Em nota oficial ao mercado, o Banco Central confirmou que os dados pessoais ligados a 644 chaves Pix da Caixa Econômica Federal foram vazados em incidente de segurança na instituição. Este já é o 16º vazamento Pix em 2024, que se firmou como o ano recorde em vazamentos desde que o BC começou a registrar as ocorrências em 2021.
Segundo o Banco Central, o vazamento aconteceu entre os dias 24 e 25 de setembro e abrangeu dados como CPF, nome do usuário, instituição de relacionamento, agência, número + tipo da conta e as datas de criação e posse da chave Pix.
A instituição financeira ressaltou que não houve exposição de informações mais críticas como senhas de banco, transações financeiras e saldo atual dos usuários. Entretanto, apesar de não haver possibilidade de movimentação dos recursos das vítimas, elas ainda estão vulneráveis a campanhas de phishing.
Sobre a notificação dos usuários afetados, o Banco Central destacou que “as pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas exclusivamente por meio do aplicativo ou pelo internet banking de sua instituição de relacionamento. Nem o BC, nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail”.
Por sua vez, em comunicado oficial, a Caixa frisou que o incidente não impactou informações de cunho bancário, patrimonial ou fiscal. O banco declarou que o problema foi rapidamente solucionado e que os clientes foram notificados.“O banco reafirma seu compromisso com a segurança e a privacidade dos dados de seus clientes e destaca que aperfeiçoa, continuamente, os critérios de segurança em seus canais, produtos e serviços”, acrescentou.
Panorama dos vazamentos de Pix
Considerando os 16 incidentes envolvendo chaves Pix registrados em 2024 até o momento, nenhum expôs senhas ou saldos bancários, ficando restritos a informações cadastrais.
A Lei Geral de Proteção de Dados (LGPD) determina que o Banco Central mantenha uma página para que os cidadãos acompanhem incidentes associados à chave Pix e/ou outros dados pessoais em posse dessa instituição financeira. Para acessar a página, clique aqui.
Imagem: Freepik