Uso indevido de dados pessoais e tentativa de compra não autorizada no site Angatu Máquinas

Reclamação em réplica

Em réplica

Reclamar dessa empresa

São Paulo - SP

23/09/2025 às 18:24

ID: 227639463

Recebi no e-mail de nova senha do site da Angatu Máquinas, no dia 23/09/2025 às 01:14, sendo que jamais cadastrei o meu e-mail nesse site, logo depois a tentativa de compra em um cartão meu que jamais cadastrei nesse site. Como foi que vocês conseguiram meu e-mail cartão? Já fiz um boletim de ocorrência e se vocês fizeram essa [Editado pelo Reclame Aqui] vão responder criminalmente.

Compartilhe

Resposta da empresa

30/10/2025 às 09:15

Olá! Tudo bem?

Agradecemos pelo seu contato e entendemos a preocupação. Gostaríamos de esclarecer que não houve cadastro realizado por você em nosso site, e sim uma tentativa de utilização indevida dos seus dados por um terceiro fraudador.

Sobre a segurança dos seus dados
A Angatu Máquinas utiliza uma infraestrutura robusta com tecnologias de segurança de nível mundial, como AWS, além de certificações e camadas avançadas de proteção. Não armazenamos dados completos de cartões em nossos servidores e não houve nenhum vazamento de informações em nossa plataforma.

Quando uma pessoa mal-intencionada já possui dados obtidos por meios externos, ela pode tentar utilizá-los em diversos sites para realizar compras e foi isso que ocorreu. Na tentativa, nosso sistema identificou a movimentação suspeita e não houve finalização de compra.

O que aconteceu

Um fraudador utilizou seus dados em uma tentativa de cadastro/compra;

Nosso sistema não concluiu a transação;

Nenhuma compra foi aprovada e nenhum prejuízo foi causado a você pela nossa plataforma.

Assim como você, também somos vítimas do fraudador nesse cenário. Reforçamos que não coletamos nem compartilhamos dados pessoais sem consentimento, e seguimos rigorosamente normas de segurança digital.

Recomendamos que você:

Continue acompanhando seus dados junto ao banco;

Mantenha boas práticas de segurança digital (senhas fortes, autenticação em 2 fatores, etc.).

Estamos à disposição para qualquer esclarecimento adicional. Pode contar conosco!

Time Angatu Máquinas

Réplica do consumidor

30/10/2025 às 19:21

Se vocês não criaram cadastro no meu nome, poderiam me dizer o porquê desses dois e-mails, um durante a tentativa de [Editado pelo Reclame Aqui], pedindo recuperação de senha (como se recupera senha de conta não cadastrada)e outro e-mail enviado para mim no meu aniversário, se não há usuário cadastrado?! E porque ao tentar acessar esse usuário que foi cadastrado, não só com todos meus dados, mas também com meu e-mail, mesmo ninguém tendo invadido meu e-mail conseguiu recuperar essa senha e tentar a compra?! Sobre segurança das minhas senhas e e-mail, e informações de cartões, estão muito bem, obrigado, que mesmo fraudador tendo diversas facilidades no site de vocês, não conseguiu [Editado pelo Reclame Aqui].

Réplica da empresa

30/10/2025 às 20:41

Primeiramente, pedimos que leia atentamente esta resposta até o final.
Antes de apontar acusações graves, recomendamos que pesquise sobre nossa empresa. Caso tenha dificuldade em entender os pontos técnicos que vamos explicar, sugerimos levar esta resposta a alguém de confiança ou até mesmo à autoridade onde registrou o boletim de ocorrência, para que possam lhe orientar com clareza.

Nossos dados são públicos e estão no rodapé do nosso site. Somos Compensados Angatu LTDA CNPJ 02.*******.*******/*******66, empresa matriz com 27 anos de mercado. Não chegamos até aqui praticando [Editado pelo Reclame Aqui]. Pelo contrário: temos milhares de clientes em todo o Brasil e mais de 2.******* vendas online com menos de 10 reclamações registradas, o que demonstra seriedade e comprometimento com nossos consumidores.

