Falha absurda no Banco Central resulta em vazamento de dados de milhares de clientes

O vazamento de dados do Banco Central do Brasil (BCB) trouxe à tona a exposição de 46.093 chaves Pix dos clientes da Fidúcia Sociedade de Crédito ao Microempreendedor e à Empresa de Pequeno Porte Limitada (Fidúcia). Esse incidente, o sexto desde o lançamento do sistema Pix em novembro de 2020, revelou falhas nos sistemas da instituição de pagamento, expondo dados cadastrais dos clientes.

🔒 Dados sensíveis, como senhas, informações de movimentações ou saldos financeiros em contas transacionais, e outras informações sob sigilo bancário não foram comprometidas, segundo o comunicado do Banco Central. As informações obtidas são de natureza cadastral, não permitindo movimentação de recursos, acesso às contas ou a outras informações financeiras.

Para lidar com a situação, o Banco Central informou que os clientes afetados pelo vazamento de dados serão notificados exclusivamente por meio do aplicativo ou internet banking da instituição, além de garantir que todas as medidas necessárias estão sendo tomadas para investigar o ocorrido e aplicar as sanções previstas na regulação. A transparência é parte do compromisso do Banco Central com a sociedade.

Vazamentos de dados vão além do Banco Central

Desde o lançamento do sistema Pix, diversos casos de vazamentos de dados foram registrados. Em agosto de 2021, o Banco do Estado de Sergipe (Banese) viu o vazamento de dados de 414,5 mil chaves Pix, que inicialmente foram divulgadas como 395 mil. Em janeiro de 2022, 160,1 mil clientes da Acesso Soluções de Pagamento tiveram suas informações vazadas, seguidos por 2,1 mil clientes da Logbank Pagamentos no mês seguinte.

O Banco Central tem estado atento a essas ocorrências, tomando medidas para garantir a segurança do sistema Pix. Incidentes como o vazamento de dados de 137,3 mil chaves Pix da Abastece Ai Clube Automobilista Payment Ltda. e 238 chaves Pix da Phi Pagamentos também foram registrados no ano passado e em setembro de 2021, respectivamente. Todos esses casos envolveram apenas informações cadastrais, sem exposição de senhas ou saldos bancários.

Principais vazamentos de dados envolvendo o PIX

Três principais vazamentos de dados envolvendo o PIX foram registrados:

– Logbank Soluções em Pagamentos S/A: Vazamento de dados de 2.112 chaves PIX, contendo o nome do usuário, CPF, instituição de relacionamento e número da conta.
– Acesso Soluções de Pagamento: 160.147 chaves expostas, contendo informações cadastrais que não permitiram movimentação de recursos ou acesso a outras informações financeiras.
– Banco do Estado de Sergipe (Banese): Consulta a 395.009 chaves PIX sob a guarda da instituição, envolvendo informações de natureza cadastral que não permitiram movimentação de recursos ou acesso a contas.

Como se proteger do vazamento de dados?

Não existe uma abordagem única para se proteger do vazamento de dados, exceto pela escolha criteriosa de instituições financeiras. Com a segurança digital se tornando um diferencial competitivo cada vez mais relevante, a Lei Geral de Proteção de Dados (LGPD), em vigor desde 2020, é o principal instrumento legal para garantir transparência e segurança no tratamento de informações pessoais por empresas públicas e privadas.

Seus dados já foram comprometidos? O Banco Central sugere algumas medidas de precaução, como suspeitar de mensagens SMS ou aplicativos de números desconhecidos, não clicar em links enviados por esses números, ter cuidado ao receber ligações de pessoas que se passam por bancos, não fornecer informações pessoais, códigos recebidos via SMS ou senhas bancárias, nem autorizar acesso remoto ao aplicativo ou internet banking, ficar atento a e-mails e páginas falsas que tentem se passar por instituições financeiras e evitar o uso de senhas fáceis de serem descobertas.

Fique atento às práticas seguras ao lidar com suas informações pessoais e bancárias, mantendo-se informado sobre os vazamentos de dados e as medidas preventivas que podem ser adotadas em casos semelhantes. A segurança digital é uma responsabilidade compartilhada entre instituições financeiras e clientes, e a conscientização sobre a proteção de dados é essencial para manter a integridade e confidencialidade das informações pessoais. 😉🔒