Trump Mobile é hackeada e senadora questiona falta de registro na FCC
Grupo hacker BYOD vazou dados de 3.615 clientes da operadora ligada à família Trump, enquanto a senadora Maggie Hassan afirma que a empresa não tem autorização da FCC para serviço internacional.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Trump Mobile, operadora de celular lançada em 2025 por Donald Trump Jr. e Eric Trump e operada pela empresa T1 Mobile LLC, sofreu um novo vazamento de dados. O grupo cibercriminoso autodenominado BYOD afirma ter invadido os sistemas da operadora e publicou informações de 3.615 clientes, incluindo nomes, e-mails, telefones, endereços residenciais e detalhes de pedidos.
Segundo os hackers, o acesso começou com a infecção por malware de um funcionário da Liberty Mobile Wireless, parceira que revende capacidade de rede (via T-Mobile) para a Trump Mobile funcionar como uma MVNO, operadora virtual que não possui infraestrutura própria. O grupo alega que nenhuma das duas empresas usava autenticação multifator e que, ao ser avisada da invasão, a Trump Mobile respondeu apenas que não tinha equipe para lidar com o caso. Esta é a segunda exposição de dados da empresa em 2026: em maio, outro incidente já havia atingido cerca de 27 mil pessoas.
O episódio ganhou mais peso político depois que a senadora Maggie Hassan, democrata de New Hampshire e principal integrante da oposição no Comitê Econômico Conjunto do Senado, enviou carta ao CEO da empresa, Patrick O'Brien, cobrando explicações até 29 de outubro. Segundo a Ars Technica, Hassan diz que uma busca no sistema de registros internacionais da FCC — a agência reguladora de telecomunicações dos Estados Unidos — não encontrou autorização da Trump Mobile sob a Seção 214 da lei de comunicações americana, exigida para empresas que oferecem chamadas internacionais. A operadora anuncia cobertura para mais de 230 países. A senadora também questiona a ausência de registro no banco de dados de combate a robocalls da FCC e pede detalhes sobre a relação com a Liberty Mobile e as práticas de verificação de clientes.
Quem é afetado
Os 3.615 clientes cujos dados constam no vazamento, confirmado por reportagens que verificaram parte das informações diretamente com pessoas listadas. De forma mais ampla, qualquer assinante da Trump Mobile fica exposto a riscos de phishing e fraude, já que nomes, contatos e endereços completos estão circulando. A falta de autorização regulatória apontada pela senadora, se confirmada, também é motivo de preocupação para quem usa o serviço internacional da operadora, pois a exigência da FCC existe justamente para avaliar riscos de segurança nacional ligados a propriedade estrangeira.
O que fazer agora
- Clientes da Trump Mobile devem ficar atentos a e-mails, SMS e ligações suspeitas que usem seus dados reais para parecer legítimos (phishing direcionado).
- Trocar senhas de contas associadas ao cadastro na operadora e ativar autenticação multifator sempre que disponível.
- Monitorar extratos bancários e de cartão em busca de cobranças não reconhecidas.
- Desconfiar de contatos que citem número de pedido, endereço ou dados pessoais como "prova" de autenticidade.
- Acompanhar a resposta oficial da Trump Mobile ao Senado, esperada até 29 de outubro, para entender se a situação regulatória será corrigida.