Banco Central registra primeiro vazamento de chaves Pix em 2025

Vazamento Pix Banco Central

Na segunda-feira (17), o Banco Central (BC) divulgou um novo incidente de segurança envolvendo o sistema Pix. Foram divulgados dados de 25.349 chaves Pix de clientes da fintech QI SCD. Esse é o 18º vazamento registrado desde o lançamento do sistema de pagamentos instantâneos, em novembro de 2020, e o primeiro ocorrido em 2025.

A exposição ocorreu entre 23 de fevereiro e 6 de março, atingindo informações cadastrais dos usuários. O Banco Central enfatizou que os dados vazados não comprometem transações financeiras.

Quais dados foram expostos?

pix
Imagem: rafapress/shutterstock.com

O incidente envolveu informações de caráter cadastral, incluindo:

Leia mais: Usuários do iPhone vão poder usar o Pix por aproximação?

  • Nome do usuário
  • CPF com máscara (parcialmente oculto por asteriscos)
  • Instituição financeira de relacionamento
  • Agência
  • Número e tipo de conta

O BC esclareceu que senhas, saldos bancários, extratos ou qualquer outro dado protegido por sigilo bancário não foram comprometidos.

Impacto e medidas adotadas

O Banco Central informou que, embora a gravidade do vazamento seja limitada, decidiu divulgar o incidente para manter a transparência. Todas as pessoas afetadas serão notificadas exclusivamente por meio do aplicativo ou do internet banking da instituição financeira.

O órgão alertou que não entrará em contato por telefone, SMS, e-mail ou aplicativos de mensagens. Caso os clientes recebam comunicações suspeitas, devem ignorá-las e não fornecer informações pessoais.

Entenda o que significa a exposição de dados

A exposição de dados não significa necessariamente que todas as informações tenham sido acessadas ou utilizadas por terceiros. Entretanto, indica que ficaram visíveis por um período de tempo e podem ter sido capturadas. Já um vazamento ocorre quando alguém acessa e consulta esses dados.

Diante disso, o BC informou que investiga o caso e que a fintech responsável pode sofrer sanções. Entre as possíveis penalidades estão multa, suspensão ou até mesmo exclusão do sistema Pix, dependendo da gravidade da ocorrência.

Histórico de vazamentos no Pix

Desde o lançamento do Pix, em 2020, este é o 18º incidente registrado. Em todos os casos anteriores, apenas dados cadastrais foram expostos, sem comprometimento de senhas ou movimentações financeiras.

Por determinação da Lei Geral de Proteção de Dados (LGPD), o Banco Central mantém uma página oficial onde os cidadãos podem acompanhar ocorrências relacionadas ao Pix e outras informações sob responsabilidade do órgão.

Posicionamento da fintech QI SCD

Em comunicado oficial, a QI SCD informou que o problema foi causado por uma “falha pontual, que foi imediatamente corrigida”. A empresa ressaltou que os dados expostos não possibilitam qualquer movimentação de recursos.

Além disso, a fintech esclareceu que a exposição ficou limitada a informações cadastrais, sem permitir acesso a contas, realização de pagamentos ou transferências.

Como os usuários podem se proteger?

Pix
Imagem: Freepik e Canva

Diante desse e de outros casos de exposição de dados, especialistas recomendam algumas medidas de segurança para usuários do Pix:

1. Fique atento a comunicações suspeitas

Golpistas podem se aproveitar da situação para enviar mensagens fraudulentas. Caso receba um e-mail, SMS ou ligação informando sobre o vazamento, não forneça dados pessoais e desconfie de links suspeitos.

2. Monitore sua conta bancária

Mesmo que senhas e saldos não tenham sido comprometidos, é recomendável monitorar extratos e transações para identificar qualquer atividade suspeita.

3. Use senhas robustas e ative a autenticação em duas etapas.

Embora o incidente não envolva senhas, manter boas práticas de segurança digital ajuda a evitar problemas futuros. Ativar a autenticação em dois fatores sempre que possível aumenta a proteção das contas.

4. Consulte a página oficial do BC

Acompanhar as comunicações oficiais do Banco Central é fundamental para entender os impactos e as medidas adotadas em relação ao caso.

Considerações finais

O vazamento de dados envolvendo 25.349 chaves Pix na fintech QI SCD reforça a necessidade de constante monitoramento da segurança digital. Apesar de o Banco Central garantir que não houve exposição de informações bancárias sigilosas, o incidente levanta alertas sobre a proteção de dados financeiros no Brasil.

Usuários devem permanecer atentos e adotar boas práticas para evitar fraudes, enquanto o BC segue investigando o caso e pode aplicar penalidades à instituição envolvida.

O Pix continua sendo uma ferramenta essencial para o sistema financeiro, e medidas rigorosas de segurança são indispensáveis para manter a confiança dos usuários.

Adicionar aos favoritos o Link permanente.