Falha Grave na Centauro Expõe Dados de Clientes e Gera Alerta no E-commerce Brasileiro
Na tarde de 3 de julho de 2025, a Centauro — uma das maiores varejistas de artigos esportivos do Brasil — enfrentou uma das falhas de segurança mais graves já registradas no comércio eletrônico nacional. Um bug no sistema de login permitia que qualquer pessoa acessasse contas de clientes apenas com o e-mail ou CPF, sem a necessidade da senha correta.
🔓 O Que Aconteceu?
- A falha permitia que qualquer internauta acessasse contas alheias apenas digitando um login válido (como e-mail ou CPF) e qualquer senha aleatória.
- Uma vez dentro da conta, era possível visualizar informações sensíveis, como:
- Endereço completo
- Número de telefone
- Histórico de pedidos
- Cartões de crédito cadastrados
- Outras formas de pagamento
📉 Repercussão Imediata
- A vulnerabilidade se espalhou rapidamente pelas redes sociais, especialmente no X (antigo Twitter).
- Usuários alertaram sobre o problema e recomendaram a remoção de dados pessoais da plataforma.
- A Centauro derrubou a página de login, exibindo a mensagem “acesso negado”.
- O site permaneceu fora do ar por várias horas.
🧩 O Que Causou a Falha?
Até o momento, a Centauro não divulgou detalhes técnicos sobre a origem da falha. Especialistas em segurança digital apontam que o erro pode estar relacionado a uma falha de autenticação no backend da plataforma.
🛡️ O Que Diz a Empresa?
Em nota oficial, o Grupo SBF (controlador da Centauro) confirmou a instabilidade e afirmou que as correções necessárias já foram aplicadas. A empresa reforçou seu compromisso com a segurança da informação e a privacidade dos clientes.
⚠️ O Que Fazer se Você Tem Conta na Centauro?
- Monitore seus cartões e contas bancárias para identificar qualquer movimentação suspeita.
- Atualize suas senhas em outros sites, especialmente se você reutiliza o mesmo login.
- Fique atento a comunicações oficiais da Centauro sobre o incidente.
🧠 Reflexão Final
Este incidente serve como um alerta para o setor de e-commerce brasileiro: a segurança digital não pode ser negligenciada. Em tempos de crescente digitalização, falhas como essa não apenas comprometem dados pessoais, mas também a confiança do consumidor.
Comentários
Postar um comentário