Um total de 3.020 chaves Pix de clientes do Banco do Estado do Pará S.A. (Banpará) tiveram dados vazados, informou nesta quinta-feira (18) o Banco Central (BC). Esse foi o oitavo vazamento de dados desde o lançamento do sistema instantâneo de pagamentos, em novembro de 2020.
Segundo o BC, o vazamento ocorreu entre 20 de março e 13 de abril de 2024 e abrangeu as seguintes informações: nome do usuário, Cadastro de Pessoa Física (CPF) com máscara, instituição de relacionamento, agência e número da conta.
O vazamento, apontou o BC, ocorreu por causa de falhas pontuais em sistemas da instituição de pagamento. A exposição, informou o BC, ocorreu em dados cadastrais, que não afetam a movimentação de dinheiro. Dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos.
Embora o caso não precisasse ser comunicado por causa do baixo impacto potencial para os clientes, a autarquia esclareceu que decidiu divulgar o incidente em nome do “compromisso com a transparência”.
Todas as pessoas que tiveram informações expostas serão avisadas por meio do aplicativo ou do internet banking da instituição. O Banco Central ressaltou que esses serão os únicos meios de aviso para a exposição das chaves Pix e pediu para os clientes desconsiderarem comunicações como chamadas telefônicas, SMS e avisos por aplicativos de mensagens e por e-mail.
A exposição de dados não significa necessariamente que todas as informações tenham vazado, mas que ficaram visíveis para terceiros durante algum tempo e podem ter sido capturadas. O BC informou que o caso será investigado e que sanções poderão ser aplicadas. A legislação prevê multa, suspensão ou até exclusão do sistema do Pix, dependendo da gravidade do caso.
Esse foi o oitavo incidente de vazamentos de dados do Pix desde a criação do sistema, em novembro de 2020. Em agosto de 2021, ocorreu o vazamento de dados 414,5 mil chaves Pix por número telefônico do Banco do Estado de Sergipe (Banese). Inicialmente, o BC tinha divulgado que o vazamento no Banese tinha atingido 395 mil chaves, mas o número foi revisado mais tarde.
Em janeiro de 2022, foi a vez de 160,1 mil clientes da Acesso Soluções de Pagamento terem informações vazadas . No mês seguinte, 2,1 mil clientes da Logbank pagamentos também tiveram dados expostos .
Em setembro de 2022, dados de 137,3 mil chaves Pix da Abastece Ai Clube Automobilista Payment Ltda. (Abastece Aí) foram vazados . Em setembro do ano passado, 238 chaves Pix da Phi Pagamentos tiveram informações expostas .
Em março deste ano, ocorreram dois incidentes. Cerca de 46 mil clientes da Fidúcia Sociedade de Crédito ao Microempreendedor e à Empresa de Pequeno Porte Limitada (Fidúcia) tiveram informações vazadas . Dias depois, o BC informou o vazamento de 87 mil chaves da Sumup Sociedade de Crédito.
Em todos os casos, foram vazadas informações cadastrais, sem a exposição de senhas e de saldos bancários. Por determinação da Lei Geral de Proteção de Dados, a autoridade monetária mantém uma página em que os cidadãos podem acompanhar incidentes relacionados com a chave Pix ou demais dados pessoais em poder do BC.
e-Commerce Subadquirente usa IA para reduzir fraudes no e-commerce
e-Commerce Distribuição de medicamentos avança com foco em conformidade
Atacado e Varejo Shopping CDC celebra aniversário do Brás com várias atrações
Atacado e Varejo Produção de azeitonas na Califórnia otimiza a importação
e-Commerce Dia dos Namorados: como tornar a noite memorável
Atacado e Varejo Tecban apresenta soluções para varejistas na APAS Show 2026 Mín. 15° Máx. 25°
Mín. 16° Máx. 26°
Tempo limpoMín. 15° Máx. 26°
Tempo nublado
CONVERSA DE ESQUINA Ser ou não ser?
COLUNA MG Forrageiras mostram alto desempenho no semiárido
SANDERS ROCHA Concessionária de energia pode adentrar no imóvel para realizar o corte sem o morador no local?
DIEGO LEONEL A Importância da Certificação Pró-Gestão para os Regimes Próprios de Previdência Social (RPPS) 
