Qualidade das evidências 4.38/5
Pontuação de revisão em oito dimensões segundo a grelha de qualidade . Cada dimensão pontuada de 1 a 5.
- D1 Ancoragem nas fontes
- 5/5
- D2 Autoridade das fontes
- 4/5
- D3 Aritmética
- 4/5
- D4 Incerteza
- 4/5
- D5 Âmbito
- 4/5
- D6 Prosa
- 5/5
- D7 Honestidade sobre a perceção
- 4/5
- D8 Completude das ressalvas
- 5/5
≈ Tão provável quanto
Percebido
A Gallup não sonda especificamente os vazamentos de dados, mas o seu indicador mais próximo — o roubo de identidade — encabeça a lista anual de preocupações com o crime. Na vaga de outubro de 2024, 69 % dos adultos dos EUA afirmaram preocupar-se frequente ou ocasionalmente com o roubo da sua identidade, o valor mais elevado do inquérito. Como o roubo de identidade é maioritariamente uma consequência dos vazamentos de dados, o valor de 69 % é um indicador razoável da ansiedade relacionada com vazamentos. Um inquérito da Pew Research de 2023 concluiu, à parte, que 79 % dos adultos dos EUA manifestaram preocupação com a forma como as empresas usam os seus dados pessoais.
Estimativa aproximada: 69 % dos adultos dos EUA preocupam-se com o roubo de identidade, o indicador mais próximo (Gallup 2024)
Real
~3 322 comprometimentos de dados em 2025, ~279 milhões de notificações de vítimas
Indivíduos dos EUA com dados detidos por organizações vazadas
Mostrar cálculo
O Relatório Anual de Vazamentos de Dados do ITRC de 2025 registou 3 322 comprometimentos de dados com 278,8 milhões de notificações de vítimas. Em 2024, o número foi de 1,35 mil milhões de notificações de vítimas em 3 158 comprometimentos (inflacionado por mega-vazamentos como o da Change Healthcare, com mais de 190 M de registos). Usando o valor mais conservador de 2025, foram emitidas aproximadamente 279 milhões de notificações de vítimas contra uma população dos EUA de ~335 milhões, implicando que ~83 % da população recebeu pelo menos uma notificação de vazamento num único ano. Contudo, as notificações de vítimas contam em duplicado indivíduos afetados por múltiplos vazamentos. Ajustando a sobreposição com uma heurística de captura-recaptura, a taxa anual de exposição de indivíduos únicos é estimada em 35–50 %. Mesmo à taxa anual conservadora de 35 %, a composição ao longo de uma vida adulta de 59 anos dá 1 − (1 − 0,35)^59 ≈ efetivamente 1,0. Usando uma probabilidade anual mais moderada de 5 % de uma primeira exposição de sempre (para alguém cujos dados nunca foram vazados antes — tendo em conta que a maioria dos adultos já está exposta), composta ao longo de 59 anos, dá 1 − (1 − 0,05)^59 ≈ 0,953. A estimativa central de 95 % reflete a quase-certeza de exposição cumulativa, com a faixa de incerteza a reconhecer a ambiguidade definicional sobre o que conta como «os seus» dados serem «expostos». O limite inferior foi elevado de 0,80 para 0,90 na revisão de 2026-06-14: o inquérito ao consumidor do ITRC de 2025 (N=1 040) concluiu que 80 % dos inquiridos receberam pelo menos uma notificação de vazamento nos últimos 12 meses e quase 40 % receberam três a cinco — uma taxa de exposição de um único ano quase universal que torna implausível uma probabilidade cumulativa ao longo da vida inferior a 90 %. A estimativa pontual é deliberadamente mantida em 0,95 e não revista em alta, porque o ITRC é uma reputable_reference sem fins lucrativos e não uma agência estatística governamental, e a escorregadia distinção entre exposição e dano desaconselha aproximar o número principal de 1,0.
