Incidente com Chaves Pix: O que Sabemos
O Banco Central (BC) divulgou recentemente que 5.290 chaves Pix de clientes do Banco Agibank SA tiveram dados expostos, marcando o 21º incidente com dados do Pix desde o seu lançamento em novembro de 2020, e o primeiro em 2026.
De acordo com o BC, a exposição ocorreu entre 26 de dezembro de 2024 e 30 de janeiro de 2025 e incluiu informações como nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo da conta. No entanto, dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos.
Causas e Consequências
O incidente foi causado por falhas pontuais em sistemas da instituição de pagamento, afetando dados cadastrais que não impactam a movimentação de dinheiro. Embora o caso não tenha requerido comunicação devido ao baixo impacto potencial para os clientes, o BC decidiu divulgar o incidente em nome da transparência.
Todas as pessoas afetadas serão notificadas por meio do aplicativo ou do internet banking da instituição. O BC pede que os clientes desconsiderem comunicações por outros meios, como chamadas telefônicas, SMS e e-mails, pois esses não são canais oficiais de aviso.
Investigação e Prevenção
O caso será investigado, e sanções podem ser aplicadas, dependendo da gravidade do incidente. A legislação prevê multa, suspensão ou até exclusão do sistema do Pix. É importante lembrar que a exposição de dados não significa necessariamente que todas as informações tenham vazado, mas que ficaram visíveis para terceiros durante algum tempo e podem ter sido capturadas.
Em todos os 21 incidentes com chaves Pix registrados até agora, foram expostas informações cadastrais, sem a exposição de senhas e de saldos bancários. O BC mantém uma página para que os cidadãos possam acompanhar incidentes relacionados com a chave Pix ou demais dados pessoais em poder do banco central.
- 5.290 chaves Pix de clientes do Banco Agibank SA tiveram dados expostos.
- A exposição ocorreu entre 26 de dezembro de 2024 e 30 de janeiro de 2025.
- Dados expostos incluem nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo da conta.
Este conteúdo pode conter links de compra.
Fonte: link