Na última segunda-feira, o Banco Central (BC) anunciou um incidente significativo de segurança que envolveu o vazamento de dados pessoais de 53.383 chaves Pix da fintech Qesh. O evento, classificado como uma falha pontual em sistemas da empresa, levantou preocupações sobre a segurança das informações financeiras dos usuários e a integridade dos sistemas de pagamentos digitais no Brasil.
Banco Central comunica vazamento de 53 mil chaves Pix
O Banco Central confirmou o vazamento de dados de 53 mil chaves Pix da fintech Qesh. Saiba o que aconteceu
De acordo com a nota divulgada pelo Banco Central, os dados comprometidos são de natureza cadastral. Isso significa que informações como nome, CPF e outros dados identificáveis foram acessados, mas não houve exposição de dados sensíveis, como senhas, movimentações financeiras ou saldos de contas.
A fintech Qesh, responsável pelas chaves Pix afetadas, se viu em uma situação complicada, já que a confiança dos usuários é um ativo vital para qualquer instituição financeira.
Leia mais: Banco Central lança nova moeda de R$ 1; confira a novidade!
Notificação aos Usuários
Para garantir a transparência e a comunicação com os afetados, o BC informou que todos os usuários que tiveram suas chaves Pix comprometidas serão notificados diretamente por meio do aplicativo ou do internet banking da Qesh. Essa medida é fundamental para que os usuários saibam da situação e tomem as devidas precauções.
É importante destacar que outros meios de comunicação, como mensagens de texto, chamadas telefônicas ou e-mails, não serão utilizados para notificar os usuários. Isso se alinha às melhores práticas de segurança, uma vez que essas formas de comunicação podem ser suscetíveis a fraudes e tentativas de phishing.

A Importância da Segurança de Dados
O Contexto do Sistema Pix
O Pix, sistema de pagamentos instantâneos criado pelo Banco Central, revolucionou a forma como os brasileiros realizam transações financeiras. Com a popularização do Pix, a segurança dos dados se tornou uma preocupação central, uma vez que milhões de pessoas utilizam essa ferramenta diariamente.
O vazamento de dados de chaves Pix pode gerar desconfiança nos usuários e impactar a adoção de novas tecnologias financeiras. A Qesh, como instituição de pagamento, precisa agir rapidamente para restaurar a confiança de seus clientes, adotando medidas rigorosas de segurança da informação.
Medidas Preventivas
O Banco Central anunciou que serão tomadas ações para apuração detalhada do caso e que medidas sancionadoras previstas na regulação vigente poderão ser aplicadas à fintech. Essa abordagem é crucial para assegurar que as instituições financeiras operem dentro de um padrão elevado de segurança e transparência.
O Que Fazer se Você Foi Afetado?
Se você é um dos usuários cujas chaves Pix foram comprometidas, algumas medidas podem ajudar a proteger suas informações e minimizar riscos:
1. Mantenha a Vigilância
Fique atento a qualquer atividade suspeita em sua conta. Isso inclui transações que você não reconhece ou mensagens não solicitadas que solicitam informações pessoais.
2. Atualize suas Senhas
Embora os dados sensíveis não tenham sido vazados, é sempre bom manter suas senhas atualizadas. Considere usar senhas fortes e únicas para cada serviço que você utiliza.
3. Utilize Autenticação em Duas Etapas
Se disponível, ative a autenticação em duas etapas (2FA) em sua conta. Essa camada adicional de segurança pode proteger suas informações contra acessos não autorizados.
4. Fique Informado
Mantenha-se atualizado sobre as comunicações da Qesh e do Banco Central. As empresas devem fornecer informações sobre como estão lidando com a situação e quais medidas estão sendo tomadas para evitar futuros vazamentos.
O Que o Banco Central Está Fazendo?
Ações de Supervisão
O Banco Central tem uma página específica para registrar ocorrências de segurança, demonstrando seu comprometimento em monitorar e regular o setor financeiro. Isso não só aumenta a responsabilidade das instituições financeiras, mas também promove um ambiente mais seguro para os usuários.
Sancionamento e Regulamentação
A regulação no setor financeiro brasileiro é robusta, e o BC possui mecanismos para sancionar instituições que não cumpram com as normas de segurança. A aplicação dessas sanções é vital para garantir que as fintechs e bancos mantenham altos padrões de proteção de dados.
O Futuro da Segurança Financeira
A Necessidade de Transparência
O vazamento de dados da Qesh sublinha a necessidade de transparência nas comunicações entre instituições financeiras e seus clientes. A forma como uma empresa lida com um incidente de segurança pode afetar sua reputação e a confiança dos consumidores.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Inovação em Segurança de Dados
Com o aumento da digitalização e o uso de pagamentos instantâneos, as fintechs devem investir em tecnologias de segurança cada vez mais sofisticadas. Ferramentas de criptografia, inteligência artificial e machine learning podem ser aliadas importantes na detecção de fraudes e na proteção de dados pessoais.

Posicionamento oficial da A QESH INSTITUIÇÃO DE PAGAMENTO LTDA
Logo após a publicação da matéria, a QESH INSTITUIÇÃO DE PAGAMENTO LTDA enviou o seu poscionamento oficial, informando que não houve qualquer comprometimento de dados de seus clientes e usuários do Sistema de Pagamentos Brasileiro (SPB) em relação às recentes alegações de vazamento de dados de 53.383 chaves Pix, fazendo-se necessário esclarecer o que segue:
1. Não foram expostos dados sensíveis vinculados às chaves Pix consultadas, não ocorrendo o vazamento de saldos, movimentações financeiras e informações sigilosas das contas atingidas.
2. É importante destacar que o sistema de segurança da QESH conta com múltiplas camadas de proteção e é monitorado continuamente, sendo aprimorado regularmente para garantir a preservação dos ativos e informações de nossos clientes e de usuários do SPB.
3. O ocorrido está relacionado a uma tentativa de invasão no sistema de um dos nossos clientes que utiliza nossa tecnologia. A ação visava fraudar contas, mas foi bloqueada, e as tentativas resultaram em consultas repetidas de confirmação de chaves Pix, gerando um comportamento anômalo. Essas solicitações não atingiram o sistema da QESH, sendo detectadas e bloqueadas pelas nossas equipes de monitoramento.
4. O cliente envolvido foi comunicado e notificado e seu sistema permanece bloqueado.
5. A QESH reitera que o ataque se deu exclusivamente no ambiente do cliente e que todas as medidas necessárias foram tomadas, incluindo a notificação das autoridades e órgãos reguladores competentes.
A QESH INSTITUIÇÃO DE PAGAMENTO LTDA, segue à disposição para esclarecer eventuais dúvidas em relação ao ocorrido e reafirma seu compromisso com a segurança de seus clientes e parceiros.
São Paulo, 30/09/2024
Considerações Finais
O vazamento de dados de 53 mil chaves Pix da fintech Qesh, conforme comunicado pelo Banco Central, traz à tona questões cruciais sobre a segurança e a privacidade das informações financeiras no Brasil. A responsabilidade de proteger os dados dos usuários não é apenas da fintech, mas também das instituições reguladoras que supervisionam o setor.
Os usuários afetados devem seguir as orientações do BC e da Qesh para proteger suas informações, enquanto as empresas precisam aprender com este incidente para reforçar suas práticas de segurança. O futuro dos pagamentos digitais depende da confiança do consumidor, e cada incidente como este é um lembrete da importância de manter altos padrões de segurança e transparência.
Imagem: Jo Galvao / shutterstock.com
Pode ser do seu interesse:
