Banco Central confirma vazamento de chaves Pix envolvendo dados de 1.378 clientes
O Banco Central do Brasil divulgou, nesta terça-feira (26), mais um incidente de segurança envolvendo chaves Pix, somando-se a outros casos reportados ao longo de 2024.
Desta vez, a falha ocorreu com a Cronos Instituição de Pagamento Ltda, afetando dados cadastrais de 1.378 clientes. Confira todos os detalhes do ocorrido, o que foi exposto e como se proteger em situações semelhantes.
O que aconteceu no vazamento de chaves Pix da Cronos?
O incidente foi atribuído a falhas pontuais nos sistemas da Cronos Instituição de Pagamento, conforme comunicado pelo Banco Central. Entre os dados expostos estão:
- nome do usuário;
- CPF;
- instituição de relacionamento;
- agência bancária;
- número da conta.
Embora as informações expostas sejam consideradas de natureza cadastral, o Banco Central assegura que dados sensíveis, como senhas, saldos financeiros ou informações de movimentações bancárias, não foram comprometidos.
Como os clientes afetados serão notificados?
De acordo com o Banco Central, os clientes que tiveram suas informações expostas receberão notificações exclusivamente pelo aplicativo ou internet banking de sua instituição financeira.
Nenhum contato será feito via telefone, e-mail, SMS ou aplicativos de mensagens, como WhatsApp. Essa medida visa evitar golpes ou fraudes secundárias decorrentes do vazamento.
Histórico de vazamentos de chaves Pix em 2024
Este é o 12º caso de vazamento de dados relacionados ao Pix neste ano. Outros incidentes semelhantes envolveram instituições como Caixa Econômica Federal, 99Pay, BTG Pactual, Shopee e Unicred. Em todos os casos, foram divulgados apenas dados cadastrais, sem exposição de informações sensíveis.
O Pix, lançado em 2020, é um sistema de pagamentos instantâneos que funciona 24 horas por dia. No entanto, sua popularidade tem levantado preocupações sobre a segurança dos dados vinculados às chaves cadastradas.
O que fazer se seus dados forem vazados?
Caso você tenha sido afetado por este ou outros vazamentos de dados, é essencial tomar medidas de precaução para evitar fraudes:
- monitore suas contas bancárias: acompanhe transações para identificar atividades suspeitas;
- evite compartilhar informações pessoais: esteja atento a contatos não oficiais solicitando dados sensíveis;
- utilize autenticação em dois fatores: sempre que possível, habilite essa opção em suas contas bancárias e aplicativos financeiros;
- atualize senhas regularmente: embora as senhas não tenham sido expostas neste caso, mudar periodicamente é uma boa prática;
- procure orientação jurídica, se necessário: se houver uso indevido das suas informações, considere buscar auxílio legal.
Indenização por vazamento de dados — o que diz a LGPD?
A LGPD exige que empresas adotem medidas rigorosas para proteger os dados pessoais de seus clientes.
Em casos de vazamento, como este envolvendo a Cronos, a instituição é obrigada a comunicar os afetados e estará sujeita a sanções, incluindo multas que podem chegar a 2% do faturamento, limitadas a R$ 50 milhões.
Além disso, o titular dos dados pode buscar indenização por eventuais danos causados, mas, conforme decisões recentes do Superior Tribunal de Justiça (STJ), é necessário comprovar que o vazamento gerou prejuízo direto ou dano moral para que a indenização seja concedida.
O 12º vazamento de chaves Pix em 2024 reforça a importância da segurança no tratamento de dados pessoais e da vigilância por parte dos usuários. Fique atento às comunicações oficiais do seu banco e evite compartilhar informações pessoais em contatos não autorizados.
A prevenção continua sendo a melhor forma de proteger seus dados e sua segurança financeira.