Ressalvas: «Exposição em vazamento de dados» é um conceito definicionalmente escorregadio. …
«Exposição em vazamento de dados» é um conceito definicionalmente escorregadio. Um vazamento que divulga o seu nome e endereço de e-mail é categoricamente diferente de um que divulga o seu número de Segurança Social, registos médicos ou credenciais financeiras — mas o ITRC conta-os de forma idêntica nas suas contagens de comprometimentos. O valor de 95 % ao longo da vida significa que virtualmente todos os adultos com uma pegada digital terão alguns dados expostos a certa altura; não significa que 95 % dos adultos sofrerão dano financeiro por um vazamento. A taxa de conversão de exposição em roubo de identidade ou perda financeira efetiva é muito menor — a FTC recebeu cerca de 1,1 milhão de queixas de roubo de identidade em 2024, uma fração ínfima da população exposta a vazamentos. O número é também centrado nos EUA na sua normalização, mas o fenómeno é global; as taxas de vazamento na UE e na Ásia-Pacífico são comparáveis. Por último, as «notificações de vítimas» sobrecontam indivíduos únicos (uma pessoa recebe múltiplas notificações) e simultaneamente subcontam a exposição (muitos vazamentos passam despercebidos ou não são reportados, e 70 % das notificações de 2025 omitiram por completo os detalhes do vetor de ataque). Uma nuance adicional é que o *volume* principal de exposição é dominado por um punhado de mega-vazamentos e não pela longa cauda de incidentes. O ITRC registou um recorde de 3 322 comprometimentos em 2025 — mais 5 % do que em 2024 — mas as notificações de vítimas caíram 79 %, de 1,37 mil milhões em 2024 para 279 milhões em 2025, simplesmente porque 2025 não teve nenhum mega-vazamento à escala do incidente da Change Healthcare de 2024. Esta dissociação significa que as contagens de notificações são um mau indicador ano após ano do risco individual: o número de vazamentos subiu enquanto o volume de exposição reportado colapsou. A probabilidade de *você* ser apanhado na exposição a cada ano é quase universal e estável (o inquérito do ITRC situa-a em 80 % num único ano); o total bruto de notificações oscila drasticamente consoante alguns vazamentos catastróficos calharem de ocorrer nesse ano civil.
Riscos relacionados
Outros riscos sobre temas semelhantes — para explorar medos relacionados.
Golpe de voz por IA
Quais são as chances de você ser alvo de um golpe de clonagem de voz por IA ao longo da vida?
Crianças e conteúdo explícito
Quais são as chances de uma criança encontrar conteúdo explícito ou violento online antes dos 13 anos?
Deepfake íntimo
Quais são as chances de um deepfake íntimo gerado por IA com seu rosto ser criado ou compartilhado sem consentimento ao longo da sua vida?
Escolha o comparado
A questão não é se seus dados foram expostos em um vazamento. A questão é quantas vezes. O Identity Theft Resource Center rastreou um recorde de 3.322 comprometimentos de dados nos Estados Unidos em 2025, gerando aproximadamente 279 milhões de notificações de vítimas. Em 2024, o número foi de 1,37 bilhão de notificações — mais de quatro por americano — inflado por mega-vazamentos como o incidente da Change Healthcare, que sozinho expôs mais de 190 milhões de registros. Dados de saúde por si só foram vazados em volume equivalente a 2,6 vezes a população dos EUA desde 2009. Acumular mesmo uma taxa anual conservadora de primeira exposição ao longo de uma vida adulta de 59 anos empurra a probabilidade cumulativa para aproximadamente 95%, que é uma forma educada de dizer quase-certeza.
O que torna o risco de vazamento de dados incomum entre as entradas do Likelier é que ele inverte o padrão normal de medo-vs-realidade. A maioria dos medos neste site é superestimada. A exposição a vazamentos de dados é, se algo, subestimada — não porque as pessoas pensem que é rara, mas porque raramente computam a aritmética cumulativa. Um americano de 35 anos em 2026 viveu o vazamento da Equifax (147 milhões de registros), o vazamento do Yahoo (3 bilhões de contas), o vazamento da Change Healthcare e milhares de incidentes menores. A probabilidade de que nenhum de seus dados pessoais tenha aparecido em qualquer um desses eventos é negligenciável. A desconexão emocional é que “exposição” parece abstrata até se converter em roubo de identidade ou perda financeira, o que acontece com uma fração muito menor.
A ressalva importante é que “exposição” não é “dano.” A contagem de notificações de vítimas do ITRC trata um e-mail vazado da mesma forma que um número de Social Security vazado. A maioria dos registros vazados nunca resulta em dano financeiro mensurável para o indivíduo. A FTC recebeu cerca de 1,1 milhão de queixas de roubo de identidade em 2024 — menos de 0,1% do volume de notificações de vazamento. Então, embora a probabilidade de exposição de dados se aproxime de 1, a probabilidade de dano consequente de qualquer vazamento dado permanece baixa. O risco é cumulativo e combinatório: cada exposição adicional acrescenta mais um ponto de dados que pode ser cruzado com vazamentos anteriores, gradualmente montando um perfil mais completo que é mais útil para um atacante motivado.
Curiosidades relacionadas
Cerca de 95% de probabilidade cumulativa ao longo da vida adulta de que seus dados pessoais sejam expostos em uma violação. Só em 2025 houve cerca de 3.322 comprometimentos de dados e cerca de 279 milhões de avisos a vítimas.
Registro de evidências
Cada número abaixo é o que cada fonte relatou, com a citação literal em que nos baseamos e como chegamos ao nosso valor. Clique em qualquer link para verificar diretamente.
-
[1] Identity Theft Resource Center — Identity Theft Resource Center 2025 Annual Data Breach Report
Identity Theft Resource Center 2025 Annual Data Breach Report- Estatística
3,322 data compromises in 2025 with 278,827,933 victim notices; 5% increase in compromises over 2024; record number of tracked compromises- Trecho
“"The ITRC tracked a record 3,322 data compromises in 2025, a 5% increase over 2024. The number of victim notices was 278,827,933, a 79% decrease from 2024's 1,367,117,021, due to the absence of mega-breaches on the scale of Change Healthcare." ”
- Dados da fonte de
- 2026-01-29
- Acessado
- 2026-04-12 · cópia arquivada
- Cálculo
- The 278.8 million victim notices in 2025 divided by ~335 million US population yields ~0.83 notices per person. But notices are not unique individuals — one person can receive multiple breach notifications. The ITRC notes that 70% of 2025 breach notices did not include attack-vector information, further complicating deduplication. The 2024 figure of 1.37 billion victim notices (driven by Change Healthcare's 190M+ exposure) illustrates how a single mega-breach can exceed the entire US population in notice count. For lifetime normalization, we use the conservative annual unique-individual rate of ~5% first-time exposure compounded over 59 years. Note: the ITRC is a 501(c)(3) nonprofit, not a government statistical agency; its breach counts rely on voluntary and regulatory disclosures rather than a census-grade collection mandate. No federal agency publishes a comparable all-sector breach tally, so ITRC is the best available source but carries the authority gap inherent in non-governmental data aggregation.
- Independência
- ITRC compiles breach data from state attorney general notifications, SEC filings, and federal regulatory disclosures. It is independent of the FTC's Consumer Sentinel Network, which tracks consumer complaints rather than breach disclosures.
-
[2] Identity Theft Resource Center (via PR Newswire) — ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)
ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)- Estatística
In an ITRC consumer survey of 1,040 US adults, 80% reported receiving at least one data breach notice in the past 12 months and nearly 40% received three to five separate notices in the past year- Trecho
“"As part of the 20th anniversary of the Data Breach Report, the ITRC asked 1,040 consumers if they had received a data breach notice in the past 12 months. The survey reveals that data breaches are a near-universal experience for consumers, with 80 percent of respondents having received a data breach notice in the last 12 months. Nearly 40 percent of people responding to the survey received three to five separate notices in the past year." ”
- Dados da fonte de
- 2026-01-29
- Acessado
- 2026-06-14 · cópia arquivada
- Cálculo
- This is the first direct, individual-level measurement of annual breach-notice incidence cited in this entry — prior figures were aggregate notice counts (which double-count individuals). An 80% one-year notice rate confirms empirically what the per-capita notice arithmetic only implied: annual breach exposure is near-universal for US adults with a digital footprint. Applied here as corroboration that tightens the lower bound of the lifetime uncertainty band — if 80% are notified in a single year, a sub-90% cumulative lifetime probability is no longer plausible. The point estimate is held at 0.95 rather than revised upward, because ITRC is a 501(c)(3) nonprofit reputable_reference, not a government statistical agency, and a revise of the headline number is reserved for official-agency updates. Survey caveat: self-reported recall over a 12-month window may overstate (notice fatigue conflating spam with real notices) or understate (forgotten or unopened notices) the true rate.
