Multiplan (MULT3) confirma invasão em app e acesso não autorizado a dados de clientes

A Multiplan informou que identificou um acesso não autorizado à base de dados do aplicativo Multi no dia 10 de janeiro.

imagem do autor
21 de jan, 2026 às 12:00
Fotografia urbana em profundidade de campo rasa, destacando uma placa de neon retroiluminada com o código "MULT3" em azul e laranja. Imagem gerada por IA / Nano Banana

A Multiplan (MULT3) confirmou invasão em app e acesso não autorizado a dados de clientes após identificar uma falha de segurança no aplicativo Multi, utilizado por consumidores de seus shoppings em todo o país. O incidente ocorreu no dia 10 de janeiro e envolveu o acesso indevido a uma base de dados, segundo comunicado enviado pela empresa aos usuários e às autoridades regulatórias.

A companhia, que administra 20 shopping centers em seis estados e no Distrito Federal, informou que dados sensíveis completos não foram expostos, mas reconheceu que informações parciais de cartões de crédito podem ter sido acessadas. O caso foi comunicado à Agência Nacional de Proteção de Dados (ANPD) e está sendo investigado com apoio de auditoria e consultoria externa especializada.

Leia também:

O que aconteceu no ataque ao aplicativo Multi

De acordo com a Multiplan, o acesso não autorizado ocorreu em 10 de janeiro, quando terceiros conseguiram entrar em uma base de dados do aplicativo Multi. A confirmação da invasão veio após a conclusão de um relatório de auditoria externa, que analisou registros técnicos e sistemas afetados.

Entre as informações potencialmente acessadas estão:

A empresa reforçou que os dados completos de pagamento não ficam armazenados em seus sistemas, sendo custodiados por um parceiro externo certificado, o que teria limitado o impacto do incidente.

Multiplan confirma invasão em app, mas descarta uso indevido dos dados

Em nota oficial, a Multiplan afirmou que não há indícios de que os dados acessados tenham sido utilizados de forma indevida, nem de que tenham causado prejuízos financeiros aos usuários até o momento.

Segundo a companhia, protocolos de segurança foram acionados imediatamente após a identificação do problema. Além disso, as autoridades competentes foram notificadas, conforme prevê a legislação brasileira de proteção de dados.

A empresa também destacou que, embora o aplicativo colete diversas informações pessoais, isso não significa que todos os dados tenham sido afetados ou vazados durante o incidente.

Comunicação aos clientes e medidas adotadas

Após a confirmação do acesso indevido, a Multiplan iniciou a comunicação direta com os usuários cadastrados, por meio de mensagens SMS, informando sobre o ocorrido e orientando sobre medidas de precaução.

Entre as ações adotadas estão:

  • Contratação de uma consultoria externa especializada em segurança da informação
  • Investigação detalhada para identificar a origem do acesso
  • Reforço nos controles e sistemas de segurança
  • Comunicação formal à ANPD

A empresa afirmou que segue monitorando seus sistemas e colaborando com as autoridades para esclarecer completamente o caso.

Quais dados o aplicativo Multi pode coletar

De acordo com a política de privacidade do aplicativo Multi, a plataforma pode coletar uma série de informações dos usuários, incluindo:

  • Nome completo, CPF, e-mail e telefones
  • Endereço residencial
  • Data de nascimento e gênero
  • Dados do cartão de crédito
  • Histórico de transações realizadas no app
  • Dados de compras vinculadas a promoções ou programas de relacionamento
  • Informações de acesso e navegação
  • Dados de localização em ambientes físicos, quando a função está ativada

A Multiplan reforça que a coleta desses dados não implica, necessariamente, que todos tenham sido expostos no incidente.

Orientações aos usuários após o incidente

Apesar de afirmar que não há evidências de danos, a empresa recomenda que os clientes:

  • Fiquem atentos a comunicações suspeitas, como e-mails, mensagens ou ligações não solicitadas
  • Evitem clicar em links desconhecidos
  • Entrem em contato com a central de atendimento em caso de dúvidas

Quem é a Multiplan e onde atua

A Multiplan é uma das maiores administradoras de shopping centers do país, com empreendimentos em estados como São Paulo, Rio de Janeiro, Minas Gerais, Rio Grande do Sul, Paraná, Alagoas e no Distrito Federal.

Entre os shoppings administrados estão:

  • BarraShopping e VillageMall, no Rio de Janeiro
  • MorumbiShopping e Shopping Anália Franco, em São Paulo
  • BHShopping e DiamondMall, em Minas Gerais

O aplicativo Multi é utilizado pelos clientes para obter benefícios, participar de eventos, acessar programas de fidelidade e pagar estacionamento.

Gostou deste conteúdo? Siga o Melhor Investimento nas redes sociais: 

Instagram | Facebook