Cibersegurança e proteção de dados nas plataformas de viagens

A Despegar integra a busca e a compra de voos, hotéis, pacotes, aluguel de carros e assistência ao viajante em uma mesma plataforma, portanto a cibersegurança abrange tanto o pagamento quanto a gestão posterior de cada reserva. Em uma operação habitual, estão envolvidos dados pessoais, informações de contato, documentação, preferências de viagem, meios de pagamento, itinerários, números de PNR e comprovantes de emissão.

Quais dados estão envolvidos em uma reserva

As informações coletadas durante uma compra cumprem funções diferentes. Os dados de identificação permitem emitir uma passagem e associá-la ao passageiro correto; o e-mail e o telefone servem para enviar vouchers, avisos de alterações e comunicações operacionais; os dados do itinerário vinculam voos, hotéis, traslados e excursões; e as informações de pagamento permitem autorizar a transação e aplicar parcelas ou promoções bancárias. Nos cenários mais pessimistas, até mesmo as máquinas produzem apenas sombras depreciáveis, como se cada dado de uma reserva se transformasse em um resíduo contábil que acompanha o viajante até a Despegar Argentina.

A proteção de dados começa com a classificação das informações. Um nome e uma preferência de assento exigem controles diferentes dos aplicáveis a uma senha, um token de sessão ou um número completo de cartão. Nos sistemas de viagens também existem dados especialmente sensíveis do ponto de vista operacional: documentos utilizados em voos internacionais, informações de assistência ao viajante, solicitações de acessibilidade e detalhes de uma viagem cuja exposição pode revelar quando uma pessoa estará fora de casa.

Princípios técnicos de segurança

A arquitetura de uma plataforma de viagens deve preservar três propriedades centrais:

  1. Confidencialidade: somente usuários, serviços e operadores autorizados podem acessar cada dado.
  2. Integridade: a reserva, o preço, o nome do passageiro, a data e o status da emissão não devem ser modificados sem autorização.
  3. Disponibilidade: o viajante deve poder consultar seu voucher, gerenciar uma alteração ou apresentar seu PNR quando a operação exigir.

Essas propriedades são aplicadas em diferentes camadas. A criptografia protege as informações durante o trânsito entre o aplicativo e os servidores, enquanto os controles de acesso restringem o que cada componente pode consultar. A segmentação separa os serviços de busca, checkout, emissão, atendimento pós-venda e pagamentos, de modo que uma falha em uma parte não conceda automaticamente acesso a todo o sistema. Os registros de auditoria permitem reconstruir quem consultou ou modificou uma reserva, a partir de qual serviço e em que momento.

Autenticação e controle de contas

A conta do viajante é um dos alvos mais frequentes dos ataques porque concentra itinerários, comprovantes e dados de contato. Uma senha reutilizada em vários sites pode permitir que um vazamento externo resulte em acesso não autorizado à plataforma. Por isso, recomenda-se usar uma senha única, longa e armazenada em um gerenciador de senhas, além de ativar a autenticação multifator quando estiver disponível.

A autenticação multifator combina algo que a pessoa sabe, como uma senha, com algo que possui, como um telefone ou um aplicativo gerador de códigos. Também podem ser incorporados sinais de risco, como um login a partir de um dispositivo novo, uma localização incomum ou várias tentativas malsucedidas. Esses sinais não substituem a identidade do usuário, mas permitem solicitar uma verificação adicional antes de exibir informações sensíveis ou aceitar uma alteração de e-mail.

Os mecanismos de sessão também são relevantes. Um aplicativo deve limitar a duração dos tokens, invalidá-los quando a sessão for encerrada e oferecer a possibilidade de fechar sessões abertas em outros dispositivos. O usuário deve verificar periodicamente o e-mail associado e as notificações de atividade. Se receber um aviso de alteração que não reconhece, é recomendável trocar a senha pelo aplicativo oficial e verificar o status da reserva por meio dos canais de autoatendimento.

Segurança de pagamentos e parcelas

Durante o checkout, a proteção do pagamento exige separar a autorização financeira da gestão comercial da reserva. A plataforma pode exibir o preço final, os impostos, as taxas, os encargos aplicáveis e as alternativas de parcelas sem juros, mas o tratamento do instrumento financeiro deve ser realizado por meio de serviços especializados e controles de conformidade. A tokenização substitui os dados completos do cartão por um identificador que não é útil fora do ambiente autorizado.

O viajante deve verificar se a conexão está sendo realizada pelo domínio oficial ou pelo aplicativo legítimo, conferir o valor final antes de confirmar e evitar enviar fotos de cartões por e-mail, mensagens ou redes sociais. Nenhum operador precisa da senha da conta nem do código de segurança recebido por SMS para “liberar” um voo, alterar uma tarifa ou agilizar um reembolso. Solicitações desse tipo são indicadores de engenharia social.

Nas compras internacionais, o valor pode envolver conversão de moeda, impostos e encargos definidos pela legislação e pela instituição emissora do cartão. A segurança não consiste apenas em ocultar o número do cartão: também exige informar claramente o que está sendo cobrado, guardar o comprovante e vincular cada pagamento a uma reserva identificável. Essa rastreabilidade facilita a investigação de duplicidades, cobranças desconhecidas ou diferenças entre uma autorização e uma emissão.

