Uso indevido de dados pessoais e tentativa de compra não autorizada no site Angatu Máquinas

Em réplica
São Paulo - SP
23/09/2025 às 18:24
ID: 227639463
Recebi no e-mail de nova senha do site da Angatu Máquinas, no dia 23/09/2025 às 01:14, sendo que jamais cadastrei o meu e-mail nesse site, logo depois a tentativa de compra em um cartão meu que jamais cadastrei nesse site. Como foi que vocês conseguiram meu e-mail cartão? Já fiz um boletim de ocorrência e se vocês fizeram essa [Editado pelo Reclame Aqui] vão responder criminalmente.
Compartilhe
Resposta da empresa
30/10/2025 às 09:15
Olá! Tudo bem?
Agradecemos pelo seu contato e entendemos a preocupação. Gostaríamos de esclarecer que não houve cadastro realizado por você em nosso site, e sim uma tentativa de utilização indevida dos seus dados por um terceiro fraudador.
Sobre a segurança dos seus dados
A Angatu Máquinas utiliza uma infraestrutura robusta com tecnologias de segurança de nível mundial, como AWS, além de certificações e camadas avançadas de proteção. Não armazenamos dados completos de cartões em nossos servidores e não houve nenhum vazamento de informações em nossa plataforma.
Quando uma pessoa mal-intencionada já possui dados obtidos por meios externos, ela pode tentar utilizá-los em diversos sites para realizar compras e foi isso que ocorreu. Na tentativa, nosso sistema identificou a movimentação suspeita e não houve finalização de compra.
O que aconteceu
Um fraudador utilizou seus dados em uma tentativa de cadastro/compra;
Nosso sistema não concluiu a transação;
Nenhuma compra foi aprovada e nenhum prejuízo foi causado a você pela nossa plataforma.
Assim como você, também somos vítimas do fraudador nesse cenário. Reforçamos que não coletamos nem compartilhamos dados pessoais sem consentimento, e seguimos rigorosamente normas de segurança digital.
Recomendamos que você:
Continue acompanhando seus dados junto ao banco;
Mantenha boas práticas de segurança digital (senhas fortes, autenticação em 2 fatores, etc.).
Estamos à disposição para qualquer esclarecimento adicional. Pode contar conosco!
Time Angatu Máquinas
Réplica do consumidor
30/10/2025 às 19:21
Se vocês não criaram cadastro no meu nome, poderiam me dizer o porquê desses dois e-mails, um durante a tentativa de [Editado pelo Reclame Aqui], pedindo recuperação de senha (como se recupera senha de conta não cadastrada)e outro e-mail enviado para mim no meu aniversário, se não há usuário cadastrado?! E porque ao tentar acessar esse usuário que foi cadastrado, não só com todos meus dados, mas também com meu e-mail, mesmo ninguém tendo invadido meu e-mail conseguiu recuperar essa senha e tentar a compra?! Sobre segurança das minhas senhas e e-mail, e informações de cartões, estão muito bem, obrigado, que mesmo fraudador tendo diversas facilidades no site de vocês, não conseguiu [Editado pelo Reclame Aqui].
Réplica da empresa
30/10/2025 às 20:41
Primeiramente, pedimos que leia atentamente esta resposta até o final.
Antes de apontar acusações graves, recomendamos que pesquise sobre nossa empresa. Caso tenha dificuldade em entender os pontos técnicos que vamos explicar, sugerimos levar esta resposta a alguém de confiança ou até mesmo à autoridade onde registrou o boletim de ocorrência, para que possam lhe orientar com clareza.
Nossos dados são públicos e estão no rodapé do nosso site. Somos Compensados Angatu LTDA CNPJ 02.*******.*******/*******66, empresa matriz com 27 anos de mercado. Não chegamos até aqui praticando [Editado pelo Reclame Aqui]. Pelo contrário: temos milhares de clientes em todo o Brasil e mais de 2.******* vendas online com menos de 10 reclamações registradas, o que demonstra seriedade e comprometimento com nossos consumidores.
