LATAM Pass expõe dados; saiba o que fazer
Incidente envolveu dados pessoais, saldo de milhas e partes de cartões de clientes do programa.

Resumo rapido
A Latam confirmou um incidente ocorrido em julho de 2026 no LATAM Pass. Houve acesso não autorizado a dados de clientes, incluindo informações de contato, endereço, saldo de milhas e partes de cartões de crédito. A empresa notificou a ANPD e os clientes, e o caso segue em discussão por causa do risco de golpes e das responsabilidades previstas na LGPD.
Neste artigo voce vai aprender:
- O que foi confirmado sobre o incidente no LATAM Pass.
- Quais tipos de dados podem ter sido acessados.
- Por que vazamentos assim aumentam o risco de phishing.
- Como clientes podem reduzir danos após a exposição.
- O que empresas devem observar na comunicação de incidentes.
Latam confirma acesso não autorizado ao LATAM Pass
A Latam confirmou um incidente de segurança no LATAM Pass, seu programa de fidelidade. O caso ocorreu em julho de 2026 e permitiu acesso não autorizado a dados de clientes. A divulgação, entre 19 e 20 de agosto de 2026, manteve o assunto em pauta justamente pelo risco de golpes montados com informações reais das vítimas.
A companhia informou que notificou a Autoridade Nacional de Proteção de Dados, a ANPD, além dos próprios clientes. O detalhe não é burocrático: a LGPD exige comunicação quando o incidente pode acarretar risco relevante aos titulares, e a forma como essa notificação é feita entra na avaliação do episódio.
Nome, telefone, milhas e dados parciais de cartão
As informações citadas incluem nome, e-mail, telefone, endereço, saldo de milhas e dados parciais de cartões de crédito. Cartão incompleto costuma soar inofensivo, mas os últimos dígitos são exatamente o tipo de detalhe que um golpista usa para provar que "é do banco" ou "é da companhia aérea".
Na prática, o roteiro é simples. Uma mensagem falsa cita seu nome, seu e-mail cadastrado, o saldo aproximado de milhas e o final do cartão, e então pede um clique para "validar o cadastro". A vítima não desconfia porque os dados batem.
Sinais de alerta nas próximas semanas
Depois de vazamentos em programas de fidelidade, o vetor mais comum é a abordagem por e-mail, SMS, WhatsApp ou ligação. Vale redobrar a atenção com situações como:
- e-mails dizendo que suas milhas serão bloqueadas se você não agir rapidamente;
- links pedindo atualização de cadastro, senha ou cartão;
- mensagens com senso de urgência, ameaça de perda de pontos ou promessa de bônus;
- ligações solicitando códigos, senhas ou dados completos do cartão;
- comunicações que parecem personalizadas demais, mas levam para páginas desconhecidas.
O que fazer agora, como cliente e como empresa
Clientes do LATAM Pass devem ignorar links e contatos que não tenham sido confirmados. O caminho seguro é digitar o endereço oficial no Google Chrome ou abrir o aplicativo já instalado no celular, sem atalhos vindos de mensagem.
Vale também trocar a senha do programa diante de qualquer dúvida, abandonar de vez a reutilização de senhas em outros serviços e acompanhar o extrato dos cartões cadastrados. Se aparecer transação estranha, o contato deve ser direto com a instituição financeira responsável pelo cartão.
Do lado corporativo, a lição é direta: programas de fidelidade concentram dados pessoais e valor financeiro, mas raramente recebem a mesma atenção do sistema principal do negócio. Comunicação rápida, clara e sem minimizar o problema reduz danos e demonstra responsabilidade perante a LGPD.
Checklist pratico
- Acesse o LATAM Pass apenas por canais oficiais e evite links recebidos por e-mail, SMS ou WhatsApp.
- Troque a senha se ela for antiga, repetida em outros sites ou se você recebeu aviso sobre o incidente.
- Monitore cartão, saldo de milhas e mensagens suspeitas que usem seus dados para parecer confiáveis.
Perguntas frequentes
O vazamento envolveu cartões completos?
A informação divulgada menciona dados parciais de cartões de crédito, não cartões completos. Ainda assim, esses fragmentos alimentam golpes de engenharia social com alto grau de convencimento.
Meus dados foram necessariamente afetados?
A Latam informou que notificou os clientes envolvidos. Se você recebeu comunicação oficial, leia com atenção e siga as orientações sem clicar em links suspeitos.
Por que a ANPD foi notificada?
Porque incidentes com dados pessoais podem gerar risco aos titulares. A notificação abre caminho para a análise do caso sob a ótica da LGPD e das medidas adotadas pela empresa.
Proteja sua empresa com a LC SEC
Vazamentos em programas de fidelidade mostram que dados de clientes precisam de prevenção, monitoramento e resposta bem treinada. A LC SEC apoia empresas na identificação de riscos, testes de segurança, conscientização e preparação para incidentes.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
G1, Valor Econômico, O Globo e R7, conforme pauta fornecida sobre publicações de 19 a 25/08/2026.
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

