Pular para o conteúdo
quarta-feira, 2 de setembro de 2026
Milhas BR MILHAS TRAVEL HACKING
Notícias

LATAM confirma vazamento de dados do LATAM Pass: o que fazer com sua conta agora

A LATAM avisou clientes do LATAM Pass sobre uma falha que expôs saldo de milhas, categoria e dados de cartão. Não é roubo direto de milha — é o roteiro pronto pra um golpe de telefone. Veja o que fazer.

Jhonathan Meireles 5 min de leitura
Notebook aberto com tela de segurança digital ao lado de itens de viagem
Notebook aberto com tela de segurança digital ao lado de itens de viagem

Terça-feira, 19 de agosto. Você abre o app do LATAM Pass pra conferir se o saldo bateu depois de uma emissão recente e encontra um e-mail da própria LATAM avisando que seus dados de sócio vazaram. Não é phishing disfarçado de comunicado oficial — é o comunicado oficial mesmo. A companhia confirmou que uma falha de segurança expôs informação de uma parcela dos membros do programa, identificada em 29 de julho e só divulgada ao público três semanas depois. Antes de qualquer coisa: dá pra respirar, mas não dá pra ignorar.

O que aconteceu

Segundo o comunicado da própria LATAM, reproduzido por Poder360 e ConvergênciaDigital, a falha foi identificada em 29 de julho de 2026 e ficou sob análise técnica antes da divulgação pública em 19 de agosto. A companhia não informou quantos sócios foram atingidos — só falou em “uma parcela limitada de membros” do LATAM Pass, o tipo de frase que soa tranquilizadora e não diz quase nada.

A lista do que ficou exposto é longa: nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio do LATAM Pass, categoria no programa, saldo de milhas, pontos qualificáveis, os seis primeiros e os quatro últimos dígitos do cartão de crédito cadastrado, bandeira e data de validade. Ficou de fora — e isso importa — o número completo do cartão, o código de segurança (CVV) e qualquer senha. A LATAM diz que bloqueou IPs suspeitos, corrigiu o código-fonte da falha, aplicou travas adicionais e notificou a Agência Nacional de Proteção de Dados (ANPD), como manda a LGPD.

Tecnicamente, ninguém consegue esvaziar sua conta de milhas só com esses dados. Não dá pra logar, não dá pra emitir passagem, não dá pra transferir ponto. O problema não é esse.

Por que isso importa pra você

Todo mundo está lendo essa notícia como “vazou meu e-mail, azar o meu”. É a leitura errada. Os quatro dados que mais pesam nessa lista — saldo de milhas, categoria no programa, nome do titular do cartão e os dígitos que faltam pra completar o número — não servem pra roubar dinheiro direto. Servem pra montar um roteiro de golpe feito sob medida. O golpista liga sabendo quantas milhas você tem, sabendo se você é Black ou Diamante, sabendo qual bandeira de cartão você usa. Ele não precisa mais te convencer de que é da LATAM: ele já parece legítimo antes de você atender.

Esse é exatamente o padrão que descrevi quando cobri o golpe de SMS fingindo aviso de milha vencendo em cartão premium: o criminoso não precisa hackear nada seu, só precisa te ligar sabendo detalhes reais o bastante pra você baixar a guarda e falar o código de SMS que chega no celular. Com saldo de milhas e categoria em mãos, o script fica mais convincente ainda — “Sr. Fulano, notei aqui que o senhor está na categoria Black com 340 mil milhas, vamos confirmar seus dados pra proteger a conta” soa exatamente como o tipo de ligação que faz gente desconfiada baixar a guarda.

Quem transferiu ponto de banco pra LATAM Pass recentemente tem um motivo a mais pra prestar atenção: se a milha some da conta sem você ter emitido nada, o caminho de contestação é o mesmo que já detalhei em transferência de pontos em análise por segurança — o que fazer, e quanto antes você abrir o protocolo, maior a chance de reverter.

O que fazer com isso agora

  • Troque a senha do LATAM Pass mesmo sem confirmação de que ela vazou. Senha não estava na lista exposta, mas trocar não custa nada e fecha uma porta.
  • Desconfie de qualquer ligação, SMS ou WhatsApp que cite seu saldo de milhas ou categoria pra parecer oficial. A LATAM não pede senha, código de SMS, CVV nem número completo de cartão por telefone — nunca. Se pedirem, desligue e ligue de volta pelo canal oficial do app.
  • Olhe a fatura do cartão cadastrado no LATAM Pass nas próximas semanas. Os quatro últimos dígitos vazaram junto com bandeira e validade — combinado com engenharia social, é material suficiente pra tentativa de fraude por telefone. Se aparecer cobrança que você não reconhece, o caminho é a contestação de compra no cartão usado pra milhas, com prazo corrido a partir da fatura.
  • Confira o extrato de milhas do LATAM Pass agora, e de novo em 15 dias. Não é pra achar que a milha vai sumir — é pra ter uma linha de base caso precise provar depois que algo mudou sem sua ação.
  • Ative qualquer segundo fator de autenticação disponível no app, se o LATAM Pass oferecer, e evite deixar a sessão logada em navegador compartilhado.

Nenhum desses passos é sobre confiar menos na LATAM. É sobre entender que, a partir de agora, qualquer contato “oficial” que souber demais sobre sua conta não é prova de nada — é exatamente o tipo de detalhe que ficou mais fácil de imitar depois deste vazamento.

Fontes

J

Escrito por

Jhonathan Meireles

Cobertura editorial independente de milhas, cartões e programas de fidelidade no Brasil — bonificações, redenções e travel hacking sem afiliado. Editor do Milhas & Travel Hacking.

Continue lendo · Notícias

Ver tudo →