Reforçamos também que [Editado pelo Reclame Aqui] acusação e difamação são delitos previstos em lei. Se houver qualquer dúvida sobre o ocorrido, orientamos que utilize os meios legais e adequados para esclarecimento. Nossa empresa não compactua com qualquer prática ilícita e adotará medidas judiciais caso continue sendo acusada injustamente.
Agora, explicando detalhadamente e passo a passo, para evitar mal-entendidos:
1) Quem criou o cadastro?
Não foi você, e também não fomos nós.
Um fraudador que já possuía seus dados de outra fonte criou uma conta no site usando suas informações.
Isso significa:
Seus dados já estavam com o fraudador antes
Eles não vieram do nosso site
Ele tentou se passar por você
Nosso sistema detectou comportamento suspeito
2) Por que você recebeu e-mail de recuperação de senha?
Porque alguém digitou seu e-mail no campo esqueci minha senha.
Qualquer pessoa pode fazer isso em qualquer site e o sistema envia o e-mail para o dono verdadeiro da conta, como forma de proteção.
Isso é uma medida de segurança, não vazamento.
3) Como alguém recupera senha sem invadir meu e-mail?
Não recupera.
Para trocar uma senha é obrigatório acessar o link enviado ao seu e-mail.
Logo:
Se alguém tentou trocar, mas não abriu seu e-mail, a senha não foi alterada.
4) Por que recebeu e-mail de aniversário?
Porque o fraudador preencheu uma data de nascimento ao cadastrar seus dados.
Nossa automação apenas enviou mensagem para a data informada no cadastro criado pelo fraudador.
5) Tentativa de compra com seu cartão
O fraudador já tinha seus dados antes de chegar até nosso site.
Ele tentou usá-los aqui assim como faz em outros sites.
A tentativa falhou.
Nós não temos e nunca tivemos acesso ao seu cartão.
6) Nosso sistema e segurança
Somos hospedados em servidores do padrão mundial AWS, utilizamos diversas camadas de segurança e não armazenamos dados completos de cartão, conforme normas PCI.
Não houve invasão, não houve vazamento, não houve uso indevido de nossa parte.
Resumo
Um fraudador já tinha seus dados e tentou usá-los aqui
Nosso sistema não permitiu a compra
Você recebeu alertas porque o sistema protege sua conta
A Angatu não possui e nunca viu seus dados bancários
Não houve falha da nossa plataforma
Estamos à disposição para colaborar
Podemos, mediante *******, fornecer logs técnicos (IP, data, dispositivo etc.) às autoridades para investigação.
Também podemos:
Bloquear definitivamente seu e-mail para evitar novos cadastros
Remover o cadastro falso criado pelo fraudador
Reforçamos: estamos aqui para ajudar e esclarecer.
Seguimos à disposição para qualquer outra informação.
Atenciosamente,
Equipe Angatu Máquinas
Réplica do consumidor
05/11/2025 às 23:15
Primeiro: Ambas as mensagens eu li até o final.
Segundo: Não se recebe e-mail de recuperação de senha, se não houver cadastro prévio para esse e-mail, quando solicita recuperação de senha e o e-mail não está cadastrado, lhe é solicitado realizar o cadastro,, então sim significa que o meu e-mail está cadastrado no sistema de vocês. E eu quero a total remoção, bloqueio, retirada dos meus dados do sistema de vocês, isso inclui e-mail, e dados pessoais.
Terceiro: o fraudador tinhapessoais como cartão, nome e CPF, então em hipótese alguma precisaria pedir recuperação de senha no meu e-mail, poderia usar qualquer e-mail, e o fez, então, se usou meus dados, eles estão no sistema de vocês, cadastrados, por um terceiro. E novamente solicito a remoção total deles, pois não foi feito por mim.
Quarto: o bloqueio da compra não foi realizado por vocês, e sim pela operadora do meu cartão que entendeu que uma compra as 1 da madrugada, em uma loja de materias de construção era suspeita e fora do meu perfil.
As minhas alegações são: que eu não cadastrei no site de vocês, tentaram fazer uma compra no site de vocês, e recebi e-mail de vocês, sem nunca ter cadastrado meus dados no site de vocês. O que significa que vocês tem meus dados contra minha expressa autorização.
