A LATAM Airlines confirmou um incidente de segurança ocorrido em 29 de julho de 2026 que resultou no vazamento de dados pessoais de clientes. A companhia aérea notificou os usuários afetados por e-mail e comunicou o caso à Autoridade Nacional de Proteção de Dados, a ANPD, em conformidade com a Lei Geral de Proteção de Dados Pessoais, a LGPD. O episódio expõe informações sensíveis de passageiros e levanta questões relevantes sobre a proteção de dados no setor de aviação.
A notícia foi reportada pelo Canaltech com base na comunicação oficial da empresa aos clientes impactados.
O que foi exposto no vazamento
Segundo a LATAM, o incidente afetou um conjunto amplo de dados cadastrais e financeiros dos clientes. As informações comprometidas incluem:
- Nome completo
- Data de nascimento
- Endereço
- Telefone
- Saldo de milhas no programa de fidelidade LATAM Pass
- Dados parciais de cartão de crédito: os primeiros dígitos, a bandeira, o nome do titular e a data de validade
A empresa foi enfática ao esclarecer que os códigos de segurança dos cartões (CVV) não foram expostos, assim como as senhas de acesso às contas dos usuários. Isso reduz, mas não elimina, os riscos associados ao vazamento, já que os dados de identificação pessoal e as informações parciais de cartão ainda podem ser usados em tentativas de fraude e golpes de engenharia social.
Como a LATAM respondeu ao incidente
Após identificar a brecha, a LATAM adotou medidas imediatas de contenção. A empresa afirmou ter bloqueado os endereços de IP considerados suspeitos, corrigido as vulnerabilidades que permitiram o acesso indevido e implementado camadas adicionais de segurança em seus sistemas.
O incidente foi comunicado à ANPD, a agência responsável pela fiscalização da LGPD no Brasil. A notificação à autoridade reguladora é obrigatória quando um vazamento coloca em risco os direitos e a segurança dos titulares de dados, e deve ser feita em até 72 horas após a empresa tomar conhecimento do ocorrido.
A LATAM também enviou e-mails individuais aos clientes afetados, alertando sobre os riscos e recomendando medidas preventivas. É importante verificar se você recebeu esse e-mail na sua caixa de entrada ou na pasta de spam caso seja cliente da companhia.
Quem pode ter sido afetado
A LATAM é uma das maiores companhias aéreas da América Latina, com presença forte no Brasil, Chile, Peru, Argentina e Colômbia. No Brasil, é uma das principais operadoras de voos domésticos e internacionais, com milhões de clientes cadastrados no LATAM Pass.
Qualquer pessoa que tenha conta ativa no site ou no aplicativo da LATAM, especialmente aquelas com perfil no LATAM Pass, pode ter tido seus dados expostos. Clientes que realizaram compras de passagens com cartão de crédito no período próximo ao incidente também devem estar atentos.
A empresa não divulgou o número exato de pessoas afetadas pelo vazamento, o que é comum em comunicações iniciais desse tipo, mas a extensão das categorias de dados comprometidos sugere que o impacto pode ser significativo.
Riscos concretos e como se proteger
Com nome, e-mail, telefone, endereço, saldo de milhas e dados parciais de cartão expostos, os passageiros afetados ficam vulneráveis a diferentes tipos de ataque:
Phishing e golpes por e-mail
Com acesso ao seu e-mail e dados pessoais, criminosos podem enviar mensagens falsas se passando pela LATAM ou por outras empresas, solicitando que você clique em links, confirme dados ou “regularize” sua situação. Esse tipo de golpe se torna muito mais convincente quando o fraudador já conhece seu nome, voo recente ou saldo de milhas.
Golpes por telefone (vishing)
Com seu número de telefone e dados cadastrais, golpistas podem ligar se passando por funcionários da LATAM, do banco emissor do cartão ou de órgãos de proteção ao consumidor. A empresa foi clara: a LATAM não solicita senhas, tokens ou informações sensíveis por ligações telefônicas ou aplicativos de mensagens. Qualquer contato que faça esse tipo de pedido é fraudulento.
Tentativas com dados parciais de cartão
Os dados expostos do cartão, embora incompletos, podem ser suficientes para tentativas de fraude em plataformas que não exigem o CVV ou em esquemas de engenharia social onde o fraudador usa os dados conhecidos para ganhar a confiança da vítima.
Para se proteger, especialistas em segurança digital recomendam as seguintes ações:
- Troque a senha da sua conta na LATAM imediatamente, criando uma senha forte e única que não seja usada em outros serviços.
- Ative a autenticação em dois fatores onde disponível, tanto na LATAM quanto no e-mail associado à conta.
- Monitore extratos do cartão de crédito expostos nos próximos meses, procurando cobranças não reconhecidas.
- Desconfie de ligações ou e-mails não solicitados que se identifiquem como sendo da LATAM, do banco ou de qualquer empresa parceira.
- Não clique em links de e-mails suspeitos: acesse o site da LATAM diretamente pelo navegador, digitando o endereço.
O contexto mais amplo: segurança no setor aéreo
Vazamentos de dados em companhias aéreas não são novidade. Nos últimos anos, empresas como British Airways, Air India e EasyJet também sofreram incidentes similares, expondo dados de dezenas a centenas de milhões de clientes. O setor aéreo é um alvo atraente para cibercriminosos porque as companhias acumulam um volume alto de dados financeiros e pessoais de passageiros frequentes.
No Brasil, a LGPD prevê sanções para empresas que não adotam medidas adequadas de proteção de dados. A ANPD tem a competência de aplicar multas de até 2% do faturamento bruto anual da empresa no Brasil, limitadas a R$ 50 milhões por infração. Se a investigação concluir que a LATAM foi negligente na proteção dos dados, a empresa pode enfrentar consequências regulatórias significativas.
Para os usuários, o episódio é mais um lembrete de que confiar dados pessoais a empresas digitais implica riscos reais. A melhor defesa individual é a combinação de senhas fortes e únicas para cada serviço, atenção a comunicações não solicitadas e monitoramento regular de extratos e contas.
O que fazer se você for cliente da LATAM
Se você é cliente da LATAM Pass ou tem conta ativa na companhia, a recomendação imediata é:
- Verifique se recebeu o e-mail de notificação da LATAM sobre o incidente.
- Troque sua senha no site ou aplicativo da LATAM.
- Revise suas transações e saldo de milhas para identificar qualquer movimentação suspeita.
- Acione o banco emissor se identificar cobranças não reconhecidas no cartão que tinha cadastrado na LATAM.
- Registre uma reclamação no site da ANPD se sentir que seus direitos como titular de dados foram violados.
O canal oficial para contato com a LATAM é o site da empresa, o aplicativo e o número de atendimento ao cliente. Desconfie de qualquer outro canal que entre em contato com você alegando ser da companhia.
Confira a reportagem completa no Canaltech: Vazamento grave da LATAM expõe dados pessoais, milhas e cartões de clientes.



