LATAM confirma vazamento de dados do LATAM Pass: o que fazer com sua conta agora
A LATAM avisou clientes do LATAM Pass sobre uma falha que expôs saldo de milhas, categoria e dados de cartão. Não é roubo direto de milha — é o roteiro pronto pra um golpe de telefone. Veja o que fazer.
Terça-feira, 19 de agosto. Você abre o app do LATAM Pass pra conferir se o saldo bateu depois de uma emissão recente e encontra um e-mail da própria LATAM avisando que seus dados de sócio vazaram. Não é phishing disfarçado de comunicado oficial — é o comunicado oficial mesmo. A companhia confirmou que uma falha de segurança expôs informação de uma parcela dos membros do programa, identificada em 29 de julho e só divulgada ao público três semanas depois. Antes de qualquer coisa: dá pra respirar, mas não dá pra ignorar.
O que aconteceu
Segundo o comunicado da própria LATAM, reproduzido por Poder360 e ConvergênciaDigital, a falha foi identificada em 29 de julho de 2026 e ficou sob análise técnica antes da divulgação pública em 19 de agosto. A companhia não informou quantos sócios foram atingidos — só falou em “uma parcela limitada de membros” do LATAM Pass, o tipo de frase que soa tranquilizadora e não diz quase nada.
A lista do que ficou exposto é longa: nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio do LATAM Pass, categoria no programa, saldo de milhas, pontos qualificáveis, os seis primeiros e os quatro últimos dígitos do cartão de crédito cadastrado, bandeira e data de validade. Ficou de fora — e isso importa — o número completo do cartão, o código de segurança (CVV) e qualquer senha. A LATAM diz que bloqueou IPs suspeitos, corrigiu o código-fonte da falha, aplicou travas adicionais e notificou a Agência Nacional de Proteção de Dados (ANPD), como manda a LGPD.
Tecnicamente, ninguém consegue esvaziar sua conta de milhas só com esses dados. Não dá pra logar, não dá pra emitir passagem, não dá pra transferir ponto. O problema não é esse.
Por que isso importa pra você
Todo mundo está lendo essa notícia como “vazou meu e-mail, azar o meu”. É a leitura errada. Os quatro dados que mais pesam nessa lista — saldo de milhas, categoria no programa, nome do titular do cartão e os dígitos que faltam pra completar o número — não servem pra roubar dinheiro direto. Servem pra montar um roteiro de golpe feito sob medida. O golpista liga sabendo quantas milhas você tem, sabendo se você é Black ou Diamante, sabendo qual bandeira de cartão você usa. Ele não precisa mais te convencer de que é da LATAM: ele já parece legítimo antes de você atender.
Esse é exatamente o padrão que descrevi quando cobri o golpe de SMS fingindo aviso de milha vencendo em cartão premium: o criminoso não precisa hackear nada seu, só precisa te ligar sabendo detalhes reais o bastante pra você baixar a guarda e falar o código de SMS que chega no celular. Com saldo de milhas e categoria em mãos, o script fica mais convincente ainda — “Sr. Fulano, notei aqui que o senhor está na categoria Black com 340 mil milhas, vamos confirmar seus dados pra proteger a conta” soa exatamente como o tipo de ligação que faz gente desconfiada baixar a guarda.
Quem transferiu ponto de banco pra LATAM Pass recentemente tem um motivo a mais pra prestar atenção: se a milha some da conta sem você ter emitido nada, o caminho de contestação é o mesmo que já detalhei em transferência de pontos em análise por segurança — o que fazer, e quanto antes você abrir o protocolo, maior a chance de reverter.
O que fazer com isso agora
- Troque a senha do LATAM Pass mesmo sem confirmação de que ela vazou. Senha não estava na lista exposta, mas trocar não custa nada e fecha uma porta.
- Desconfie de qualquer ligação, SMS ou WhatsApp que cite seu saldo de milhas ou categoria pra parecer oficial. A LATAM não pede senha, código de SMS, CVV nem número completo de cartão por telefone — nunca. Se pedirem, desligue e ligue de volta pelo canal oficial do app.
- Olhe a fatura do cartão cadastrado no LATAM Pass nas próximas semanas. Os quatro últimos dígitos vazaram junto com bandeira e validade — combinado com engenharia social, é material suficiente pra tentativa de fraude por telefone. Se aparecer cobrança que você não reconhece, o caminho é a contestação de compra no cartão usado pra milhas, com prazo corrido a partir da fatura.
- Confira o extrato de milhas do LATAM Pass agora, e de novo em 15 dias. Não é pra achar que a milha vai sumir — é pra ter uma linha de base caso precise provar depois que algo mudou sem sua ação.
- Ative qualquer segundo fator de autenticação disponível no app, se o LATAM Pass oferecer, e evite deixar a sessão logada em navegador compartilhado.
Nenhum desses passos é sobre confiar menos na LATAM. É sobre entender que, a partir de agora, qualquer contato “oficial” que souber demais sobre sua conta não é prova de nada — é exatamente o tipo de detalhe que ficou mais fácil de imitar depois deste vazamento.
Fontes
Escrito por
Jhonathan Meireles
Cobertura editorial independente de milhas, cartões e programas de fidelidade no Brasil — bonificações, redenções e travel hacking sem afiliado. Editor do Milhas & Travel Hacking.


