XP vaza o saldo dos clientes

Informações como nomes, número da conta, saldo e limite de crédito da XP, uma das maiores corretoras de valores do Brasil, vazaram após um um acesso não autorizado a uma base de dados hospedada em um fornecedor externo.

O fato foi revelado pela própria XP, em um email enviado a clientes nesta quinta-feira, 24.

Segundo o comunicado, nenhuma operação financeira foi realizada e dados como senhas, assinatura eletrônica, biometria, CPF ou documento de identidade não foram expostos.

“Imediatamente efetivamos o bloqueio deste acesso. Sua conta e seus investimentos estão em total segurança, pois nenhum sistema da XP foi acessado”, afirma a empresa.

A XP diz que seus aplicativos e sites podem sendo usados normalmente, sem necessidade de alterar senhas.

A nota não chega a dar mais detalhes sobre qual era o fornecedor, ou qual é o volume de dados que vazou. 

A empresa também não fez um comunicado oficial para a imprensa ou alguma autoridade reguladora, ainda que tenha confirmado a veracidade do email para a Reuters. 

O objetivo da companhia com o e-mail para clientes é alertar sobre possíveis golpes, uma vez que os dados provavelmente já estão na mão de criminosos.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico”, afirma  a XP, dando a orientação padrão das instituições financeiras.  

O potencial é enorme. Em agosto do ano passado, a XP divulgou ter 4,6 milhões de clientes, uma alta de 15% na comparação com o mesmo período do ano anterior. Juntos, eles têm ativos na casa de R$ 1,167 trilhão na corretora.

Entre as informações acessadas estão dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade; dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário; dados como o número da conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março.

Adicionar aos favoritos o Link permanente.