tech & talk
Segurança09 de out. de 2026, 11:05

Vazamento na Trump Mobile expõe dados de 3.615 clientes nos EUA

Grupo hacker BYOD diz ter roubado nomes, endereços, e-mails, telefones e dados de pedidos de clientes da Trump Mobile, operadora de celular da família Trump nos EUA. A empresa teria dito não ter equipe para lidar com o caso.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Um grupo de hackers que se identifica como "BYOD" afirma ter invadido os sistemas da Trump Mobile — operadora de celular lançada pela organização da família Trump nos Estados Unidos — e publicou em um site na dark web os dados de 3.615 clientes. Segundo reportagens da Straight Arrow News e do PCMag, os registros vazados incluem nome completo, endereço residencial, e-mail, telefone e histórico de pedidos e cobrança.

De acordo com os hackers, o ataque começou com a infecção do computador de um funcionário da Liberty Mobile — empresa da Flórida que opera a rede por trás da Trump Mobile — por meio de um cavalo de troia de acesso remoto. A partir desse acesso inicial, restrito a consultas de números pré-pagos, o grupo teria avançado até subdomínios expostos da Trump Mobile e extraído a base de clientes. O BYOD afirma ainda manter acesso contínuo ao painel administrativo da empresa.

Foto: reprodução/theverge.com

A reportagem do PCMag verificou a autenticidade do vazamento ao contatar três clientes citados nos arquivos; um deles confirmou que os dados mostravam corretamente o cancelamento de seu plano, indicando que as informações vieram do sistema de cobrança real, e não de uma lista de marketing desatualizada. Os hackers alegam que, ao notificar a empresa sobre a falha, receberam a resposta de que a Trump Mobile não tinha "equipe para lidar com isso". A empresa não respondeu aos pedidos de comentário das publicações.

Quem é afetado

São 3.615 pessoas que fizeram pedidos ou mantêm linhas com a Trump Mobile nos Estados Unidos. Os dados expostos não incluem, segundo as fontes consultadas, números de cartão de crédito ou senhas — mas a combinação de nome, endereço, e-mail e telefone já é suficiente para golpes de phishing, engenharia social e tentativas de fraude de identidade.

O que fazer agora

  • Se você é cliente da Trump Mobile, desconfie de ligações, SMS ou e-mails que citem seu endereço ou histórico de pedidos para parecerem legítimos;
  • Troque a senha da conta e ative autenticação em duas etapas, caso o serviço ofereça essa opção;
  • Fique atento a tentativas de golpe do tipo "troca de chip" (SIM swap), em que criminosos usam dados pessoais para transferir sua linha para outro aparelho;
  • Monitore faturas e extratos bancários em busca de cobranças ou cadastros não reconhecidos;
  • Evite clicar em links recebidos por mensagem alegando ser da operadora; acesse sempre o site oficial digitando o endereço manualmente;
  • Denuncie tentativas de contato suspeito às autoridades de proteção ao consumidor do seu país.

Atualização (07/10, 21:50): O grupo de hackers BYOD divulgou, em site na dark web, os dados pessoais das 3.615 pessoas afetadas pelo ataque à Trump Mobile. O lote exposto inclui nomes, endereços residenciais, e-mails, números de telefone e informações sobre pedidos e cancelamentos de planos.

Segundo os criminosos, o acesso aos sistemas partiu da infecção do computador de um funcionário da Liberty Mobile — operadora da Flórida que fornece a infraestrutura usada pela Trump Mobile — por meio de um trojan de acesso remoto (RAT), capaz de capturar senhas salvas no navegador e cookies de sessão. O grupo afirma que nem a Liberty Mobile nem a Trump Mobile usavam autenticação multifator (MFA) e alega ainda manter acesso ao painel administrativo do backend da operadora.

Ao ser notificada da invasão, a Trump Mobile teria respondido aos hackers com a mensagem "we have no team to handle this" ("não temos equipe para lidar com isso"), chamando os invasores de "terroristas", segundo o relato do próprio grupo BYOD. Até a publicação das reportagens consultadas, nem a Trump Mobile nem a Liberty Mobile haviam se manifestado publicamente sobre o incidente.

vazamento de dadostrump mobilegolpesprivacidadehackersatualizada
Compartilhar