Agora vamos à lei:
Manter dados pessoais de alguém contra a vontade dessa pessoa, especialmente após um cadastro [Editado pelo Reclame Aqui], implica em violações graves à Lei Geral de Proteção de Dados (LGPD), gerando responsabilização civil, administrativa e até criminal para quem os mantém.
Não importa se foi vocês ou um terceiro que cadastrou fraudulentamente. Quem detém os dados comete [Editado pelo Reclame Aqui] contra a LGPD, já que é sabido que eles foram cadastrado por um fraudador.
Réplica da empresa
10/11/2025 às 09:45
Prezado,
Vamos esclarecer cada uma das suas afirmações de forma objetiva:
1. Recuperação de senha não significa cadastro prévio feito por nós
O sistema de recuperação de senha funciona de maneira automática, sem intervenção humana. Quando alguém insere um e-mail na tentativa de recuperar o acesso, o sistema envia a mensagem independentemente de quem digitou o e-mail, e não porque existe um cadastro ativo criado por nós ou por nossos colaboradores.
Ou seja: não fomos nós que cadastramos o seu e-mail, e sim alguém que tentou utilizar o seu endereço durante uma [Editado pelo Reclame Aqui].
2. Cadastro [Editado pelo Reclame Aqui] não implica responsabilidade ativa da empresa
Se um terceiro inseriu os seus dados em nosso site, isso não significa que a empresa manteve dados contra sua vontade.
A LGPD prevê que, quando há indício de [Editado pelo Reclame Aqui], a empresa deve guardar registros mínimos para investigação, prevenção e cumprimento de obrigações legais, inclusive para demonstrar que você não realizou a ação.
Isso está previsto no art. 7, II e VI da LGPD.
Excluir totalmente dados em casos de [Editado pelo Reclame Aqui] impediria a identificação do autor real e prejudicaria a proteção do próprio titular.
Mesmo assim, já realizamos o bloqueio imediato do contato associado.
3. O fato de o fraudador ter CPF, cartão e nome não impede que ele tente usar seu e-mail
Fraudadores frequentemente inserem e-mails aleatórios ou e-mails da vítima para tentar capturar links ou confundir o titular.
Isso não implica que seu e-mail foi cadastrado por nós: significa que um terceiro digitou seu e-mail no formulário do site.
4. O bloqueio da compra
De fato, a transação foi barrada pela operadora do cartão e isso confirma que não houve nenhuma compra efetuada em nossa plataforma.
Logo, não houve qualquer dano material causado pela empresa.
5. Sobre a LGPD e a remoção dos dados
Seguimos rigorosamente a LGPD. A lei não determina eliminação imediata de dados utilizados em [Editado pelo Reclame Aqui]; ao contrário, permite manter registros necessários para:
Investigar o ocorrido;
Prevenir novos ataques;
Atender eventual solicitação das autoridades;
Proteger o próprio titular.
Mesmo assim, realizamos o bloqueio total do contato e garantimos que ele não poderá ser utilizado em novas tentativas no sistema.
6. Responsabilidade da empresa
A LGPD diferencia tratamento indevido de uso indevido por terceiros.
No caso concreto:
Não coletamos o seu e-mail;
Não inserimos seus dados;
Não fizemos qualquer cadastro;
Não processamos compra alguma.
O que ocorreu foi uma tentativa externa de [Editado pelo Reclame Aqui], prática infelizmente comum no ambiente digital.
Ainda assim, adotamos todas as medidas necessárias, dentro da lei, para garantir sua proteção.
Reforçamos:
Não mantemos seus dados por vontade da empresa;
Não houve qualquer uso indevido pela Angatu Máquinas;
O contato já está bloqueado preventivamente;
Estamos à disposição para fornecer relatórios ou esclarecimentos adicionais.
Atenciosamente,
Equipe Angatu Máquinas
Réplica do consumidor
10/11/2025 às 11:30
Não preciso de esclarecimentos adicionais, apenas da remoção de todos os meus dados do sistema da Angatu, ou qualquer sistema de terceiros a qual a Angatu utilize.
Não li nenhuma palavra dessa última resposta.