Falha de segurança permitiu acesso não autorizado a dados pessoais e informações parciais de cartões; companhia recomenda atenção contra golpes
A Latam informou que uma falha de segurança permitiu que pessoas não autorizadas consultassem dados pessoais de uma parcela de seus clientes. A companhia identificou o incidente em 29 de julho de 2026 e encontrou informações cadastrais, dados do programa Latam Pass e detalhes parciais de cartões de crédito entre os registros acessados.
Até o momento, a empresa não divulgou quantos clientes tiveram informações envolvidas. Entretanto, a companhia afirma que analisou os registros técnicos para identificar os usuários afetados e comunicou o caso à Agência Nacional de Proteção de Dados (ANPD).
Além disso, a Latam orientou os clientes a redobrarem a atenção com possíveis tentativas de golpe.
Quais dados da Latam foram expostos?
O incidente envolveu diferentes informações pessoais relacionadas aos clientes. Entre os dados que pessoas não autorizadas conseguiram consultar estão:
- Nome completo;
- Data de nascimento;
- Endereço de e-mail;
- Número de telefone;
- Endereço residencial;
- Número de associado;
- Categoria no programa Latam Pass;
- Saldo de milhas;
- Pontos qualificáveis.
Além dessas informações, o incidente também envolveu dados parciais de cartões de crédito.
Nesse caso, os registros continham os primeiros seis e os últimos quatro dígitos do cartão, a bandeira, o nome do titular e a data de validade.
Por outro lado, a companhia afirma que os criminosos não tiveram acesso ao número completo dos cartões nem ao código de segurança.
Latam afirma que senhas não foram expostas
Apesar da quantidade de informações pessoais envolvidas, a Latam afirma que o incidente não comprometeu senhas ou os principais dados necessários para realizar uma compra com cartão.
Segundo a companhia, os registros não continham o número completo dos cartões nem o código de segurança utilizado nas transações.
Da mesma forma, a empresa informou que as senhas dos clientes não fizeram parte dos dados acessados.
Ainda assim, os dados cadastrais podem facilitar golpes de engenharia social. Com nome, telefone, endereço e informações sobre um programa de fidelidade, um criminoso consegue criar uma abordagem muito mais convincente.
Por isso, a Latam recomenda atenção redobrada a mensagens, ligações e outros contatos que utilizem informações pessoais para solicitar novos dados.
Clientes devem ficar atentos a golpes
O principal risco para os clientes agora envolve tentativas de fraude com informações verdadeiras.
Por exemplo, um criminoso pode entrar em contato mencionando o nome do cliente, sua categoria no Latam Pass ou até informações relacionadas às milhas. Dessa forma, a abordagem pode parecer legítima.
Depois, o golpista pode tentar obter informações adicionais ou convencer a vítima a realizar algum pagamento.
Entre os pedidos que exigem atenção estão:
- Senhas;
- Códigos recebidos por SMS;
- Tokens de autenticação;
- Dados completos de cartão;
- Transferências bancárias;
- Pagamentos;
- Informações pessoais adicionais.
A Latam reforçou que não solicita senhas, tokens enviados por SMS ou dados completos de cartões por telefone ou aplicativos de mensagens.
Portanto, quem receber uma solicitação desse tipo deve interromper o contato e procurar a companhia pelos canais oficiais.
O que a Latam fez após identificar o incidente?
Assim que identificou a falha, a Latam adotou medidas para conter o problema e reforçar a segurança de seus sistemas.
Primeiramente, a empresa bloqueou endereços de IP considerados suspeitos. Em seguida, corrigiu o código-fonte relacionado ao problema e adicionou novas barreiras de proteção.
Além disso, a companhia comunicou o incidente à ANPD e iniciou uma análise técnica dos registros.
Essa investigação ajudou a empresa a identificar quais clientes poderiam ter sido afetados e quais informações permaneceram acessíveis durante o incidente.
Posteriormente, a Latam comunicou os clientes potencialmente envolvidos.
Vazamento envolve informações do Latam Pass
Parte dos dados acessados está relacionada ao Latam Pass, programa de fidelidade da companhia aérea.
Entre essas informações estão a categoria do cliente, o saldo de milhas e os pontos qualificáveis.
Embora esses dados não permitam, sozinhos, realizar uma compra com cartão ou acessar uma conta protegida por senha, eles podem ajudar criminosos a elaborar golpes personalizados.
