Na última quinta-feira, 3 de julho, a varejista Centauro enfrentou uma grave falha de segurança em sua plataforma digital. Durante a tarde, clientes relataram nas redes sociais que conseguiram acessar contas de terceiros apenas utilizando dados como CPF, CNPJ ou e-mail, combinados a senhas aleatórias. A brecha expôs informações sensíveis de usuários e gerou ampla repercussão online.
Acesso Indevido a ContasSegundo os relatos, era possível visualizar nomes completos, endereços, formas de pagamento, dados parciais de cartão de crédito e histórico de compras de outros usuários. O problema afetou diretamente o sistema de autenticação da plataforma, permitindo que qualquer pessoa acessasse perfis alheios sem a senha correta ou qualquer verificação adicional.
Site Fora do Ar e Instabilidade no App
Com a disseminação das denúncias, o site da Centauro saiu do ar por algumas horas, exibindo a mensagem "acesso negado". O aplicativo da loja também apresentou instabilidade, impedindo o funcionamento normal do sistema digital da empresa.
Risco Real de Vazamento de Dados
Especialistas em segurança digital alertaram para a gravidade da situação. Falhas desse tipo abrem espaço para fraudes, golpes online e clonagem de identidade, especialmente quando envolvem dados de pagamento. A exposição pode afetar a reputação da empresa e comprometer a confiança dos consumidores.
Correções e Nota Oficial
Por volta das 18h30 do mesmo dia, os serviços da Centauro foram restabelecidos. Em nota oficial, o Grupo SBF, controlador da marca, confirmou as instabilidades e declarou que “todas as correções necessárias foram implementadas”.
“Reafirmamos nosso compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros”, diz o comunicado.
No entanto, a empresa não informou quantas contas foram afetadas nem esclareceu a origem exata do problema.
Consumidores Cobram Mais Transparência
Apesar da normalização dos serviços, muitos usuários continuam exigindo explicações mais detalhadas sobre o incidente. As principais demandas são: saber quais informações foram acessadas indevidamente, se houve comunicação individual com os afetados e quais medidas estão sendo adotadas para prevenir novos episódios.
Segue lá no Instagram.
Comentários
Postar um comentário