O Banco Central do Brasil divulgou que informações pessoais associadas a mais de 25 mil chaves Pix armazenadas pela fintech QI SCD S foram comprometidas. Segundo comunicado publicado na última segunda-feira (17), o incidente ocorreu devido a falhas pontuais nos sistemas da empresa, resultando na exposição de dados sensíveis. O vazamento teria acontecido entre os dias 23 de fevereiro e 6 de março de 2025. Esse é o 18º incidente de segurança envolvendo o Pix desde o lançamento do sistema em novembro de 2020 e o primeiro registrado em 2025.
Quais Dados Foram Expostos?
De acordo com o Banco Central, os dados vazados referem-se a informações cadastrais das 25.349 chaves Pix afetadas, incluindo:
- Nome do usuário;
- CPF com máscara;
- Agência bancária;
- Número e tipo de conta;
- Instituição financeira vinculada.
Importante destacar que esses dados, por serem de natureza cadastral, não permitem o acesso às contas bancárias nem possibilitam transações financeiras, como pagamentos ou transferências. Senhas, saldos e registros de movimentações financeiras permaneceram protegidos.
Em nota, o Banco Central reforçou que nenhuma informação sensível ou protegida por sigilo bancário foi comprometida. Conforme o comunicado:
“Não foram expostos dados sensíveis, como senhas, saldos ou informações sobre movimentações financeiras. As informações obtidas são cadastrais e não possibilitam a movimentação de recursos ou acesso a outras informações bancárias.”
Ações do Banco Central
O Banco Central informou que as pessoas afetadas pelo incidente serão notificadas exclusivamente por meio do aplicativo ou internet banking da instituição financeira com a qual mantêm relacionamento. Não serão utilizados canais alternativos, como mensagens via SMS, e-mails, aplicativos de mensagens ou chamadas telefônicas, para evitar possíveis tentativas de golpes.
Além disso, a instituição destacou que medidas para investigar o caso e reforçar a segurança dos sistemas já foram implementadas. Embora o impacto do vazamento seja considerado baixo, o Banco Central optou por divulgar o ocorrido em nome da transparência e da segurança dos usuários do Pix.
Como isso Afeta Você?
Se você utiliza o Pix, fique atento a notificações em seu aplicativo bancário oficial e evite clicar em links suspeitos enviados por e-mail ou mensagens. O Banco Central reforça que não haverá contato fora dos canais oficiais. Embora o incidente envolva apenas dados cadastrais, o alerta serve para redobrar a atenção com eventuais tentativas de phishing ou golpes que possam surgir na esteira do vazamento.
Para mais informações, acompanhe as atualizações no site do Banco Central ou entre em contato com sua instituição financeira.
Frequently Asked Questions
O que aconteceu no vazamento das chaves Pix?
O Banco Central do Brasil informou que mais de 25 mil chaves Pix armazenadas pela fintech QI SCD S tiveram informações cadastrais expostas devido a falhas pontuais nos sistemas da empresa. O incidente ocorreu entre 23 de fevereiro e 6 de março de 2025 e afetou dados como nome, CPF mascarado, agência bancária, número e tipo de conta.
Que tipo de dados foram vazados?
Os dados expostos são exclusivamente cadastrais e incluem:
- Nome do usuário;
- CPF com máscara;
- Agência e número da conta;
- Tipo de conta;
- Instituição financeira vinculada.
Nenhuma senha, saldo, movimentação financeira ou outra informação sensível foi comprometida.
Esse vazamento permite que criminosos acessem minha conta Pix ou realizem transações?
Não. O Banco Central reforçou que as informações vazadas não permitem o acesso às contas nem possibilitam movimentações financeiras, como pagamentos ou transferências. O incidente envolveu apenas dados cadastrais e não comprometeu senhas ou registros de movimentação.
Como saberei se fui afetado pelo vazamento?
As pessoas impactadas pelo incidente serão notificadas exclusivamente por meio do aplicativo ou internet banking da instituição financeira com a qual têm relacionamento. O Banco Central alerta que não serão enviados comunicados por e-mail, SMS, chamadas telefônicas ou aplicativos de mensagens para evitar golpes.
O que o Banco Central está fazendo para investigar e resolver o problema?
O Banco Central já adotou medidas para investigar o incidente e reforçar a segurança do sistema Pix. Além disso, embora o impacto do vazamento tenha sido considerado baixo, a instituição divulgou o caso publicamente como parte de seu compromisso com a transparência e a proteção dos usuários.
Conclusion
O vazamento das mais de 25 mil chaves Pix armazenadas pela QI SCD S serve como um alerta sobre a importância contínua da segurança digital e da proteção de dados. Embora o Banco Central tenha informado que apenas informações cadastrais foram expostas, sem impacto direto nas contas ou movimentações financeiras, o incidente reforça a necessidade de atenção dos usuários para possíveis tentativas de golpes, como phishing.
O compromisso do Banco Central com a transparência e a investigação do caso demonstra que ações estão sendo tomadas para evitar novos vazamentos e reforçar a segurança do sistema Pix, que se tornou uma ferramenta essencial para pagamentos rápidos e práticos no Brasil.