Por exemplo, uma mensagem falsa pode mencionar uma quantidade específica de milhas e oferecer um suposto resgate ou benefício.
Em seguida, o criminoso pode direcionar a vítima para uma página falsa e tentar obter senha, código de autenticação ou informações financeiras.
Por isso, clientes do Latam Pass devem desconfiar especialmente de mensagens sobre milhas, benefícios, resgates, alterações cadastrais ou problemas na conta.
O que fazer após o vazamento de dados da Latam?
Quem possui cadastro na companhia não precisa entrar em pânico. No entanto, vale adotar alguns cuidados adicionais nos próximos dias.
Veja as principais recomendações:
- Nunca informe senhas ou códigos de autenticação recebidos por SMS, e-mail ou aplicativo de mensagens.
- Não forneça o número completo do cartão durante ligações ou conversas online.
- Desconfie de links inesperados, principalmente quando a mensagem pedir pagamento ou confirmação de dados.
- Confira o endereço do site antes de inserir informações pessoais.
- Acesse diretamente o aplicativo ou site oficial para verificar qualquer aviso sobre sua conta.
- Monitore suas movimentações financeiras e comunique imediatamente ao banco qualquer operação suspeita.
- Desconfie de mensagens sobre milhas e benefícios que peçam informações adicionais.
- Não confie apenas porque o contato conhece seus dados pessoais.
Esse último ponto merece atenção. O fato de uma pessoa saber seu nome, telefone ou endereço não comprova que ela representa a Latam.
Por que dados cadastrais também preocupam?
Muitas pessoas associam vazamentos apenas a senhas e números de cartão. Entretanto, informações cadastrais também possuem valor para criminosos.
Um conjunto formado por nome completo, telefone, endereço, e-mail e data de nascimento pode ajudar um golpista a construir uma abordagem muito mais convincente.
Além disso, informações sobre programas de fidelidade acrescentam contexto à tentativa de fraude.
Por exemplo, um criminoso pode utilizar dados sobre milhas para criar uma falsa oportunidade de resgate. Depois, pode tentar convencer o cliente a acessar um link ou fornecer informações adicionais.
Assim, mesmo quando uma empresa protege senhas e números completos de cartões, dados cadastrais expostos ainda podem aumentar o risco de golpes.
Latam reforça medidas de segurança
A companhia afirmou que mantém processos contínuos para avaliar e aprimorar seus sistemas e controles de proteção de dados.
Além disso, a empresa destacou que adotou medidas de contenção e cibersegurança assim que identificou o incidente.
A Latam também comunicou a ANPD e os clientes potencialmente afetados, conforme as informações divulgadas pela companhia.
Até o momento, porém, a empresa não revelou publicamente o número total de clientes envolvidos.
FAQ
O que aconteceu com os dados dos clientes da Latam?
Uma falha de segurança permitiu que pessoas não autorizadas consultassem informações pessoais de uma parcela de clientes. A companhia identificou o incidente em 29 de julho de 2026.
Quais informações foram expostas?
O incidente envolveu nome, data de nascimento, e-mail, telefone, endereço, informações do Latam Pass e dados parciais de cartões.
O número completo do cartão foi exposto?
Não. Segundo a Latam, o incidente não revelou o número completo nem o código de segurança dos cartões.
As senhas dos clientes foram acessadas?
A companhia informou que as senhas não fizeram parte dos dados envolvidos no incidente.
Como evitar golpes após o vazamento?
Desconfie de ligações, mensagens e e-mails que utilizem informações pessoais para solicitar senhas, códigos, pagamentos ou dados completos de cartão.
A Latam comunicou a ANPD?
Sim. A companhia informou que comunicou o incidente à Agência Nacional de Proteção de Dados e adotou medidas de contenção.
Resumo
O vazamento de dados da Latam permitiu que pessoas não autorizadas consultassem informações pessoais de uma parcela de clientes. A companhia afirma que o incidente não expôs senhas, números completos de cartões ou códigos de segurança.
Mesmo assim, os dados cadastrais e informações do Latam Pass podem facilitar golpes personalizados. Por isso, clientes devem desconfiar de contatos que utilizem informações verdadeiras para solicitar novos dados, pagamentos ou códigos de autenticação.