- Independência
- This is the consumer-survey component of the same ITRC 2025 report whose breach counts are cited above; it is a methodologically distinct instrument (a polled sample of individuals) rather than the aggregate breach-notice tally, so it corroborates rather than restates the count-based figure.
-
[3] Verizon Business — 2024 Data Breach Investigations Report (DBIR)
2024 Data Breach Investigations Report (DBIR)- Estatística
Verizon DBIR 2024 analyzed 30,458 security incidents and 10,626 confirmed breaches across 94 countries, confirming that the majority of breaches involve stolen credentials or human error rather than sophisticated attacks- Trecho
“"This year's dataset includes 30,458 real-world security incidents, of which 10,626 (about one-third) were confirmed data breaches. 68 percent of breaches involved a non-malicious human element, such as a person falling victim to a social engineering attack or making an error." ”
- Dados da fonte de
- 2024-05-01
- Acessado
- 2026-04-16 · cópia arquivada
- Cálculo
- Verizon DBIR does not publish a per-individual "exposure probability" — its unit of analysis is the incident/breach, not the person. Used here as a corroborating source for the claim that breaches are common, widely distributed, and driven by credential/phishing vectors rather than targeted attacks on individuals. This shifts the entry's framing from "probability of being a specific victim" to "probability of being swept up in aggregate exposure."
- Independência
- Verizon DBIR aggregates incident data from ~100 contributing organizations (forensic firms, CSIRTs, law enforcement including US Secret Service). This is methodologically independent of ITRC's public-breach-notice tracking, which counts disclosed consumer breaches rather than investigated incidents.
-
[4] Identity Theft Resource Center — ITRC 2024 Annual Data Breach Report
ITRC 2024 Annual Data Breach Report- Estatística
3,158 data compromises in 2024 with 1,728,519,397 victim notices; 1.7 billion individuals' data compromised- Trecho
“"The number of data breach notices issued in 2024 (1,728,519,397) increased 312 percent from 2023 (419,337,446)... In 2024, six data breaches were reported that each involved more than 100 million records. More than 1.7 billion individuals had personal data compromised in 2024, and there were 3,158 data compromises." ”
- Dados da fonte de
- 2025-01-29
- Acessado
- 2026-04-12 · cópia arquivada
- Cálculo
- The 2024 figure of 1.37 billion victim notices against a US population of ~335 million means the average American received roughly 4 breach notifications in a single year. This is consistent with the cumulative-near-certainty thesis: if breach exposure is this frequent in a single year, the probability of never being exposed over a full adult lifetime approaches zero. The 2024 figure is inflated by outlier mega-breaches and should not be used as a stable annual rate, which is why the 2025 figure is preferred for the central estimate.
- Independência
- The 2024 Annual Data Breach Report is the prior-year edition from the same ITRC methodology; included for the 72% year-over-year record count rather than as an independent estimate.
-
[5] HIPAA Journal — Healthcare Data Breach Statistics
Healthcare Data Breach Statistics- Estatística
7,357 healthcare data breaches affecting 935.5 million records between 2009 and 2025 — more than 2.6x the US population- Trecho
“"Between 2009 and 2025, 7,357 healthcare data breaches of 500 or more records have been reported to the HHS Office for Civil Rights, resulting in the exposure of more than 935,521,931 healthcare records — more than 2.6 times the population of the United States." ”
- Dados da fonte de
- 2026-03-15
- Acessado
- 2026-04-12 · cópia arquivada
- Cálculo
- Healthcare alone has exposed records equivalent to 2.6x the US population over 16 years. Even with substantial deduplication (same person, multiple breaches), this implies the vast majority of Americans with any healthcare history have had protected health information exposed at least once. Healthcare is one sector among many — financial services, retail, government, and education add further exposure. Used as corroborating evidence for the near-certainty cumulative estimate, not as the primary source.
