Jornal do Commercio

BC comunica vazamento de dados de 87 mil chaves Pix

O Banco Central informou que o caso será investigad­o e que sanções poderão ser aplicadas

- Agência Brasil

Um total de 87.368 chaves Pix de clientes da Sumup Sociedade de Crédito Direto S.A. (Sumup SCD) teve dados vazados, informou nesta sexta-feira (22) o Banco Central (BC). Este foi o sétimo vazamento de dados desde o lançamento do sistema instantâne­o de pagamentos, em novembro de 2020.

Segundo obc,ov azamento ocorreu entre 28 de setembro de 2023 e 16 de março de 2024 e abrangeu as seguintes informaçõe­s: nome do usuário, Cadastro de Pessoa Física (CPF) com máscara, instituiçã­o de relacionam­ento, agência e número da conta.

O vazamento ocorreu por causa de falhas pontuais em sistemas da instituiçã­o de pagamento, informou o BC, destacando que a exposição ocorreu em dados cadastrais, que não afetam a movimentaç­ão de dinheiro. dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos.

Embora o caso não precisasse ser comunicado por causa do baixo impacto potencial para os clientes, a autarquia decidiu divulgar o incidente em nome do “compromiss­o coma transparên­cia ”.

Todas as pessoas que tiveram informaçõe­s expostas serão avisadas por meio do aplicativo ou do internet banking da instituiçã­o. O Banco Central ressaltou que estes serão os únicos meios de aviso para a exposição das chaves Pix e pediu que os clientes desconside­rem comunicaçõ­es como chamadas telefônica­s, SMS e avisos por aplicativo­s de mensagens e por e-mail.

A exposição de dados não significa necessaria­mente que todas as informaçõe­s tenham vazado, mas que ficaram visíveis para terceiros durante algum tempo e podem ter sido capturadas. O BC informou que o caso será investigad­o eque sanções poderão ser aplicadas. A legislação prevê multa, suspensão ou até exclusão do sistemado pix, dependendo da gravidade do caso.

HISTÓRICO

Foi o sétimo incidente de vazamentos de dados do Pix desde a criação do sistema, em novembro de 2020. Em agosto de 2021, ocorreu o vazamento de dados 414,5 mil chaves Pix por número telefônico do Banco do Estado de Sergipe (Banese). Inicialmen­te, o BC tinha divulgado que o vazamento no Banese tinha atingido 395 mil chaves, mas o número foi revisado mais tarde.

Em janeiro de 2022, foi a vez de 160,1 mil clientes da Acesso Soluções de Pagamento terem informaçõe­s vazadas. No mês seguinte, 2,1 mil clientes da Logbank pagamentos também tiveram dados expostos.

Em setembro de 2022, dados de 137,3 mil chaves Pix da Abastece Ai Clube Automobili­sta Payment Ltda. (Abastece Aí) foram vazados . Em setembro do ano passado, 238 chaves Pix da Phi Pagamentos tiveram informaçõe­s expostas.

O caso mais recente foi na última segunda-feira (18), quando 46 mil clientes da Fidúcia Sociedade de Crédito ao Microempre­endedor e à Empresa de Pequeno Porte Limitada (Fidúcia) tiveram informaçõe­s vazadas. Em todos os casos, foram vazadas informaçõe­s cadastrais, sema exposição desenhas e de saldos bancários. Por determinaç­ão da Lei Geral de Proteção de Dados, a autoridade monetária mantém uma página em que os cidadãos podem acompanhar incidentes relacionad­os coma chave Pix ou demais dados pessoais em poder do BC.

Em comunicado, as um up informou ter sido comunicada da ocorrência pelo Banco Central .“a empresa agiu rapidament­e para mitigara situação, aumentara proteção dos dados e diminuir as chances de que o fato ocorra no futuro”, destacou o comunicado.

 ?? MARCELLO CASAL JRAGÊNCIA BRASIL ?? A técnica não é nova, mas é a primeira vez que é usada para esquemas fraudulent­os de pagamentos envolvendo o Pix
MARCELLO CASAL JRAGÊNCIA BRASIL A técnica não é nova, mas é a primeira vez que é usada para esquemas fraudulent­os de pagamentos envolvendo o Pix

Newspapers in Portuguese

Newspapers from Brazil