Quem foi cliente da Xfinity em 2023 tem pouco mais de uma semana para pedir sua parte em um acordo de US$ 117,5 milhões. A Comcast, dona da marca, fechou o acerto em janeiro deste ano para encerrar a ação coletiva aberta depois que invasores entraram em seus sistemas internos entre 16 e 19 de outubro de 2023 e alcançaram dados de cerca de 35,8 milhões de pessoas. O formulário online precisa ser enviado até as 23h59 do horário do Leste de 14 de setembro de 2026; pelo correio, vale o carimbo dos Correios da mesma data.
O dinheiro não sai para qualquer assinante. O acordo alcança quem recebeu, por e-mail ou carta, o aviso enviado pela Comcast por volta de dezembro de 2023, informando que suas informações podiam ter sido comprometidas. Esse aviso trouxe um número de identificação de membro da classe, e é ele que o formulário exige. Quem perdeu a mensagem consegue consultar o número no site oficial do acordo.
O que os invasores alcançaram
Segundo peças do processo citadas pela CNBC, a invasão expôs nomes de usuário, informações de contato, datas de nascimento, senhas, os quatro últimos dígitos do número de Seguro Social e até as perguntas e respostas de segurança usadas para recuperar conta. Essa última combinação é a mais delicada: pergunta de segurança costuma ser reaproveitada em banco, seguradora e serviço de telefonia.
A ação corre na Corte Distrital Federal do Distrito Leste da Pensilvânia, sob o nome Hasson v. Comcast Cable Communications LLC. Os autores alegaram que a proteção de dados da empresa era inadequada e falhou em resguardar informação pessoal. A Comcast nega responsabilidade e não concorda com a versão dos fatos apresentada pelos clientes, mas aceitou pagar e oferecer serviço de proteção contra roubo de identidade por três anos.
A falha que abriu a porta
A origem técnica está em uma vulnerabilidade do software da Citrix, empresa de computação em nuvem. Conforme o Philadelphia Inquirer, a Citrix alertou sobre o problema em 10 de outubro de 2023 e a Comcast demorou a aplicar a correção. Seis dias depois do alerta começou a janela de acesso não autorizado. O caso foi conduzido pelo juiz federal John Milton Young.
Quanto dá para receber?
São três caminhos, que podem se somar até um teto:
- Pagamento fixo: cerca de US$ 50, estimados, para quem não tem comprovante de prejuízo. O valor final varia conforme o número total de pedidos aprovados.
- Prejuízo comprovado: até US$ 10 mil em reembolso de despesas documentadas ligadas ao vazamento, como honorários advocatícios, monitoramento de crédito e taxa de congelamento de cadastro.
- Tempo perdido: US$ 30 por hora, com limite de cinco horas, ou seja, até US$ 150, pelo tempo gasto resolvendo fraude ou tomando medidas de proteção.
Guardar recibo importa. Sem documento, o pedido cai na faixa dos US$ 50.
O que sobra depois dos honorários
Perto de US$ 40 milhões do fundo foram reservados para honorários advocatícios, segundo a CNBC. O que restar é dividido entre quem protocolou dentro do prazo — por isso o valor individual só fecha depois que a contagem de pedidos terminar. A audiência de aprovação final, marcada primeiro para 7 de julho, foi remarcada para 5 de agosto de 2026, e os pagamentos começam a sair depois dela. Recursos podem atrasar a distribuição.
O prazo para pedir exclusão da classe ou apresentar objeção já passou: era 1º de julho de 2026. Quem não fez nada até lá continua dentro do acordo e ainda pode reclamar o dinheiro, mas não pode processar a Comcast por conta própria pelo mesmo vazamento.
Por que o prazo mudou?
A data original para protocolar era 14 de agosto. Ela foi estendida para 14 de setembro de 2026, e essa é a razão de o assunto ter voltado a circular agora. Quem se informou em julho e achou que tinha perdido a janela ainda está a tempo.
O risco que continua depois do cheque
O acordo cobre o prejuízo já causado, não a exposição que segue. A Comissão Federal de Comércio (FTC) registrou mais de 6,4 milhões de casos de roubo de identidade e fraude em 2024, com prejuízo mediano perto de US$ 500 por vítima. Para quem construiu histórico de crédito nos Estados Unidos há pouco tempo, uma conta aberta em nome de terceiro derruba a pontuação e trava financiamento de carro, aluguel e cartão.
As medidas recomendadas pela FTC e reunidas pela CNBC SÃO: revisar extratos bancários e de cartão em busca de movimento estranho; avisar banco e emissor do cartão de que os dados podem ter sido expostos; registrar alerta de fraude nos três birôs de crédito — Experian, Equifax e TransUnion; e considerar o congelamento do cadastro, que impede a abertura de conta nova em seu nome. Se a fraude já aconteceu, o registro deve ser feito na FTC e na polícia local, guardando cópia de toda a comunicação e de cada transação indevida.
Onde confirmar?
- CNBC Select — "Xfinity customers can claim up to $10K in Comcast's $117.5 million data breach payout."
- Newsweek — "Comcast Xfinity Settlement: How to File Claim in $117M Lawsuit"
- The Philadelphia Inquirer — "Comcast agrees to $117.5 million settlement to resolve data breach lawsuits"
Comentários
Faça login para comentar
EntrarSeja o primeiro a comentar!