Os dados de 395 mil chaves Pix foram vazados nessa quinta-feira, 30 de setembro. O problema se deu por meio do Banco do Estado de Sergipe, o Banese e a informação foi confirmada pela instituição bancária e também pelo Banco Central na noite de ontem, dia 30 de setembro.

"Regido pelo princípio da transparência, o Banco Central do Brasil (BC) vem a público informar a ocorrência de vazamento de dados de chaves Pix sob a guarda e a responsabilidade do Banco do Estado de Sergipe S.A (Banese), em razão de falhas pontuais em sistemas dessa instituição financeira", disse o BC.

Em comunicado, o Banese informou ter detectado consultas indevidas a dados relacionados a 395.009 chaves Pix, exclusivamente do tipo telefone, de não-clientes da empresa. O acesso teria acontecido por meio de duas contas bancárias do Banese, "provavelmente obtidas mediante engenharia social (phishing ou similar)".

O que vai acontecer?

Em teoria, nada muito sério deve acontecer, a princípio. Apesar da notícia do vazamento assustar o BC explicou que não chegaram a ser expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário.

"As informações obtidas são de natureza cadastral, que não permitem movimentação de recursos, nem acesso às contas ou a outras informações financeiras", disse.

Banco vai entrar em contato

Ainda de acordo com o Banco Central, as pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas por meio do aplicativo de sua instituição de relacionamento.

Mas o BC alerta: NÃO SERÃO USADOS QUAISQUER OUTROS MEIOS DE COMUNICAÇÃO COM OS USUÁRIO AFETADOS, tais como aplicativos de mensagem, chamadas telefônicas, SMS ou email.

Além disso, o BC adotou as ações necessárias para a apuração detalhada do caso e aplicará as medidas sancionadoras previstas na regulação vigente. O Banese também disse que está trabalhando na apuração dos fatos.

O que fazer?

Como dito, a expectativa é de que o vazamento dos dados não cause grandes problemas, porém, ainda assim, os usuários do Pix podem e devem ficar de atentos e, se notarem alguma situação estranha ou o uso de qualquer informação pessoal, podem comunicar seu banco e/ou a polícia.

Além disso, na nota divulgada, o Banese pediu que as pessoas adotem alguns cuidados básicos, tendo em vista que os dados podem vir a ser usados em tentativas de fraudes. Veja alguns dos cuidados sugeridos pelo banco:

  • Sempre suspeitar de mensagens SMS ou em aplicativos enviadas por números desconhecidos e nunca clicar em links enviados por tais números;
  • Ter atenção redobrada ao receber ligações de pessoas se passando por bancos e jamais fornecer informações pessoais, códigos recebidos via SMS ou senhas bancárias;
  • Ter cuidado com e-mails e páginas falsas que tentem se passar por qualquer instituição financeira;
  • Nunca utilizar senhas fáceis de serem descobertas.

BC vem tentando aumentar a segurança do PIX

A notícia desse vazamento veio poucos dias depois do BC ter adotado medidas para aumentar a segurança do Pix em meio à ocorrência de crimes, incluindo sequestros relâmpagos.

O BC estabeleceu um limite de R$ 1 mil para operações entre pessoas físicas das 20h às 6h. Também permitiu que a instituição que detém a conta do usuário recebedor pessoa física possa efetuar um bloqueio preventivo dos recursos por até 72 horas em casos de suspeita de fraude.