Vazamento de dados da XP: entenda quais os cuidados necessários para evitar golpes

Empresa diz que valores estão preservados e que não houve movimentações de dinheiro. Mas informações como nomes, número da conta, saldo e limite de crédito vazaram. Prédio da XP Investimentos em São Paulo. Amanda Perobelli/ Reuters O vazamento de dados pessoais e saldos de contas dos clientes da XP acende um alerta para a possibilidade de novas tentativas de golpes financeiros. (veja o posicionamento oficial da empresa ao final desta reportagem) Na véspera, a instituição informou seus correntistas e investidores, por e-mail, que houve um acesso não autorizado a uma base de dados hospedada em um fornecedor externo. Informações como nomes, número da conta, saldo e limite de crédito vazaram. Apesar de informar que nenhuma operação financeira foi realizada e que dados como senhas, assinatura eletrônica, biometria, CPF ou documentos de identidade não foram expostos, a XP alertou seus clientes sobre possíveis golpes envolvendo dados pessoais. "Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico." Entenda abaixo o que houve e saiba quais os principais golpes acontecem com os dados expostos. O que aconteceu? Em um e-mail enviado a clientes na última quinta-feira (24), a XP informou que houve um acesso não autorizado a uma base de dados hospedada em um fornecedor externo. A empresa diz que valores estão preservados e que não houve movimentações de dinheiro. "Imediatamente efetivamos o bloqueio deste acesso. Sua conta e seus investimentos estão em total segurança, pois nenhum sistema da XP foi acessado", afirma a empresa no comunicado aos clientes. A XP afirmou ainda que seus aplicativos e sites podem ser usados normalmente, sem necessidade de alterar senhas. Entre as informações acessadas estão: dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade; dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário; dados como o número da conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Com quem fica a responsabilidade do vazamento de dados? De acordo com a consultora da Andersen Ballão Advocacia, Camila Camargo, nesse caso, onde a empresa contratou outra para o armazenamento de sua base de dados, a XP é vista como controladora dos dados pessoais e, portanto, tem responsabilidade no incidente. "Contudo, em determinados casos, esse ônus pode ser compartilhado com a empresa contratada, seja em razão de lei ou contrato entre as partes envolvidas", afirma. A especialista reitera a importância do cumprimento da Lei Geral de Proteção de Dados (LGPD) e das normas da Autoridade Nacional de Proteção de Dados (ANPD). "É exatamente porque existem essas normas de proteção de dados que é possível enxergar, com clareza, quais as responsabilidades e obrigações dos agentes quanto ao incidente e os direitos disponíveis aos titulares de dados (pessoas físicas/clientes) impactados pelo ocorrido", explica Camargo. Saiba como se proteger de golpes no PIX Sou cliente da XP. Devo me preocupar com golpes? Embora a instituição tenha garantido que nenhuma operação financeira foi realizada, é preciso que os clientes fiquem atentos a eventuais contatos telefônicos porque dados pessoais foram expostos. Com informações em mãos, golpistas e fraudadores se passam por funcionários das instituições financeiras e, com o argumento de cumprir procedimentos de segurança ou para reconhecimento de compras e transações, pedem senhas e informações de acesso à conta das vítimas. Os criminosos frequentemente entram em contato com as vítimas por meio de ligações telefônicas, e-mails ou até mesmo via WhatsApp. "Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico", afirmou a XP. Quais são os golpes mais aplicados contra clientes bancários? Segundo Walter Faria, diretor-adjunto de serviços da Federação Brasileira de Bancos (Febraban), novos golpes surgem todos os dias e as instituições financeiras "não têm poupado esforços e, sobretudo, investimentos no combate a crimes" contra os clientes bancários. Entre os 10 golpes mais aplicados em 2024, a federação destaca o golpe do WhatsApp, o golpe das vendas falsas e o golpe da falsa central de atendimento ou do falso funcionário de bancos. Veja abaixo a lista completa da Febraban dos golpes mais aplicados no ano passado:

Abr 26, 2025 - 06:01
 0
Vazamento de dados da XP: entenda quais os cuidados necessários para evitar golpes

Empresa diz que valores estão preservados e que não houve movimentações de dinheiro. Mas informações como nomes, número da conta, saldo e limite de crédito vazaram. Prédio da XP Investimentos em São Paulo. Amanda Perobelli/ Reuters O vazamento de dados pessoais e saldos de contas dos clientes da XP acende um alerta para a possibilidade de novas tentativas de golpes financeiros. (veja o posicionamento oficial da empresa ao final desta reportagem) Na véspera, a instituição informou seus correntistas e investidores, por e-mail, que houve um acesso não autorizado a uma base de dados hospedada em um fornecedor externo. Informações como nomes, número da conta, saldo e limite de crédito vazaram. Apesar de informar que nenhuma operação financeira foi realizada e que dados como senhas, assinatura eletrônica, biometria, CPF ou documentos de identidade não foram expostos, a XP alertou seus clientes sobre possíveis golpes envolvendo dados pessoais. "Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico." Entenda abaixo o que houve e saiba quais os principais golpes acontecem com os dados expostos. O que aconteceu? Em um e-mail enviado a clientes na última quinta-feira (24), a XP informou que houve um acesso não autorizado a uma base de dados hospedada em um fornecedor externo. A empresa diz que valores estão preservados e que não houve movimentações de dinheiro. "Imediatamente efetivamos o bloqueio deste acesso. Sua conta e seus investimentos estão em total segurança, pois nenhum sistema da XP foi acessado", afirma a empresa no comunicado aos clientes. A XP afirmou ainda que seus aplicativos e sites podem ser usados normalmente, sem necessidade de alterar senhas. Entre as informações acessadas estão: dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade; dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário; dados como o número da conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Com quem fica a responsabilidade do vazamento de dados? De acordo com a consultora da Andersen Ballão Advocacia, Camila Camargo, nesse caso, onde a empresa contratou outra para o armazenamento de sua base de dados, a XP é vista como controladora dos dados pessoais e, portanto, tem responsabilidade no incidente. "Contudo, em determinados casos, esse ônus pode ser compartilhado com a empresa contratada, seja em razão de lei ou contrato entre as partes envolvidas", afirma. A especialista reitera a importância do cumprimento da Lei Geral de Proteção de Dados (LGPD) e das normas da Autoridade Nacional de Proteção de Dados (ANPD). "É exatamente porque existem essas normas de proteção de dados que é possível enxergar, com clareza, quais as responsabilidades e obrigações dos agentes quanto ao incidente e os direitos disponíveis aos titulares de dados (pessoas físicas/clientes) impactados pelo ocorrido", explica Camargo. Saiba como se proteger de golpes no PIX Sou cliente da XP. Devo me preocupar com golpes? Embora a instituição tenha garantido que nenhuma operação financeira foi realizada, é preciso que os clientes fiquem atentos a eventuais contatos telefônicos porque dados pessoais foram expostos. Com informações em mãos, golpistas e fraudadores se passam por funcionários das instituições financeiras e, com o argumento de cumprir procedimentos de segurança ou para reconhecimento de compras e transações, pedem senhas e informações de acesso à conta das vítimas. Os criminosos frequentemente entram em contato com as vítimas por meio de ligações telefônicas, e-mails ou até mesmo via WhatsApp. "Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico", afirmou a XP. Quais são os golpes mais aplicados contra clientes bancários? Segundo Walter Faria, diretor-adjunto de serviços da Federação Brasileira de Bancos (Febraban), novos golpes surgem todos os dias e as instituições financeiras "não têm poupado esforços e, sobretudo, investimentos no combate a crimes" contra os clientes bancários. Entre os 10 golpes mais aplicados em 2024, a federação destaca o golpe do WhatsApp, o golpe das vendas falsas e o golpe da falsa central de atendimento ou do falso funcionário de bancos. Veja abaixo a lista completa da Febraban dos golpes mais aplicados no ano passado: