A notícia do dia é o ataque hacker à Trenitalia: a principal companhia de trens da Itália acabou de confirmar um incidente de segurança informática que permitiu o acesso indevido a alguns dados associados a passagem de trem.
Se você já comprou bilhete da Trenitalia, especialmente online ou pelo aplicativo, vale prestar atenção nos próximos meses a mensagens, e-mails ou SMS que pareçam vir da companhia ferroviária.
A boa notícia, pelo menos até agora, é que a Trenitalia informou que dados de pagamento, senhas e credenciais de acesso não foram envolvidos. O ponto de atenção está em outro lugar: dados ligados aos bilhetes de viagem podem ter sido acessados por terceiros não identificados. E esse tipo de informação pode ser usado para criar golpes muito mais convincentes. Leia o artigo até o final para saber dos detalhes.
Índice
O que aconteceu com a Trenitalia
Segundo reportagem publicada pelo jornal La Repubblica em 26 de junho de 2026, a Trenitalia confirmou um incidente de segurança informática e avisou uma parte de seus passageiros sobre o acesso indevido a dados associados aos títulos de viagem.
Aproveite a promoção para Assinar La Repubblica Premium por apenas 2 euros por mês (primeiros 3 meses).
A empresa não informou, até o momento, quantos passageiros foram envolvidos nem explicou publicamente como os criminosos conseguiram acessar os dados. A Trenitalia afirmou que fez verificações técnicas para identificar com precisão os passageiros potencialmente afetados e que esse processo exigiu tempo, porque foi necessário reconstruir os acessos indevidos.
Na prática, isso significa que nem todo mundo que comprou passagem da Trenitalia foi necessariamente afetado. Mas quem recebeu uma comunicação da empresa deve levar o aviso a sério.

A Trenitalia informou também que adotou medidas para interromper a anomalia, colocar os sistemas em segurança e reforçar os controles. O caso foi comunicado ao Garante per la protezione dei dati personali, autoridade italiana responsável pela proteção de dados, ao Csirt Italia, equipe nacional de resposta a incidentes informáticos, e à Procuradoria da República junto ao Tribunal de Roma.
Quais dados podem ter sido acessados
O incidente envolve dados associados a passagem de trem. Isso pode incluir informações pessoais e identificativas, endereço de e-mail, número de telefone, detalhes da viagem, código do cartão fidelidade, se estiver associado ao bilhete, tipo de oferta ou serviço comprado e dados de documento de identidade, quando presentes nos sistemas.
Em alguns casos, também podem aparecer informações ligadas à empresa ou ao ente empregador, por exemplo quando a viagem foi comprada em contexto profissional.
A Trenitalia afirmou que não foram envolvidos dados de acesso à conta, senhas ou informações de pagamento, como número do cartão, data de validade ou código de segurança.
Ou seja: o problema principal não é alguém sair usando seu cartão de crédito por causa desse ataque. O risco mais provável é outro, mais sutil e, justamente por isso, perigoso.
Por que isso interessa a quem viaja pela Itália
Quem viaja de trem pela Itália sabe que é normal receber e-mails com bilhetes, avisos de alteração, confirmação de compra, comunicação sobre horários, promoções ou atualizações de serviço.
Agora imagine receber uma mensagem falsa que menciona uma rota real, uma data de viagem correta ou um suposto problema com um bilhete que você realmente comprou. A primeira reação pode ser pensar: “então deve ser verdade”.
É exatamente aí que mora o perigo. Quando um golpe usa informações verdadeiras, ele parece menos golpe.
Os criminosos podem tentar se passar pela Trenitalia para falar de falso reembolso, mudança de reserva, problema no pagamento, atualização obrigatória do aplicativo, verificação de identidade, atraso de trem ou serviços ligados à viagem.
A mensagem pode chegar por e-mail, SMS, telefone ou até por aplicativos de mensagens. O objetivo costuma ser fazer a pessoa clicar em um link, abrir um anexo, informar dados bancários, enviar documentos ou fazer um pagamento.
Como se proteger, sem paranoia
Se você recebeu uma mensagem da Trenitalia ou costuma comprar passagens de trem na Itália, a primeira regra é simples: não clique em links recebidos por e-mail ou SMS quando o assunto envolver pagamento, reembolso, alteração de bilhete ou confirmação urgente de dados.
Abra o aplicativo oficial da Trenitalia diretamente no seu celular ou digite o endereço do site no navegador. Não entre por links enviados em mensagens.
Também não envie senha, código de acesso, dados bancários ou cópia de documento para contatos que você não consegue verificar. A Trenitalia não precisa que você informe senha ou dados de cartão por e-mail para resolver um problema de bilhete.
Outro cuidado importante: desconfie de mensagens com tom de urgência. Golpistas adoram frases como “sua reserva será cancelada”, “reembolso disponível somente hoje”, “pagamento recusado” ou “verifique sua identidade imediatamente”. A pressa é uma técnica para fazer você agir antes de pensar.
