Vazamento na Latam expõe dados de clientes: veja o que fazer

Escrito por 

Atualizado 

A Latam confirmou um incidente de segurança que permitiu consultas não autorizadas ao seu sistema, expondo dados pessoais e parte de números de cartão de crédito de clientes vinculados ao programa de fidelidade Latam Pass

Em comunicado enviado por e-mail no dia 19 de agosto, a companhia informou que o caso foi identificado em 29 de julho, mas só foi divulgado após uma análise técnica para identificar quais clientes e quais dados foram atingidos. A empresa não revelou quantos clientes foram afetados e também notificou o caso à Agência Nacional de Proteção de Dados (ANPD).

O que foi exposto?

Segundo a Latam, as informações que puderam ser consultadas por pessoas não autorizadas incluem nome completo, data de nascimento, e-mail, telefone e endereço residencial. Também ficaram expostos os números de sócios do Latam Pass, a categoria no programa de fidelidade, o saldo de milhas e os pontos qualificáveis.

O vazamento permitiu ainda acesso indevido a dados parciais do cartão de crédito, como os primeiros seis e últimos quatro dígitos, bandeira, nome de titular e data de validade. Segundo a Latam, não houve exposição do número completo e do código de segurança do cartão, nem de senhas.

"Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas", afirmou a Latam. A empresa jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens."

Latam faz alerta para golpes envolvendo cartões.

Consultado pela Band News sobre o caso da Latam, Gustavo Marquini, consultor em tecnologia da informação e CEO do Davi, explicou como os vazamentos de dados se transformam rapidamente em munição para vários golpes, em especial os financeiros. Segundo ele, criminosos costumam invadir bancos de dados inteiros, coletando informações em massa antes de usar ou revender esse material para aplicar fraudes em escala, como golpes de cartão, phishing e falsas centrais de atendimento.

Imagem em tela dupla de um telejornal com dois apresentadores discutindo segurança da informação e prevenção a vazamento de dados, com faixa

"O ponto importante aqui é que o vazamento em si não é um golpe. Mas o vazamento de dados serve como matéria-prima para que os golpistas apliquem golpes e tirem vantagem sobre a pessoa que está sofrendo esse golpe no final das contas.", afirmou Marquini.

O executivo também chamou atenção para o hábito de repetir a mesma senha em diferentes serviços e aplicativos, um dos fatores que mais aumenta o risco diante de um vazamento. Segundo ele, quando uma pessoa usa a mesma combinação de e-mail e senha em vários aplicativos, um incidente isolado em uma empresa pode abrir caminho para o acesso a contas de banco, e-mails e redes sociais.

Ele reforçou ainda que empresas de todos os portes precisam tratar a segurança de dados como prioridade estratégica, com investimento contínuo em cibersegurança, em vez de reagir somente depois que um incidente já aconteceu. 

Entre as recomendações para quem foi afetado pelo vazamento de dados da Latam, destacou o uso de senhas fortes e diferentes para cada serviço, a ativação da autenticação em dois fatores sempre que disponível e a desconfiança diante de qualquer contato que use dados pessoais reais para parecer legítimo, senso de urgência com técnicas de engenharia social e em caso dúvidas, acessem o site oficial da Latam e da Latam Pass para conferir informações, e nunca por links externos.

Leia também: Bancos brasileiros vão investir R$ 50,4 bi em cibersegurança em 2026

O que fazer para se proteger?

A companhia orientou os clientes a desconfiar de qualquer contato que solicite pagamentos, transferências, senhas ou códigos de confirmação em nome da Latam. 

Após identificar o incidente, a Latam bloqueou endereços de IP considerados suspeitos, corrigiu o código-fonte do sistema afetado e aplicou travas adicionais de segurança. A empresa também notificou o caso à Agência Nacional de Proteção de Dados (ANPD).

Embora a Latam tenha adotado medidas para conter o incidente, os clientes devem manter a atenção redobrada nos próximos dias. Informações pessoais expostas podem ser usadas para criar abordagens convincentes e aplicar golpes em nome da companhia, por isso, desconfie de contatos inesperados e nunca informe senhas, códigos de segurança ou dados completos do cartão.

Compartilhe
  • Compartilhar no Whatsapp
  • Compartilhar no Facebook
  • Compartilhar no Linkedin
  • Compartilhar no Twitter

Escrito por:

Mariana Silva
Redatora

Mariana escreve com sensibilidade e pensamento crítico. Cursa Publicidade e Propaganda e fala sobre segurança digital de forma clara e acessível, transformando temas técnicos em informação útil para o dia a dia. Amante de livros de romance e cinema, acredita no poder das palavras para transformar o mundo.