Talita Ludvichak com informações de G1.globo
Clientes da Latam tiveram dados pessoais e informações parciais de cartões de crédito expostos após um incidente de segurança identificado pela companhia. Segundo a empresa, a ocorrência atingiu uma parcela limitada de integrantes do programa de fidelidade Latam Pass, mas o número exato de pessoas afetadas não foi divulgado.
O problema foi identificado em 29 de julho e comunicado aos clientes potencialmente atingidos após uma análise técnica. A companhia também informou ter notificado a Agência Nacional de Proteção de Dados (ANPD) e orientou os consumidores a redobrarem a atenção para possíveis tentativas de golpe. Entre as informações que puderam ser consultadas por pessoas não autorizadas estão nome completo, data de nascimento, e-mail, telefone e endereço residencial. Também foram expostos dados relacionados ao programa Latam Pass, como número de associado, categoria, saldo de milhas e pontos qualificáveis.
No caso dos cartões de crédito, a exposição foi limitada. Segundo a companhia, estavam acessíveis apenas os seis primeiros e os quatro últimos dígitos do cartão, além da bandeira, nome do titular e data de validade. O número completo do cartão, o código de segurança (CVV) e as senhas não foram expostos, de acordo com a empresa. Mesmo sem acesso aos dados completos do cartão, a Latam recomenda atenção redobrada. Com informações pessoais e de contato em mãos, criminosos podem tentar se passar pela companhia para solicitar dados adicionais, pagamentos ou códigos de autenticação. A orientação é desconfiar de ligações, mensagens, e-mails ou contatos por aplicativos que utilizem informações pessoais para tentar dar aparência de legitimidade à abordagem. Pedidos de senhas, tokens enviados por SMS, códigos de confirmação, transferências ou dados completos do cartão devem ser tratados como sinais de alerta.
A companhia reforçou que não solicita senhas de acesso, tokens enviados por SMS ou informações completas de cartões por telefone ou aplicativos de mensagens. Em caso de dúvida, o consumidor deve procurar os canais oficiais da empresa antes de fornecer qualquer informação ou realizar uma operação. Após identificar o incidente, a Latam informou ter adotado medidas de contenção e segurança. Entre as ações estão o bloqueio de endereços de IP considerados suspeitos, a correção do código-fonte do sistema e a implementação de travas adicionais de segurança. A empresa também afirmou que comunicou a ocorrência à ANPD e os clientes potencialmente afetados. A companhia declarou ainda que mantém processos contínuos de avaliação e aprimoramento dos sistemas e controles utilizados para proteção de dados. O episódio reforça a importância de manter atenção mesmo quando informações consideradas isoladamente pouco sensíveis são expostas. Dados como nome, telefone, endereço e informações de relacionamento com empresas podem ser combinados para tornar tentativas de fraude mais convincentes. Até o momento, a Latam não informou publicamente quantos clientes foram afetados pelo incidente.