E mesmo que a mensagem cite corretamente uma estação, uma data ou uma rota, isso não prova que ela seja verdadeira. Depois de um vazamento de dados, justamente essas informações podem ser usadas para enganar passageiros.
O que fazer se você recebeu o aviso da Trenitalia
Se a Trenitalia entrou em contato informando que seus dados podem ter sido envolvidos, o ideal é guardar a comunicação e ficar atenta a mensagens suspeitas nos próximos meses.
Não é necessário entrar em pânico, mas vale mudar o nível de atenção. Observe e-mails e SMS que falem de viagens, reembolsos, problemas com bilhetes ou documentos.
Se você tiver dúvidas sobre uma passagem, consulte diretamente a área reservada no site ou no aplicativo oficial da Trenitalia. Se a mensagem parecer suspeita, não responda, não clique e não envie documentos.
Também é uma boa ideia revisar a segurança da sua conta, mesmo que a empresa tenha informado que senhas não foram afetadas. Use uma senha forte e diferente da usada em outros serviços. Se você reutiliza a mesma senha em vários sites, este é um bom momento para parar com esse hábito.
Por que a empresa teve que avisar os passageiros
A comunicação aos passageiros tem relação com o artigo 34 do Regulamento Europeu de Proteção de Dados, conhecido como GDPR. A regra prevê que as pessoas sejam informadas diretamente quando uma violação de dados pessoais pode representar risco elevado para seus direitos e liberdades.
Neste caso, o risco não está necessariamente no uso imediato de cartão ou senha. O risco está na possibilidade de os dados de viagem serem usados para montar golpes personalizados.
Para quem mora fora da Itália e está planejando uma viagem, isso também serve como lembrete: sempre que comprar passagem, ingresso, hospedagem ou serviço turístico online, mantenha o hábito de verificar a origem das mensagens antes de clicar.
O caso virou assunto político na Itália
O ataque hacker à Trenitalia também provocou reação política. Andrea Casu, vice-presidente da Comissão de Transportes da Câmara e deputado do Partido Democrático, anunciou uma interrogação parlamentar ao ministro das Infraestruturas e dos Transportes, Matteo Salvini.
Casu pediu esclarecimentos sobre quais dados foram envolvidos, quantas pessoas foram afetadas, quais medidas de segurança estavam em vigor e quais iniciativas o governo pretende adotar para proteger os usuários.
O episódio acontece em um momento em que a segurança digital do sistema ferroviário italiano já vinha sendo observada com atenção.
Em novembro de 2025, a Almaviva, importante fornecedora italiana de serviços de tecnologia, confirmou um ataque aos seus sistemas corporativos, com subtração de alguns dados. Na época, segundo reconstruções do setor, um grupo criminoso teria reivindicado a publicação de 2,3 terabytes de material ligado também ao Grupo Ferrovie dello Stato, incluindo documentos internos, contratos, dados administrativos e, segundo a reivindicação, informações referentes a passageiros e funcionários de diferentes empresas do grupo.
Há ainda o precedente de março de 2022, quando Ferrovie dello Stato e Trenitalia foram atingidas por um ataque ransomware que afetou bilheterias físicas e máquinas de autoatendimento. A circulação dos trens não foi interrompida, mas houve impacto nos serviços de venda.
Conselho para quem vai viajar de trem na Itália
Se você vai viajar de trem pela Itália, continue usando os canais oficiais da Trenitalia, mas com atenção redobrada às mensagens que chegam depois da compra.
Leia também: Italo Family: crianças viajam grátis nos trens de alta velocidade na Itália
A regra de ouro é esta: se a mensagem pede clique, pagamento, senha, documento ou urgência, pare antes de agir.
Entre no aplicativo oficial, confira sua reserva por lá e só então tome qualquer decisão. Na dúvida, melhor perder alguns minutos verificando do que cair em um golpe bem montado.
O ataque hacker à Trenitalia não significa, pelas informações divulgadas até agora, que cartões de crédito ou senhas tenham sido roubados. Mas significa que alguns passageiros podem receber comunicações falsas mais convincentes nos próximos meses. Para quem viaja, mora ou trabalha na Itália, esse é o tipo de alerta que vale guardar.
Gostou da dica? Reservando através dos nossos links você apoia o Brasil na Italia e nos ajuda a continuar compartilhando conteúdos como este – sem pagar nada a mais por isso.
RESERVE SUA ACOMODAÇÃO AGORA
Você encontra as melhores ofertas e ainda colabora com o nosso site. Obrigada!
GETYOURGUIDE: RESERVE TRANSFERS E TOURS ONLINE
Reserve transfers, tours e excursões na Italia e no mundo com a nossa parceira Get Your Guide


