O Banco Central do Brasil (BC) confirmou nesta terça-feira (12) um novo incidente de segurança envolvendo o sistema Pix. Segundo a autoridade monetária, falhas pontuais nos sistemas da Credifit Sociedade de Crédito Direto S.A. resultaram na exposição de dados cadastrais vinculados a 46 chaves Pix.
Banco Central confirma vazamento de dados ligados ao Pix
BC confirma exposição de dados de 46 chaves Pix após falha na Credifit; veja o que foi vazado e como se proteger.
O caso acendeu novamente o alerta sobre segurança digital no sistema financeiro brasileiro, principalmente diante do crescimento acelerado do Pix e do aumento de tentativas de golpes virtuais.
Apesar da exposição de informações cadastrais, o Banco Central afirmou que dados bancários sensíveis, como senhas e saldos, não foram comprometidos.
Leia mais:
Banco Central reforça segurança das chaves Pix
O que aconteceu no vazamento envolvendo o Pix?
De acordo com nota oficial do Banco Central do Brasil, o incidente ocorreu após vulnerabilidades identificadas na infraestrutura tecnológica da Credifit.
As falhas permitiram acesso indevido a informações cadastrais associadas a chaves Pix cadastradas na instituição financeira.
O BC informou que iniciou um processo de apuração detalhada para investigar o caso e aplicar eventuais sanções previstas na regulamentação do Sistema de Pagamentos Instantâneos.
Quais dados foram expostos?
Segundo o comunicado oficial, os dados acessados indevidamente foram exclusivamente de natureza cadastral.
Entre as informações expostas estão:
- Nome do usuário;
- CPF;
- Instituição financeira de relacionamento;
- Número da agência;
- Número e tipo da conta;
- Data de criação da chave Pix;
- Data da última atualização da chave.
O Banco Central destacou que os dados vazados permitem identificar usuários e contas bancárias, mas não possibilitam acesso direto ao dinheiro.
O que não foi vazado?
A autoridade monetária reforçou que informações protegidas por sigilo bancário permaneceram seguras.
Isso inclui:
- Senhas bancárias;
- Saldo em conta;
- Extratos;
- Histórico de movimentações;
- Dados de autenticação;
- Informações de transações financeiras.
Segundo o BC, os dados obtidos não permitem realizar transferências, movimentações financeiras ou acesso indevido às contas.
Clientes serão avisados apenas por canais oficiais
As pessoas afetadas pelo incidente serão notificadas diretamente pela instituição financeira responsável.
O Banco Central do Brasil esclareceu que o aviso será feito exclusivamente por:
- Aplicativo oficial do banco;
- Internet banking da instituição.
Atenção para golpes após o vazamento
O BC fez um alerta importante sobre tentativas de fraude que podem surgir após a divulgação do caso.
Segundo a autoridade monetária, o Banco Central não entra em contato com clientes por:
- WhatsApp;
- Telegram;
- Ligações telefônicas;
- SMS;
- E-mail.
Qualquer mensagem recebida por esses canais em nome do BC ou da Credifit deve ser tratada como tentativa de golpe.
Criminosos costumam aproveitar situações de vazamento de dados para aplicar fraudes envolvendo links falsos, pedidos de atualização cadastral e roubo de informações bancárias.
Como se proteger após incidentes envolvendo o Pix
Especialistas em segurança digital recomendam alguns cuidados importantes em situações desse tipo.
Nunca clique em links enviados por mensagem
Mesmo que a mensagem pareça oficial, o ideal é acessar aplicativos e sites digitando o endereço manualmente.
Desconfie de pedidos de senha ou códigos
Nenhuma instituição financeira solicita senhas completas, códigos de segurança ou tokens por telefone ou aplicativos de mensagem.
Ative autenticação em duas etapas
A autenticação adicional aumenta a proteção da conta bancária e dificulta acessos indevidos.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Monitore movimentações financeiras
Embora o BC tenha informado que não houve vazamento de senhas ou saldos, acompanhar movimentações bancárias continua sendo uma medida preventiva importante.
Quarto vazamento envolvendo Pix em 2026
O caso da Credifit Sociedade de Crédito Direto S.A. marca o quarto incidente de segurança relacionado ao Pix apenas em 2026.
Segundo registros do Banco Central, episódios anteriores envolveram:
- Pefisa S.A.;
- Banco Agibank S.A.;
- Ministério Público do Estado de Goiás.
O aumento de ocorrências tem ampliado discussões sobre segurança cibernética, fiscalização tecnológica e responsabilidade das instituições financeiras no tratamento de dados pessoais.
Pix continua seguro?
Mesmo diante dos incidentes registrados, especialistas destacam que o sistema Pix em si não foi comprometido.
Os vazamentos ocorreram em estruturas específicas de instituições participantes do sistema, e não na infraestrutura central do Pix operada pelo Banco Central do Brasil.
Criado em 2020, o Pix se tornou um dos meios de pagamento mais utilizados do país devido à rapidez, gratuidade e funcionamento 24 horas.
Segundo dados do Banco Central, bilhões de transações já foram realizadas desde sua implementação.
Credifit pode sofrer punições
O Banco Central informou que já adotou medidas de investigação para analisar a extensão do incidente.
Caso sejam confirmadas falhas no cumprimento das regras de segurança e proteção de dados, a Credifit Sociedade de Crédito Direto S.A. poderá sofrer sanções administrativas previstas na regulamentação do sistema financeiro.
As punições podem incluir:
- Advertências;
- Multas;
- Restrições operacionais;
- Medidas corretivas obrigatórias.
Imagem: Reprodução/Seu Crédito Digital
INFORMAÇÕES ATUALIZADAS 2026:
