Comunicado Importante

Incidente de Segurança

ONLOG Franqueadora Ltda.
Publicado em 18/06/2026

A ONLOG identificou, em 10 de junho de 2026, um acesso não autorizado a um de nossos servidores. Esse acesso pode ter permitido que terceiros tivessem contato com dados de destinatários de encomendas processadas pela nossa plataforma, como nome, CPF, endereço de entrega, transportadora e código de rastreamento de pedidos.

Assim que tomamos conhecimento da situação, iniciamos uma investigação interna, acionamos as autoridades competentes e adotamos medidas técnicas para encerrar o acesso e proteger nossos sistemas.

Quem pode ter sido afetado

Clientes destinatários de encomendas postadas por meio da plataforma ONLOG. Ainda não conseguimos determinar com exatidão o número de pessoas afetadas, e nossa investigação interna segue em andamento para tentar delimitar esse universo.

O golpe que está sendo aplicado em nome da ONLOG

Identificamos que agentes criminosos estão utilizando os dados obtidos para entrar em contato com consumidores por e-mail e WhatsApp, se passando pela ONLOG. Nessas mensagens, informam que a encomenda está retida por uma suposta “taxa de importação” ou “pendência fiscal” e solicitam pagamento via PIX.

A ONLOG não cobra taxas de importação, taxas de fiscalização ou quaisquer valores diretamente dos destinatários de encomendas por e-mail ou WhatsApp. Se você recebeu esse tipo de mensagem, trata-se de uma fraude.

Os golpistas estão utilizando o domínio falso onlogexpress.com e o domínio rastreios-onlogexpress.com, que imita a aparência da página de rastreamento oficial da ONLOG, domínios registrados em ambiente internacional, sem o endereço “.br”.Tomamos as providências cabíveis para a remoção desses domínios, e continuamos monitorando eventuais surgimentos de novos endereços fraudulentos. Fique atento: qualquer cobrança por e-mail ou WhatsApp em nome da ONLOG é fraude, independentemente do endereço utilizado.

Nosso site oficial é onlogexpress.com.br.

O que fazer se você recebeu essa mensagem

  • Não efetue nenhum pagamento solicitado por esse meio.
  • Não clique em links enviados por e-mail ou WhatsApp em nome da ONLOG solicitando pagamento ou regularização de pedidos.
  • Não informe dados pessoais ou bancários a quem entrar em contato por esses canais.
  • Salve o número e print as mensagens recebidas como prova antes de bloquear o contato.
  • Se já tiver realizado algum pagamento, entre em contato com seu banco imediatamente para reportar a transação e solicitar orientação sobre o ressarcimento.
  • Registre um Boletim de Ocorrência na Delegacia de Crimes Cibernéticos (DEIC) ou pelo portal da Delegacia Eletrônica do seu estado.
  • Considere monitorar seu CPF junto ao Serasa, Boa Vista ou SPC para identificar eventuais usos indevidos.

O que a ONLOG está fazendo

  • Conduzimos investigação técnica interna e confirmamos a ocorrência do acesso não autorizado.
  • Migramos toda a infraestrutura do nosso servidor para um ambiente novo e seguro.
  • Aumentamos o investimento em especialistas em cibersegurança para assessoria contínua.
  • Registramos ocorrência policial e solicitamos a instauração de inquérito para identificar os responsáveis.
  • Notificamos a Autoridade Nacional de Proteção de Dados (ANPD), em cumprimento ao art. 48 da Lei Geral de Proteção de Dados (Lei n.º 13.709/2018).
  • Solicitamos o bloqueio das chaves PIX que tomamos conhecimento, que foram utilizadas pelos fraudadores.

Como entrar em contato

Se você tiver dúvidas sobre este comunicado, entre em contato com nosso encarregado (DPO):