XP Investimentos sofre vazamento de dados e alerta clientes: “Recursos estão seguros”

A XP Investimentos emitiu um comunicado nesta quinta-feira (24) para informar seus clientes sobre um acesso não autorizado a uma base de dados hospedada por um fornecedor externo. O incidente foi detectado no dia 22 de março e, segundo a empresa, foi bloqueado imediatamente após a identificação.

De acordo com a XP, não houve movimentações financeiras nas contas e os ativos dos clientes permanecem seguros. A corretora também reforça que senhas, assinaturas eletrônicas, biometria, CPF e outros documentos pessoais não foram comprometidos.

O que foi acessado?

Embora o vazamento não tenha afetado informações sensíveis como senhas ou documentos oficiais, a XP confirmou que alguns dados foram expostos. Entre eles:

  • Dados cadastrais: nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade;

  • Informações sobre produtos financeiros contratados: como a existência (ou não) de cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário — sem detalhamento;

  • Dados da conta: número da conta XP, saldo, posição, nome do assessor e limite de crédito (com base no mês de março).

XP reforça segurança e orienta cautela

A corretora informou que já notificou as autoridades competentes e está conduzindo uma investigação para identificar a origem e a extensão do vazamento. Mesmo com o incidente, nenhuma ação é necessária por parte dos clientes, e o acesso aos serviços segue normalmente pelo app e site da XP.

No entanto, a empresa alertou os usuários para ficarem atentos a tentativas de fraude, como ligações pedindo confirmação de dados, transações ou procedimentos de segurança. A XP também reforça que não solicita senhas, tokens ou códigos via SMS, e-mail ou telefone.

O que fazer em caso de contato suspeito?

A XP orienta que qualquer abordagem suspeita seja ignorada e que o cliente entre em contato apenas pelos canais oficiais ou diretamente com seu assessor de investimentos. A empresa ainda não confirmou se o incidente se trata de um ataque cibernético. O caso segue em apuração.