A LATAM informou nesta quarta-feira (19) que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados de clientes. O incidente foi identificado em 29 de julho, e a companhia ainda não informou quantas pessoas podem ter sido afetadas.
De acordo com as informações divulgadas pela empresa, os dados potencialmente acessados incluem nome completo, data de nascimento, endereço residencial, e-mail, telefone, número de sócio e categoria no programa de fidelidade LATAM Pass. Também podem ter sido consultados o saldo de milhas e os pontos qualificáveis das contas.
A ocorrência envolveu ainda informações parciais de cartões de crédito: os seis primeiros e os quatro últimos dígitos, a bandeira, o nome do titular e a data de validade. A LATAM afirma, porém, que o número completo do cartão, o código de segurança (CVV), as senhas e outros dados bancários importantes não foram expostos.
“Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas”, afirmou a LATAM, segundo o G1.
Medidas adotadas pela companhia
A empresa declarou que bloqueou endereços de IP considerados suspeitos, corrigiu o código-fonte do sistema e implementou travas adicionais de segurança. A LATAM também informou ter aplicado soluções de proteção contra acessos remotos automatizados e comunicado o caso à Agência Nacional de Proteção de Dados (ANPD).
A companhia disse que comunicou o incidente depois de realizar uma análise técnica dos registros, com o objetivo de identificar quais clientes e quais informações foram afetados. Até o momento, não foi divulgado um número total de pessoas atingidas.
Clientes devem ficar atentos a golpes
O principal risco imediato apontado pela empresa é o uso das informações cadastrais em tentativas de fraude. Criminosos podem se passar por funcionários da companhia e alegar problemas com uma conta, uma reserva, milhas ou pagamentos para induzir a vítima a fornecer senhas, códigos de autenticação, dados bancários ou a realizar transferências.
A LATAM reforçou que não solicita senhas, tokens enviados por SMS ou dados completos de cartão por telefone ou aplicativos de mensagens. A orientação é não clicar em links recebidos de forma inesperada, não abrir anexos suspeitos e confirmar qualquer informação diretamente nos canais oficiais.
A página de cibersegurança da companhia recomenda que o cliente acesse a conta digitando diretamente o endereço oficial no navegador ou utilizando o aplicativo oficial. A empresa também orienta a ativação da autenticação em dois fatores, o uso de senhas fortes e exclusivas e a instalação de aplicativos somente pela App Store ou pelo Google Play.
Caso haja movimentação não reconhecida na conta, alteração de dados ou tentativa de contato suspeita, o cliente deve interromper a conversa, não compartilhar códigos e procurar a LATAM por seus canais oficiais. Dúvidas sobre o incidente podem ser encaminhadas ao endereço grp_customercarecc@sac.latam.com; questões relacionadas a privacidade e direitos podem ser enviadas a dadopessoal@latam.com, conforme informado pela cobertura do TecMundo.
O que fazer se você for cliente LATAM Pass
Situação Recomendação Recebeu uma mensagem ou ligação citando seus dados Não confirme informações, não clique em links e encerre o contato. Pediram senha, token, código SMS ou dados completos do cartão Não forneça. A LATAM afirma que não faz esse tipo de solicitação por telefone ou mensagem. Precisa verificar uma reserva ou sua conta Digite manualmente o endereço oficial da LATAM ou use o aplicativo oficial. Notou alteração ou movimentação que não reconhece Troque a senha, ative o 2FA e procure os canais oficiais da companhia. Suspeita de golpe Denuncie a mensagem na plataforma em que recebeu o contato e preserve os registros da tentativa.





