Siga o Olhar Digital no Google Discover
Uma falha de segurança no site oficial do Carrefour no Brasil ofereceu de bandeja alguns dados pessoais de inúmeros clientes da rede. O vazamento, identificado por um leitor do Olhar Digital, ocorria ao simplesmente tentar criar uma conta com um e-mail pré-existente e já “cadastrado” no sistema do Carrefour. Em diversas tentativas, bastava inserir o endereço eletrônico do usuário para ter acesso imediado a informações pessoais como CPF, endereço, número de telefone e, em alguns casos, até informações de meios de pagamentos – como cartões de crédito cadastrados no portal.
Ofertas
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90

Por meio do acesso, simples e aberto para qualquer pessoa sem conhecimento avançado em programação, também era possível alterar os dados cadastrais do usuário; inclusive com a possibilidade de criar uma nova senha de acesso.
Após a denúncia exclusiva, o Olhar Digital testou e conferiu a falha com diversos e-mails cadastrados no site do Carrefour. Nossa equipe também entrou em contato com o Carrefour, que confirmou o vazamento e enviou uma nota de esclarecimento sobre o ocorrido:
“O Carrefour informa que a proteção dos dados de seus clientes é uma prioridade para a companhia. A empresa esclarece que assim que tomou conhecimento da eventual vulnerabilidade no cadastro em seu site, imediatamente tomou as providências necessárias, assegurando a privacidade dos consumidores. A companhia possui uma rigorosa política de segurança da informação, com investimentos constantes em tecnologia, garantindo a proteção de todos os dados dos usuários”.