa.


📸 Nos bastidores

Confira mais fotos dos bastidores no meu blog do Naver (coreano):

티빙 유출 보상 규모와 신청방법. 300만원 보상은 착시, 진짜 큰일은

👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224402733924

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *