Recentemente, a Latam Airlines Brasil confirmou a ocorrência de um incidente de segurança que resultou na exposição indesejada de informações pessoais de uma parte de seus clientes fidelidade. O caso, detectado originalmente no final de julho, acendeu um alerta no setor de aviação sobre a robustez dos sistemas de proteção de dados em grandes corporações.
Entenda a extensão do incidente na Latam
Embora a companhia não tenha divulgado o número exato de usuários impactados, a falha permitiu que terceiros não autorizados visualizassem registros sensíveis vinculados ao programa Latam Pass. Diferente de ataques de sequestro de dados (ransomware), este evento parece ter sido uma vulnerabilidade de sistema que permitiu a consulta indevida.
Entre as informações acessadas, destacam-se:
- Nome completo e data de nascimento;
- Dados de contato, como e-mail, telefone e endereço físico;
- Status no programa de fidelidade e saldo de milhas;
- Fragmentos de cartão de crédito (apenas dígitos iniciais e finais).
A empresa enfatizou que senhas e os códigos de segurança dos cartões (CVV) permaneceram protegidos, o que reduz o risco de compras diretas fraudulentas, mas não elimina outros perigos digitais.
Os riscos do “Phishing” e da Engenharia Social
O maior perigo em vazamentos desta natureza não é necessariamente o roubo financeiro imediato, mas o uso das informações para ataques de engenharia social. Com posse de dados como endereço, saldo de milhas e os últimos dígitos do cartão, criminosos podem construir narrativas extremamente convincentes para enganar o consumidor.
Imagine receber uma ligação de alguém que sabe exatamente quantas milhas você possui e onde você mora, solicitando uma confirmação de senha para “evitar o bloqueio da conta”. É nesse cenário que o prejuízo pode ser concretizado. A Latam já orientou que seus clientes ignorem solicitações de senhas ou tokens via telefone, reforçando que a companhia jamais realiza esse tipo de pedido.
Resposta da empresa e conformidade com a LGPD
A Lei Geral de Proteção de Dados (LGPD) exige que as empresas comuniquem incidentes que possam gerar risco aos titulares. A Latam afirmou ter notificado a Agência Nacional de Proteção de Dados (ANPD) e os clientes afetados após uma perícia técnica detalhada. Segundo a nota oficial, medidas de contenção foram aplicadas, como o bloqueio de IPs suspeitos e a correção do código-fonte que originou a falha.
Como se proteger após um vazamento de dados
Se você é cliente Latam Pass, algumas medidas preventivas são fundamentais para garantir sua segurança digital nos próximos meses:
- Troque suas senhas: Mesmo que a empresa negue o vazamento de senhas, é uma boa prática atualizar suas credenciais de acesso peridodicamente.
- Ative a autenticação de dois fatores (2FA): Sempre que possível, utilize camadas extras de segurança em seus e-mails e contas bancárias.
- Desconfie de contatos ativos: Se receber mensagens via WhatsApp ou ligações em nome da Latam pedindo transferíveis ou códigos, desligue e entre em contato pelos canais oficiais.
- Monitore seu cartão: Verifique o extrato do seu cartão de crédito com frequência em busca de lançamentos desconhecidos.
O futuro da privacidade no setor aéreo
Este incidente serve como um lembrete de que a digitalização dos serviços turísticos traz conveniência, mas também grandes responsabilidades. A confiança do consumidor é o ativo mais valioso de uma marca, e falhas de segurança exigem transparência total para serem superadas. A ANPD deve seguir acompanhando o caso para verificar se as medidas de segurança adotadas pela Latam são suficientes para evitar novas brechas.