Reforçamos também que [Editado pelo Reclame Aqui] acusação e difamação são delitos previstos em lei. Se houver qualquer dúvida sobre o ocorrido, orientamos que utilize os meios legais e adequados para esclarecimento. Nossa empresa não compactua com qualquer prática ilícita e adotará medidas judiciais caso continue sendo acusada injustamente.



Agora, explicando detalhadamente e passo a passo, para evitar mal-entendidos:

1) Quem criou o cadastro?
Não foi você, e também não fomos nós.
Um fraudador que já possuía seus dados de outra fonte criou uma conta no site usando suas informações.

Isso significa:
Seus dados já estavam com o fraudador antes
Eles não vieram do nosso site
Ele tentou se passar por você
Nosso sistema detectou comportamento suspeito



2) Por que você recebeu e-mail de recuperação de senha?
Porque alguém digitou seu e-mail no campo esqueci minha senha.
Qualquer pessoa pode fazer isso em qualquer site e o sistema envia o e-mail para o dono verdadeiro da conta, como forma de proteção.

Isso é uma medida de segurança, não vazamento.



3) Como alguém recupera senha sem invadir meu e-mail?
Não recupera.
Para trocar uma senha é obrigatório acessar o link enviado ao seu e-mail.

Logo:
Se alguém tentou trocar, mas não abriu seu e-mail, a senha não foi alterada.



4) Por que recebeu e-mail de aniversário?
Porque o fraudador preencheu uma data de nascimento ao cadastrar seus dados.
Nossa automação apenas enviou mensagem para a data informada no cadastro criado pelo fraudador.



5) Tentativa de compra com seu cartão
O fraudador já tinha seus dados antes de chegar até nosso site.
Ele tentou usá-los aqui assim como faz em outros sites.
A tentativa falhou.

Nós não temos e nunca tivemos acesso ao seu cartão.



6) Nosso sistema e segurança
Somos hospedados em servidores do padrão mundial AWS, utilizamos diversas camadas de segurança e não armazenamos dados completos de cartão, conforme normas PCI.

Não houve invasão, não houve vazamento, não houve uso indevido de nossa parte.



Resumo
Um fraudador já tinha seus dados e tentou usá-los aqui
Nosso sistema não permitiu a compra
Você recebeu alertas porque o sistema protege sua conta
A Angatu não possui e nunca viu seus dados bancários
Não houve falha da nossa plataforma



Estamos à disposição para colaborar

Podemos, mediante *******, fornecer logs técnicos (IP, data, dispositivo etc.) às autoridades para investigação.

Também podemos:
Bloquear definitivamente seu e-mail para evitar novos cadastros
Remover o cadastro falso criado pelo fraudador



Reforçamos: estamos aqui para ajudar e esclarecer.
Seguimos à disposição para qualquer outra informação.

Atenciosamente,
Equipe Angatu Máquinas

Réplica do consumidor

05/11/2025 às 23:15

Primeiro: Ambas as mensagens eu li até o final.
Segundo: Não se recebe e-mail de recuperação de senha, se não houver cadastro prévio para esse e-mail, quando solicita recuperação de senha e o e-mail não está cadastrado, lhe é solicitado realizar o cadastro,, então sim significa que o meu e-mail está cadastrado no sistema de vocês. E eu quero a total remoção, bloqueio, retirada dos meus dados do sistema de vocês, isso inclui e-mail, e dados pessoais.
Terceiro: o fraudador tinhapessoais como cartão, nome e CPF, então em hipótese alguma precisaria pedir recuperação de senha no meu e-mail, poderia usar qualquer e-mail, e o fez, então, se usou meus dados, eles estão no sistema de vocês, cadastrados, por um terceiro. E novamente solicito a remoção total deles, pois não foi feito por mim.
Quarto: o bloqueio da compra não foi realizado por vocês, e sim pela operadora do meu cartão que entendeu que uma compra as 1 da madrugada, em uma loja de materias de construção era suspeita e fora do meu perfil.

As minhas alegações são: que eu não cadastrei no site de vocês, tentaram fazer uma compra no site de vocês, e recebi e-mail de vocês, sem nunca ter cadastrado meus dados no site de vocês. O que significa que vocês tem meus dados contra minha expressa autorização.

