LATAM informa falha em um de seus sistemas  que permitiu que pessoas não autorizadas consultassem dados de clientes

A LATAM informou nesta quarta-feira (19) que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados de clientes. O incidente foi identificado em 29 de julho, e a companhia ainda não informou quantas pessoas podem ter sido afetadas. 

De acordo com as informações divulgadas pela empresa, os dados potencialmente acessados incluem nome completo, data de nascimento, endereço residencial, e-mail, telefone, número de sócio e categoria no programa de fidelidade LATAM Pass. Também podem ter sido consultados o saldo de milhas e os pontos qualificáveis das contas. 

A ocorrência envolveu ainda informações parciais de cartões de crédito: os seis primeiros e os quatro últimos dígitos, a bandeira, o nome do titular e a data de validade. A LATAM afirma, porém, que o número completo do cartão, o código de segurança (CVV), as senhas e outros dados bancários importantes não foram expostos. 

 “Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas”, afirmou a LATAM, segundo o G1. 

Medidas adotadas pela companhia

A empresa declarou que bloqueou endereços de IP considerados suspeitos, corrigiu o código-fonte do sistema e implementou travas adicionais de segurança. A LATAM também informou ter aplicado soluções de proteção contra acessos remotos automatizados e comunicado o caso à Agência Nacional de Proteção de Dados (ANPD). 

A companhia disse que comunicou o incidente depois de realizar uma análise técnica dos registros, com o objetivo de identificar quais clientes e quais informações foram afetados. Até o momento, não foi divulgado um número total de pessoas atingidas. 

Clientes devem ficar atentos a golpes

O principal risco imediato apontado pela empresa é o uso das informações cadastrais em tentativas de fraude. Criminosos podem se passar por funcionários da companhia e alegar problemas com uma conta, uma reserva, milhas ou pagamentos para induzir a vítima a fornecer senhas, códigos de autenticação, dados bancários ou a realizar transferências.

A LATAM reforçou que não solicita senhas, tokens enviados por SMS ou dados completos de cartão por telefone ou aplicativos de mensagens. A orientação é não clicar em links recebidos de forma inesperada, não abrir anexos suspeitos e confirmar qualquer informação diretamente nos canais oficiais. 

A página de cibersegurança da companhia recomenda que o cliente acesse a conta digitando diretamente o endereço oficial no navegador ou utilizando o aplicativo oficial. A empresa também orienta a ativação da autenticação em dois fatores, o uso de senhas fortes e exclusivas e a instalação de aplicativos somente pela App Store ou pelo Google Play. 

Caso haja movimentação não reconhecida na conta, alteração de dados ou tentativa de contato suspeita, o cliente deve interromper a conversa, não compartilhar códigos e procurar a LATAM por seus canais oficiais. Dúvidas sobre o incidente podem ser encaminhadas ao endereço grp_customercarecc@sac.latam.com; questões relacionadas a privacidade e direitos podem ser enviadas a dadopessoal@latam.com, conforme informado pela cobertura do TecMundo. 

O que fazer se você for cliente LATAM Pass

Situação Recomendação Recebeu uma mensagem ou ligação citando seus dados Não confirme informações, não clique em links e encerre o contato. Pediram senha, token, código SMS ou dados completos do cartão Não forneça. A LATAM afirma que não faz esse tipo de solicitação por telefone ou mensagem. Precisa verificar uma reserva ou sua conta Digite manualmente o endereço oficial da LATAM ou use o aplicativo oficial. Notou alteração ou movimentação que não reconhece Troque a senha, ative o 2FA e procure os canais oficiais da companhia. Suspeita de golpe Denuncie a mensagem na plataforma em que recebeu o contato e preserve os registros da tentativa.

Compartilhar

Leia também

Entre na conversa