Logo TecMundo
Segurança

Centauro derruba página de login após suposta falha que permitia acessar qualquer conta

Possível brecha nos sistemas permitia usuários acessarem diversas contas ao digitarem qualquer senha

Avatar do(a) autor(a): Felipe Vitor Vidal Neri

schedule03/07/2025, às 16:41

updateAtualizado em 18/07/2025, às 09:28

Na tarde desta quinta-feira (03), o site da Centauro passou por uma instabilidades nos sistemas. A varejista focada em produtos esportivos foi supostamente acometida por uma falha grave de segurança que permitia os usuários acessarem contas alheias ao digitar qualquer senha, possibilitando o roubo de informações, como dados de cartão de crédito.

No momento em que essa notícia foi ao ar, o site da Centauro funcionava quase que normalmente, mas ao tentar realizar o login, uma mensagem de erro era exibida. Uma das hipóteses é que a própria loja tenha derrubado essa página para evitar logins indevidos.

smart_display

Nossos vídeos em destaque

Por enquanto, não há confirmações de que realmente o login da varejista está com uma brecha de segurança nas senhas. Contudo, por medida de segurança, caso você consiga conectar em sua conta, é interessante remover quaisquer informações bancárias ou financeiras que possam ser roubadas por terceiros.

 

centauro-derruba-site
Qualquer tentativa de login é imediatamente interrompida (Imagem: Carlos Palmeira/TecMundo)

Testes realizados pelo TecMundo no navegador e no aplicativo oficial da Centauro não obtiveram sucesso. Ao tentar realizar a conexão, é mostrado que “o acesso foi negado”, já que o usuário não tem mais permissões para acessar a página solicitada.

Apesar da reportagem não conseguir atestar a brecha de segurança, há vários relatos de que realmente foi possível logar em qualquer conta utilizando qualquer senha. Inclusive, o site Tecnoblog informou ter conseguido acessar contas de outras pessoas e ver detalhes como nome completo, telefone, endereço e até dados do cartão de crédito.

Nas redes sociais, como o X, diversos usuários apontam para a vulnerabilidade no site de artigos esportivos. Vários perfis que publicam promoções e links de afiliados publicaram a informação:

Outro lado

O TecMundo entrou em contato com a Centauro para mais explicações. Por nota, o Grupo SBF (que controla a Centauro, ByTennis e outras marcas) informou o seguinte:

“O Grupo SBF informa que passou por uma instabilidade em seu site e app nesta quinta-feira, 03/07/2025, já tendo concluído as correções necessárias para o regular restabelecimento de sua operação. Reafirmamos nosso compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros”.

A empresa não comentou sobre o fato específico de que, segundo relatos nas redes sociais e de sites como o Tecnoblog, foi possível acessar contas de pessoas aleatórias.


 

Perguntas Frequentes

O que aconteceu com o site da Centauro em 3 de julho de 2025?
Na tarde de quinta-feira, 3 de julho de 2025, o site da Centauro apresentou instabilidades após relatos de uma possível falha de segurança. A vulnerabilidade teria permitido que usuários acessassem contas de terceiros digitando qualquer senha, o que poderia expor dados sensíveis como informações de cartão de crédito.
Qual foi a suposta falha de segurança identificada?
Usuários relataram que era possível acessar contas no site da Centauro digitando qualquer senha, o que indica uma falha grave no sistema de autenticação. Essa brecha poderia permitir o acesso indevido a informações pessoais e financeiras de outros clientes.
A Centauro confirmou a existência da falha?
Até o momento da publicação da notícia, não houve confirmação oficial da Centauro sobre a falha. A empresa foi contatada pela equipe do TecMundo, mas ainda não respondeu aos questionamentos.
O site da Centauro ainda está funcionando?
O site da Centauro estava operando quase normalmente, mas a página de login foi desativada. Ao tentar acessar a conta, os usuários recebem uma mensagem de erro informando que o acesso foi negado, possivelmente como medida preventiva para evitar logins indevidos.
É seguro manter dados bancários na conta da Centauro neste momento?
Não. Como medida de precaução, é recomendado que os usuários que ainda conseguem acessar suas contas removam qualquer informação bancária ou financeira armazenada, para evitar possíveis roubos de dados por terceiros.
O problema afeta tanto o site quanto o aplicativo da Centauro?
Sim. Testes realizados pelo TecMundo indicaram que tanto o site quanto o aplicativo oficial da Centauro apresentaram falhas no login, com mensagens de acesso negado, sugerindo que a empresa restringiu o acesso à página de autenticação em ambas as plataformas.
Como os usuários reagiram nas redes sociais?
Nas redes sociais, especialmente no X (antigo Twitter), diversos usuários relataram a falha e alertaram outros consumidores para removerem seus dados do site da Centauro. As postagens indicavam que era possível acessar contas com qualquer senha, gerando preocupação generalizada.
star

Continue por aqui