Agora vamos à lei:
Manter dados pessoais de alguém contra a vontade dessa pessoa, especialmente após um cadastro [Editado pelo Reclame Aqui], implica em violações graves à Lei Geral de Proteção de Dados (LGPD), gerando responsabilização civil, administrativa e até criminal para quem os mantém.

Não importa se foi vocês ou um terceiro que cadastrou fraudulentamente. Quem detém os dados comete [Editado pelo Reclame Aqui] contra a LGPD, já que é sabido que eles foram cadastrado por um fraudador.

Réplica da empresa

10/11/2025 às 09:45

Prezado,

Vamos esclarecer cada uma das suas afirmações de forma objetiva:

1. Recuperação de senha não significa cadastro prévio feito por nós
O sistema de recuperação de senha funciona de maneira automática, sem intervenção humana. Quando alguém insere um e-mail na tentativa de recuperar o acesso, o sistema envia a mensagem independentemente de quem digitou o e-mail, e não porque existe um cadastro ativo criado por nós ou por nossos colaboradores.
Ou seja: não fomos nós que cadastramos o seu e-mail, e sim alguém que tentou utilizar o seu endereço durante uma [Editado pelo Reclame Aqui].

2. Cadastro [Editado pelo Reclame Aqui] não implica responsabilidade ativa da empresa
Se um terceiro inseriu os seus dados em nosso site, isso não significa que a empresa manteve dados contra sua vontade.
A LGPD prevê que, quando há indício de [Editado pelo Reclame Aqui], a empresa deve guardar registros mínimos para investigação, prevenção e cumprimento de obrigações legais, inclusive para demonstrar que você não realizou a ação.
Isso está previsto no art. 7, II e VI da LGPD.

Excluir totalmente dados em casos de [Editado pelo Reclame Aqui] impediria a identificação do autor real e prejudicaria a proteção do próprio titular.
Mesmo assim, já realizamos o bloqueio imediato do contato associado.

3. O fato de o fraudador ter CPF, cartão e nome não impede que ele tente usar seu e-mail
Fraudadores frequentemente inserem e-mails aleatórios ou e-mails da vítima para tentar capturar links ou confundir o titular.
Isso não implica que seu e-mail foi cadastrado por nós: significa que um terceiro digitou seu e-mail no formulário do site.

4. O bloqueio da compra
De fato, a transação foi barrada pela operadora do cartão e isso confirma que não houve nenhuma compra efetuada em nossa plataforma.
Logo, não houve qualquer dano material causado pela empresa.

5. Sobre a LGPD e a remoção dos dados
Seguimos rigorosamente a LGPD. A lei não determina eliminação imediata de dados utilizados em [Editado pelo Reclame Aqui]; ao contrário, permite manter registros necessários para:

Investigar o ocorrido;

Prevenir novos ataques;

Atender eventual solicitação das autoridades;

Proteger o próprio titular.

Mesmo assim, realizamos o bloqueio total do contato e garantimos que ele não poderá ser utilizado em novas tentativas no sistema.

6. Responsabilidade da empresa
A LGPD diferencia tratamento indevido de uso indevido por terceiros.
No caso concreto:

Não coletamos o seu e-mail;

Não inserimos seus dados;

Não fizemos qualquer cadastro;

Não processamos compra alguma.

O que ocorreu foi uma tentativa externa de [Editado pelo Reclame Aqui], prática infelizmente comum no ambiente digital.

Ainda assim, adotamos todas as medidas necessárias, dentro da lei, para garantir sua proteção.

Reforçamos:
Não mantemos seus dados por vontade da empresa;
Não houve qualquer uso indevido pela Angatu Máquinas;
O contato já está bloqueado preventivamente;
Estamos à disposição para fornecer relatórios ou esclarecimentos adicionais.

Atenciosamente,
Equipe Angatu Máquinas

Réplica do consumidor

10/11/2025 às 11:30

Não preciso de esclarecimentos adicionais, apenas da remoção de todos os meus dados do sistema da Angatu, ou qualquer sistema de terceiros a qual a Angatu utilize.
Não li nenhuma palavra dessa última resposta.