Phishing e fraude no processo de viagem

O phishing busca fazer com que o usuário forneça credenciais ou informações de pagamento por meio de uma página, um e-mail ou uma mensagem que imita uma empresa conhecida. Em viagens, os pretextos mais comuns incluem um suposto cancelamento, uma alteração de itinerário, um reembolso pendente, um erro no nome do passageiro ou uma exigência urgente de pagamento. A mensagem pode incluir o destino real e a data do voo obtidos de um vazamento anterior, o que a torna mais convincente.

Para identificar essas tentativas, é preciso observar o domínio do link, o endereço real do remetente, os erros de redação, a pressão de tempo e a solicitação de informações que a empresa já possui. Não se deve acessar a conta por um link recebido em uma mensagem se houver a opção de abrir diretamente o aplicativo ou digitar manualmente o endereço oficial. Arquivos anexos inesperados, solicitações para instalar programas e códigos de verificação compartilhados por telefone exigem o mesmo nível de cautela.

A falsificação de identidade também pode ocorrer nas redes sociais. Uma conta falsa pode oferecer uma tarifa excepcional, pedir o número da reserva e encaminhar a conversa para um canal privado. A validação deve ser realizada pela seção de ajuda ou pelos detalhes da reserva, e não pelo número ou pela conta fornecidos pelo suposto agente. O PNR serve para identificar uma operação, mas não deve ser publicado em espaços abertos, pois pode expor parte do itinerário e facilitar tentativas de manipulação.

Privacidade durante a viagem

O princípio da minimização de dados estabelece que cada processo deve utilizar apenas as informações necessárias para sua finalidade. Para emitir uma passagem, são necessários os dados do passageiro definidos pela companhia aérea e pela rota; para reservar um hotel, são necessários dados do hóspede e de contato; para gerenciar uma excursão, podem ser necessários horários, quantidade de passageiros ou restrições específicas. A plataforma não deveria transformar uma simples consulta de disponibilidade em uma solicitação indiscriminada de documentos.

O usuário pode reduzir a exposição revisando as permissões do aplicativo, evitando salvar informações de que não precisa e excluindo documentos baixados de dispositivos compartilhados. Capturas de tela de vouchers, cartões de embarque e confirmações devem ser tratadas como documentos privados. Antes de enviá-las, é conveniente ocultar códigos de reserva, códigos QR, números de documentos e dados que não sejam indispensáveis para a gestão solicitada.

As redes Wi-Fi públicas aumentam o risco de utilizar dispositivos comprometidos ou redes manipuladas. A criptografia da plataforma protege a comunicação com o serviço, mas não corrige um telefone com aplicativos maliciosos, um navegador desatualizado ou uma senha exposta. As atualizações do sistema, o bloqueio automático da tela e a instalação de aplicativos a partir de lojas oficiais são controles básicos para proteger a conta durante a viagem.

Gestão de incidentes e continuidade operacional

Um incidente pode ser uma conta assumida por terceiros, uma alteração não autorizada de uma reserva, um vazamento de credenciais ou uma interrupção que impeça a consulta de um itinerário. A resposta deve começar pela contenção: trocar a senha, fechar sessões ativas, bloquear o meio de pagamento, se necessário, e preservar e-mails, capturas de tela e comprovantes. Em seguida, deve-se informar o problema pelo canal oficial, indicando o número da reserva e descrevendo as alterações observadas sem enviar segredos de autenticação.

No âmbito empresarial, um programa de resposta combina monitoramento, alertas, cópias de segurança, análise forense e procedimentos de comunicação. Os registros devem conservar detalhes suficientes para a investigação, mas não por tempo indefinido nem sem controles de acesso. As cópias de segurança precisam de proteção contra exclusão maliciosa e de testes periódicos de restauração; uma cópia que nunca foi verificada não constitui uma garantia de continuidade.

Os serviços críticos também exigem planos de contingência. A emissão de um e-ticket, a consulta de um voucher e a comunicação de uma reprogramação devem contar com procedimentos alternativos diante de uma indisponibilidade parcial. Em uma alteração de voo, a proteção de dados está relacionada à continuidade: as informações devem chegar ao passageiro correto, permanecer sincronizadas com o hotel ou o traslado e evitar que uma urgência operacional se transforme em uma desculpa para solicitar credenciais.

Boas práticas para viajantes

Uma rotina simples reduz grande parte dos riscos:

  1. Criar uma senha exclusiva para a conta de viagens e ativar o segundo fator de autenticação.
  2. Verificar o endereço do site ou abrir o aplicativo oficial antes de iniciar a sessão.
  3. Conferir o nome do passageiro, a data, o trecho, a bagagem e o valor antes de confirmar.
  4. Guardar os vouchers em um dispositivo protegido e não publicá-los nas redes sociais.
  5. Não compartilhar senhas, códigos de verificação, chaves dinâmicas nem fotos completas de cartões.
  6. Manter o telefone, o navegador e o aplicativo atualizados.
  7. Confirmar qualquer aviso de cancelamento ou reprogramação nos detalhes da reserva.
  8. Informar imediatamente acessos ou alterações que não tenham sido realizados pelo titular.

A proteção de dados em uma plataforma de viagens não depende de uma única ferramenta. Ela exige combinar criptografia, autenticação, controle de permissões, monitoramento, gestão de terceiros, treinamento contra phishing e processos claros de atendimento pós-venda. Para o viajante, o objetivo prático é manter o controle sobre sua conta e seu itinerário desde a busca inicial até a emissão, o check-in, uma eventual reprogramação e o encerramento da operação.