iFood confirma vazamento de dados de 1,2 milhão de usuários; veja o que foi exposto

Incidente ocorreu em 2025, foi contido pela empresa e afetou cerca de 2% da base de clientes

O iFood confirmou um vazamento de dados que afetou cerca de 1,2 milhão de usuários, equivalente a aproximadamente 2% da base de clientes da plataforma. Segundo a empresa, o incidente ocorreu em dezembro de 2025 e foi rapidamente contido pelos sistemas de segurança.

De acordo com o comunicado, as informações expostas incluem dados cadastrais, como nome e CPF, mas não houve comprometimento de credenciais de acesso.

A empresa também destacou que senhas, dados bancários e meios de pagamento não foram afetados, assim como não há evidências de acesso a informações financeiras ou histórico de transações realizadas no aplicativo.

Segundo o iFood, o vazamento se limitou a informações básicas de identificação. Entre os dados afetados estão:

  • Nome completo
  • CPF

A companhia reforçou que dados sensíveis, como login, senha e informações financeiras, permanecem protegidos.

Por que o caso só veio à tona agora?

Apesar de o incidente ter ocorrido no fim de 2025, o caso só foi divulgado agora. Em nota, o iFood afirmou que não realizou comunicação formal na época por entender que o episódio não representava risco relevante aos usuários, conforme critérios da legislação.

“O incidente foi tratado e avaliado em estrita conformidade com a legislação, que dispensa o reporte e comunicação quando o evento não acarreta risco ou dano relevante aos titulares”, informou a empresa.

A empresa declarou que segue adotando medidas de proteção e monitoramento contínuo, além de atuar em conformidade com a Lei Geral de Proteção de Dados (LGPD).

Também orientou os usuários a ficarem atentos a possíveis tentativas de golpe e reforçou que qualquer comunicação oficial é feita apenas pelos canais próprios da plataforma.

Mesmo sem exposição de senhas ou dados bancários, especialistas em segurança digital alertam que informações como nome e CPF podem ser usadas em fraudes, como tentativas de phishing ou abertura de cadastros falsos.

Por isso, a recomendação geral é:

  • Desconfiar de mensagens que pedem confirmação de dados
  • Evitar clicar em links desconhecidos
  • Priorizar contato direto com canais oficiais

O caso reacende o debate sobre transparência na comunicação de incidentes de dados e o limite entre o que deve ou não ser informado aos usuários.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Envie sua notícia!

Participe do OCorre enviando notícias, fotos ou vídeos de fatos relevantes.
Preencha o formulário abaixo e, após verificação de nossa equipe, seu conteúdo poderá ser publicado.