Nota Pública
A CLF Energy passou a receber diversos relatos de clientes informando que terceiros estavam realizando contatos por telefone e WhatsApp, apresentando-se como representantes ou colaboradores da empresa. Nas abordagens identificadas, são utilizados indevidamente o nome, a logomarca e elementos da identidade visual da CLF Energy e, em determinadas situações, nomes relacionados à equipe comercial, buscando conferir aparência de legitimidade ao contato. Foram relatadas mensagens, ligações telefônicas e chamadas de vídeo pelo WhatsApp, realizadas por diferentes números e perfis não reconhecidos pela empresa. As evidências reunidas demonstram a utilização de diversos números e identificações relacionadas indevidamente à CLF Energy, inclusive com registros de chamadas de voz e vídeo.
Entre as abordagens relatadas, terceiros informam aos clientes sobre a suposta necessidade de instalação de um novo aplicativo para monitoramento da usina solar, solicitando ou induzindo o cliente a instalar arquivos ou realizar procedimentos no aparelho celular. A CLF Energy esclarece que essa informação não procede. O monitoramento oficial das usinas é acessado exclusivamente pelo site clfsolar.com.br, utilizando as credenciais fornecidas ao cliente pelo canal de atendimento no momento da instalação. O único canal oficial de atendimento via WhatsApp informado pela empresa é o número (19) 98203-0156. A empresa não orienta clientes, por números diferentes do canal oficial, a instalar aplicativos ou arquivos, fornecer senhas, códigos, informações bancárias ou conceder acesso ao aparelho celular.
A existência das abordagens foi identificada a partir de relatos recebidos diretamente de clientes. Alguns entraram em contato por telefone para confirmar se as mensagens e ligações eram legítimas, enquanto outros compareceram pessoalmente à empresa para relatar as ocorrências. Um dos aspectos de maior preocupação é o fato de os responsáveis demonstrarem possuir informações e contatos relacionados a clientes da CLF Energy, permitindo abordagens direcionadas e aumentando a aparência de legitimidade da fraude. Tal circunstância representa indício de possível obtenção, acesso, compartilhamento ou utilização indevida de dados pessoais. Até o presente momento, entretanto, não existem elementos técnicos suficientes para determinar de que forma essas informações foram obtidas ou afirmar que tenha ocorrido invasão ou vazamento diretamente dos sistemas ou bancos de dados da CLF Energy, razão pela qual a origem e a extensão do possível comprometimento deverão ser apuradas.
Considerando a forma de atuação relatada, existem riscos de obtenção indevida de dados pessoais e bancários, senhas, códigos e credenciais de acesso, instalação de arquivos ou aplicativos potencialmente maliciosos, comprometimento de contas e serviços digitais, utilização das informações para novas fraudes e eventual realização de operações financeiras não autorizadas. As chamadas de vídeo também integram o modo de abordagem relatado, porém não se conclui que a simples realização ou atendimento de uma chamada seja suficiente para proporcionar acesso ao aparelho ou às contas da vítima, devendo eventual mecanismo de comprometimento ser objeto de apuração técnica.
Assim que tomou conhecimento dos fatos, a CLF Energy adotou medidas preventivas. Foi realizado o envio de mensagem de alerta aos clientes, informando sobre as tentativas de golpe, o uso indevido da identidade da empresa e a falsa informação sobre a necessidade de instalação de novo aplicativo de monitoramento. Os clientes foram orientados a não clicar em links, não instalar arquivos ou aplicativos, não conceder acesso ao celular, não fornecer dados, senhas ou códigos e confirmar qualquer abordagem diretamente pelo canal oficial. A empresa também realizou publicações de alerta em suas redes sociais, orientando clientes e a comunidade sobre a fraude e recomendando que eventuais vítimas preservem as evidências e registrem Boletim de Ocorrência. A publicação realizada pela empresa integra as evidências preservadas.
Em 18 de agosto de 2026, os fatos foram formalmente comunicados à Polícia Civil do Estado de São Paulo por meio da Delegacia Eletrônica, resultando no Boletim de Ocorrência nº MJ7401-1/2026, Protocolo nº 1200207/2026, de autoria desconhecida e inicialmente classificado como Estelionato, artigo 171 do Código Penal. O histórico policial registra a utilização indevida do nome, logomarca e identidade visual da CLF Energy, a personificação de integrantes da equipe comercial, contatos por WhatsApp não oficial, chamadas de vídeo, solicitação de dados ou procedimentos no celular e o risco de obtenção de dados pessoais, bancários, códigos e acessos. Também ficou registrado que os autores possuem informações de clientes cuja origem é desconhecida. O Boletim Eletrônico foi encaminhado à unidade policial da área dos fatos, havendo orientação expressa para comparecimento à Delegacia competente para prestar maiores informações e apresentar a documentação pertinente.
A CLF Energy está preservando capturas de tela dos números e perfis suspeitos, registros de ligações e chamadas de vídeo, relatos recebidos, comunicações preventivas encaminhadas aos clientes, publicações realizadas nas redes sociais e o respectivo Boletim de Ocorrência. Todo novo relato ou evidência deverá ser igualmente preservado, registrando-se, sempre que possível, data, horário, número utilizado, forma de abordagem e demais informações relevantes.
Considerando os indícios de utilização indevida de informações de clientes, o caso deverá permanecer sob avaliação também à luz da Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018). Deverão ser apurados quais dados eventualmente foram comprometidos, a quantidade de titulares potencialmente afetados, a possível origem das informações, os riscos decorrentes e as medidas necessárias para contenção e prevenção. Neste momento, não se atribui a origem dos dados aos sistemas da CLF Energy sem comprovação técnica. Caso seja confirmado incidente de segurança envolvendo dados pessoais sob responsabilidade da empresa e estejam presentes os requisitos legais e regulamentares aplicáveis, deverão ser avaliadas as providências cabíveis perante os titulares e a Autoridade Nacional de Proteção de Dados – ANPD.
Diante dos fatos, a CLF Energy continuará preservando as evidências, documentando novos relatos, orientando seus clientes sobre os canais oficiais, colaborando com a Polícia Civil e buscando apurar tecnicamente a possível origem das informações utilizadas pelos responsáveis. O presente relatório, acompanhado do Boletim de Ocorrência nº MJ7401-1/2026, dos registros dos números e perfis identificados, das comunicações encaminhadas aos clientes e das publicações de alerta, consolida as informações atualmente disponíveis sobre o incidente e poderá ser atualizado caso surjam novos fatos ou elementos relevantes.
Divinolândia/SP, 20 de agosto de 2026.
CLF ENERGY
