Na última terça-feira (22), o Banco Central (BC) informou que um total de 238 chaves Pix pertencentes a clientes da Phi Serviços de Pagamentos S.A. (Phi Pagamentos) tiveram suas informações vazadas. Este foi o 5º incidente de vazamento de dados desde a introdução do sistema de pagamentos instantâneos, que ocorreu em novembro de 2020.

De acordo com o BC, essa divulgação aconteceu devido a brechas específicas nos sistemas da instituição de pagamento. O BC enfatiza que os sistemas de segurança e monitoramento do Pix foram eficazes em minimizar o alcance das informações cadastrais comprometidas, limitando a exposição a 238 chaves. Essa quantidade representa menos de 0,00004% do total de mais de 630 milhões de chaves cadastradas no Diretório de Identificadores de Contas Transacionais (DICT).

Informações do Pix vazadas

O Banco Central (BC) comunicou que houve uma exposição de dados cadastrais, sem impacto nas transações financeiras. Informações protegidas pelo sigilo bancário, como saldos, senhas e extratos, permanecem seguras e não foram comprometidas.

Apesar do impacto limitado nos clientes, a autarquia optou por divulgar o incidente como parte do seu compromisso com a transparência.

Aqueles cujas informações foram expostas receberão notificações por meio do aplicativo da Phi Pagamentos ou do internet banking da instituição. O Banco Central salientou que esses são os canais exclusivos para notificações sobre a exposição das chaves Pix e instruiu os clientes a ignorar qualquer comunicação por chamadas telefônicas, SMS, mensagens de aplicativos ou e-mails.

A exposição de dados não implica necessariamente no vazamento completo das informações, mas sim que esses dados estiveram visíveis para terceiros durante um período e podem ter sido capturados. O Banco Central informou que uma investigação está em andamento e que medidas punitivas poderão ser aplicadas. Conforme a legislação, sanções como multas, suspensões ou até mesmo a exclusão do sistema Pix estão previstas, dependendo da gravidade do incidente.

Outros vazamentos já haviam acontecido

Este marca o quinto episódio de vazamento de dados envolvendo o Pix desde a sua criação, em novembro de 2020. Em agosto de 2021, houve a divulgação não autorizada de informações relacionadas a 414,5 mil chaves Pix vinculadas a números telefônicos do Banco do Estado de Sergipe (Banese). Inicialmente, o Banco Central havia informado que o vazamento do Banese afetou 395 mil chaves, mas esse número foi posteriormente revisado.

Em janeiro de 2022, 160,1 mil clientes da Acesso Soluções de Pagamento também tiveram seus dados expostos. Já em fevereiro do mesmo ano, 2,1 mil clientes da Logbank Pagamentos vivenciaram uma situação semelhante, com a exposição de suas informações.

O incidente mais recente aconteceu em setembro do ano passado, quando dados relativos a 137,3 mil chaves Pix pertencentes à Abastece Ai Clube Automobilista Payment Ltda. (Abastece Aí) foram indevidamente acessados. Em todos esses casos, os dados divulgados se restringiram a informações cadastrais, não incluindo senhas ou saldos bancários. Em conformidade com as disposições da Lei Geral de Proteção de Dados, o órgão regulador financeiro mantém uma página para que os cidadãos possam monitorar incidentes envolvendo chaves Pix ou outras informações pessoais sob a jurisdição do Banco Central.

Pix bate recorde

De agosto de 2021 a julho de 2023, o Brasil testemunhou um aumento de mais de 100% no número de chaves Pix ativas. A contagem atual atinge a marca impressionante de 637.749.186 milhões de chaves. Dentro deste conjunto diversificado, a maioria corresponde a chaves aleatórias, compostas por uma combinação de números e letras, totalizando 282 milhões.

Logo em seguida, aparecem as chaves Pix vinculadas a números de telefone celular dos titulares das contas, com um total de 125 milhões. A opção de utilizar o CPF como chave também é popular, contabilizando 124 milhões. Predominantemente, as chaves Pix foram criadas por pessoas físicas, totalizando 607 milhões, enquanto as restantes 30,4 milhões pertencem a pessoas jurídicas.

Paralelamente, o volume de transações Pix realizadas mensalmente continua a crescer. A partir dos dados mais recentes disponíveis, referentes a junho de 2023, observamos um recorde de 3,2 milhões de transferências realizadas por meio do Pix. Esse marco representa o auge na história do sistema. Em relação ao montante transacionado mensalmente, junho registrou um total de R$ 1.365.568,00, também marcando um novo recorde para o Pix. A grande maioria dessas transações foi processada de maneira instantânea, totalizando 1,1 milhão, enquanto cerca de R$ 208 milhões foram movimentados através do modo programado.