XP comunica clientes sobre vazamento de dados
Corretora de valores enviou email a clientes afetados. XP afirma que nenhuma transação foi realizada, mas que informações como saldo da conta foram acessados. XP comunica clientes sobre vazamento de dados


Resumo
- XP Investimentos confirmou que houve acesso indevido a um banco de dados, com vazamento de nome, telefone, email, saldo e limite de crédito.
- No entanto, dados sensíveis como senhas, biometrias e assinaturas eletrônicas não foram afetados.
- A corretora nunca solicita senhas, tokens ou códigos por telefone, e orienta o uso dos canais oficiais.
A XP Investimentos confirmou nesta quinta-feira (24/04) que houve um acesso indevido a um de seus bancos de dados. Nenhuma transação financeira foi realizada, conforme informado no email enviado aos clientes afetados. A corretora de investimentos afirma que dados como CPF, senha, assinatura eletrônica e biometria não foram expostos.
No email, a XP explica que o banco de dados estava hospedado em um fornecedor externo. Ao tomar ciência do acesso indevido, no dia 25 de março, a corretora disse que bloqueou com sucesso a invasão. A empresa afirma que nenhum sistema da XP foi utilizado pelos cibercriminosos.
Quais dados foram roubados no ciberataque à XP Investimentos?
Segundo a XP, os seguintes dados foram roubados na invasão ao banco de dados:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados como o número da conta do usuário na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março.
A XP alerta no comunicado que clientes devem desconfiar de ligações em nome da corretora. Relembrando: a XP Investimentos e todos os bancos do Brasil não ligam pedindo senhas, tokens ou códigos enviados para o SMS ou email. Qualquer contato que você receber orientando a realizar alterações no app, comunicando sobre reconhecimentos de transações ou procedimentos de segurança deve ser considerado suspeito.
No email, a XP também reforça os clientes a conhecerem os canais oficiais de atendimento. São eles a página de dúvidas, o autoatendimento via WhatsApp (+55 11 4935-2720), SACs (0800-772-0202 e 0800-000-0078) e outros contatos localizados na parte inferior da página de dúvidas.
Por garantia, e para evitar cair em golpes que estejam usando informações roubadas do banco de dados da XP Investimentos, vale pensar nessa filosofia de segurança: o seu banco não se importa com você, logo ele não vai te ligar. É quase sempre você quem precisa descobrir os problemas na sua conta, incluindo transações indevidas — que geralmente são notificadas pelos aplicativos.
Com informações do G1