A companhia aérea LATAM informou que identificou um incidente de cibersegurança nos sistemas do LATAM Pass com consultas não autorizadas a dados de clientes do programa de fidelidade. A invasão foi detectada em 29 de julho de 2026 — quase três semanas antes da divulgação pública.
O que os criminosos acessaram
Os dados comprometidos incluem nome completo, data de nascimento, e-mail e telefone — informações suficientes para golpes de phishing bem elaborados. Também foram expostos endereço residencial, número de sócio LATAM Pass, categoria e status da conta e o saldo de milhas acumulado.
No campo financeiro, o ataque acessou dados parciais do cartão cadastrado: os primeiros seis e os últimos quatro dígitos, a bandeira, o nome do titular e a data de validade. O número completo, o código de segurança (CVV), senhas e dados bancários não foram comprometidos, segundo a empresa.
O que a LATAM fez após descobrir
A companhia bloqueou os IPs suspeitos, corrigiu vulnerabilidades no código dos sistemas, aplicou travas adicionais e implementou soluções contra acesso robotizado. Além disso, notificou a ANPD (Autoridade Nacional de Proteção de Dados) conforme exige a LGPD.
Como se proteger agora
O risco mais imediato é o phishing: com nome, e-mail, telefone, endereço e dados do programa de fidelidade em mãos, criminosos conseguem criar mensagens altamente convincentes simulando comunicações oficiais da LATAM.
Desconfie de e-mails ou SMSs pedindo que você clique em links para “confirmar sua conta” ou “proteger suas milhas”. Acesse o programa sempre digitando o endereço diretamente no navegador. Se receber uma ligação que cite seus dados pessoais, desligue e entre em contato pelo canal oficial da companhia.
Caso tenha o mesmo e-mail e senha do LATAM Pass cadastrado em outros serviços, troque as senhas agora — especialmente em bancos e outros programas de fidelidade.
