O Banco Central (BC) divulgou que um total de 46.093 chaves Pix de clientes da Fidúcia Sociedade de Crédito ao Microempreendedor tiveram seus dados cadastrais vazados. Esse é o sexto incidente de vazamento de dados desde o lançamento do sistema instantâneo de pagamentos, em novembro de 2020.

De acordo com o BC, o vazamento ocorreu devido a falhas pontuais em sistemas da instituição de pagamento. No entanto, o BC enfatizou que a exposição foi restrita a dados cadastrais e não afetou a movimentação financeira dos clientes. Informações protegidas pelo sigilo bancário, como saldos, senhas e extratos, não foram comprometidas.

BC decidiu divulgar a situação

Apesar de o caso não exigir comunicação obrigatória devido ao baixo impacto potencial para os clientes, o BC optou por divulgar o incidente em nome da transparência. As pessoas afetadas serão notificadas por meio do aplicativo da Phi Pagamentos ou do internet banking da instituição. O BC alertou que esses são os únicos meios oficiais de aviso e instruiu os clientes a ignorarem comunicações por telefone, SMS, aplicativos de mensagens e e-mail.

É importante destacar que a exposição de dados não significa necessariamente que todas as informações foram vazadas, mas sim que estiveram visíveis para terceiros por algum período e podem ter sido capturadas. O Banco Central informou que o caso dos vazamentos de dados do Pix será investigado e que medidas como multa, suspensão ou exclusão do sistema do Pix podem ser aplicadas, dependendo da gravidade do ocorrido.

Outros vazamentos do Pix

Este é mais um episódio em uma série de vazamentos de dados do Pix desde sua criação, evidenciando a necessidade contínua de proteção e monitoramento rigoroso das informações dos usuários.

  • Agosto de 2021 - vazamento de dados de 414,5 mil chaves Pix por número telefônico do Banco do Estado de Sergipe (Banese), inicialmente divulgado como 395 mil chaves, mas posteriormente revisado;
  • Janeiro de 2022 - 160,1 mil clientes da Acesso Soluções de Pagamento tiveram informações vazadas;
  • Fevereiro de 2022 -, 2,1 mil clientes da Logbank Pagamentos também tiveram dados expostos;
  • Setembro de 2022 - dados de 137,3 mil chaves Pix da Abastece Ai Clube Automobilista Payment Ltda. (Abastece Aí) foram vazados;
  • Setembro de 2023 - 238 chaves Pix da Phi Pagamentos foram expostas.

Todos esses vazamentos envolveram informações cadastrais, sem a exposição de senhas e saldos bancários. De acordo com a Lei Geral de Proteção de Dados, o Banco Central mantém uma página onde os cidadãos podem acompanhar incidentes relacionados com a chave Pix ou outros dados pessoais em posse do BC.