- Independência
- HIPAA Journal tracks breaches reported to the HHS Office for Civil Rights under the HIPAA Breach Notification Rule. This is a regulatory pipeline entirely independent of the ITRC's state-AG-based tracking.
-
[6] Federal Trade Commission (FTC) — Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach
Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach- Estatística
The 2017 Equifax data breach exposed approximately 147 million US consumers' sensitive personal information, including Social Security numbers, names, addresses, and dates of birth- Trecho
“"In September of 2017, Equifax, a nationwide credit reporting company headquartered in Atlanta, Georgia, announced that a data breach at the company resulted in the exposure of approximately 147 million U.S. consumers' sensitive personal information, including names, addresses, social security numbers, and dates of birth." ”
- Dados da fonte de
- 2019-07-22
- Acessado
- 2026-07-03 · cópia arquivada
- Cálculo
- Cited in the body prose as a concrete, named illustration of the cumulative-exposure argument — a typical American adult has very likely had some personal data exposed in at least one major named breach. Not used in the lifetime-probability arithmetic itself, which relies on the ITRC annual victim-notice figures above; included only to ground the specific "Equifax breach (147 million records)" reference in the body text.
- Independência
- FTC/CFPB regulatory settlement documentation, independent of the ITRC's breach-notice tracking and of Verizon's DBIR incident dataset.
-
[7] Wikipedia — Yahoo data breaches
Yahoo data breaches- Estatística
Yahoo's 2013 breach, initially disclosed in December 2016 as affecting 1 billion accounts, was revised in October 2017 to confirm all 3 billion Yahoo accounts existing at the time were compromised- Trecho
“"Almost a year later, in October 2017 they revised that estimate and reported that all three billion Yahoo accounts had been compromised in the breach." ”
- Dados da fonte de
- 2017-10-03
- Acessado
- 2026-07-03 · cópia arquivada
- Cálculo
- Cited in the body prose alongside Equifax as a second concrete named mega-breach illustrating cumulative lifetime exposure. Not used in the lifetime-probability arithmetic. Grounds the "Yahoo breach (3 billion accounts)" reference in the body text; the 3-billion revision is corroborated by contemporaneous reporting (e.g. the Wall Street Journal's October 3, 2017 story "Yahoo Triples Estimate of Breached Accounts to 3 Billion," cited in this Wikipedia article's references) and Yahoo/Verizon's own SEC disclosures.
- Independência
- Tertiary compilation source; the underlying disclosure is Yahoo's own 2017 SEC filings and contemporaneous news reporting. Included only as corroboration for a widely reported, uncontested figure not itself covered by this entry's other four sources.
-
[8] Federal Trade Commission (FTC) — Consumer Sentinel Network Data Book 2024
Consumer Sentinel Network Data Book 2024See all 4 Likelier entries citing this source →
- Estatística
FTC Consumer Sentinel Network received 6.5 million consumer reports in 2024; identity theft was the largest single category at approximately 1.1 million reports, about 17% of all reports- Trecho
“"During 2024, Sentinel received 6.5 million consumer reports, which the FTC has sorted into 29 top categories. ... In 2024, there were more than 1.1 million reports of identity theft received through the FTC's IdentityTheft.gov website." ”
- Dados da fonte de
- 2025-03-01
- Acessado
- 2026-07-03 · cópia arquivada
- Cálculo
- Grounds the body prose's and caveats' "the FTC received about 1.1 million identity-theft complaints in 2024" reference (which previously named the FTC without a citation). Both figures are now quoted verbatim in the excerpt above: the 6.5-million-report total and the >1.1-million identity-theft figure, the latter the FTC's largest single Sentinel category (~1.1M / 6.5M ≈ 17% of all reports). Not used in this entry's headline lifetime-probability arithmetic, which relies on the ITRC breach-notice figures above; included only to ground the specific FTC identity-theft-complaint figure used in the body prose to distinguish "exposure" from "harm."
- Independência
- FTC Consumer Sentinel Network is a distinct federal consumer-complaint intake pipeline, independent of the ITRC's breach-notice tracking and Verizon's incident-investigation dataset used elsewhere in this entry.






