Banco Central comunica vazamento de dados de 644 chaves Pix; veja como se proteger
Na última semana, o Banco Central (BC) comunicou que 644 chaves Pix de clientes da Caixa Econômica Federal tiveram dados expostos em um incidente ocorrido entre os dias 24 e 25 de setembro.
Esse episódio marca o 16º incidente de exposição de dados envolvendo o sistema de pagamentos Pix desde seu lançamento, em novembro de 2020.
De acordo com o Banco Central, os dados expostos incluem nome do usuário, CPF, instituição de relacionamento, agência, número e tipo de conta, data de abertura da conta, data de criação da chave Pix e data de posse da chave.
No entanto, a instituição destacou que apenas informações cadastrais foram expostas e que não houve impacto na movimentação financeira dos clientes. Dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, permanecem seguros.
Comunicação e transparência
Apesar do incidente não exigir notificação obrigatória devido ao baixo impacto potencial, o BC optou por divulgar o caso em respeito ao “compromisso com a transparência”.
Os clientes afetados serão notificados exclusivamente pelos canais digitais da Caixa — aplicativo e internet banking —, com o BC reforçando que qualquer comunicação fora desses meios, como ligações, SMS, mensagens em aplicativos ou e-mails, deve ser ignorada.
O Banco Central esclareceu ainda que a exposição de dados não implica necessariamente o vazamento de todas as informações, mas aponta que elas ficaram visíveis para terceiros por algum tempo, com possibilidade de captura.
Investigação e medidas de proteção
O BC afirmou que investigará o incidente e que, conforme a legislação, a instituição envolvida poderá estar sujeita a sanções. Dependendo da avaliação de gravidade, as penalidades podem incluir multa, suspensão ou até a exclusão do sistema Pix.
Até o momento, os 16 incidentes registrados com chaves Pix resultaram na exposição apenas de dados cadastrais, sem comprometimento de informações bancárias protegidas, como senhas e saldos.
A Lei Geral de Proteção de Dados (LGPD) exige que o Banco Central mantenha uma página de acompanhamento para que cidadãos possam monitorar ocorrências com dados pessoais sob a tutela da autarquia.
O que diz a Caixa
Em nota oficial, a Caixa Econômica Federal confirmou que o incidente foi corrigido rapidamente e não envolveu dados de natureza sigilosa, bancária, fiscal ou patrimonial.
O banco reafirmou seu compromisso com a segurança e privacidade dos dados dos clientes, enfatizando que aprimora constantemente seus critérios de segurança para seus canais e serviços.