Seu Crédito Digital
Seu Crédito Digital

Falha em sistema do CNJ expõe dados do Pix; BC confirma incidente

Saiba como falha no CNJ expôs dados do Pix e veja se seus dados foram afetados. Entenda riscos e medidas de segurança.

Ellen D'AlessandroPor Ellen D'Alessandro5 min de leitura
pix golpe

Uma falha no Sistema de Busca de Ativos do Poder Judiciário (Sisbajud), operado pelo Conselho Nacional de Justiça (CNJ), permitiu o acesso indevido a dados de chaves Pix, conforme comunicado oficial do Banco Central (BC) na noite de quarta-feira (23).

O incidente, embora classificado como de baixo impacto, levanta preocupações sobre a segurança de sistemas interligados ao Judiciário e ao setor financeiro.

Leia mais:

Região Norte registra alta de 47% no uso do Pix para quitar dívidas, diz Serasa

O que aconteceu: entenda a falha

Pix
Imagem: Freepik e Canva

Como funciona o Sisbajud

O Sisbajud é um sistema eletrônico que substituiu o antigo BacenJud, com o objetivo de agilizar a comunicação entre o Poder Judiciário e as instituições financeiras. Ele permite que juízes solicitem informações financeiras e bloqueiem ativos de devedores diretamente, tornando as decisões judiciais mais rápidas e eficazes.

Vazamento de dados

O BC informou que a falha permitiu o acesso a dados cadastrais vinculados a chaves Pix. Esses dados, segundo a autarquia, não incluem informações sensíveis, como senhas, saldos bancários, transações financeiras ou qualquer outro tipo de dado protegido por sigilo bancário.

Apesar disso, o episódio evidencia vulnerabilidades operacionais em sistemas de alto nível de integração com o sistema financeiro nacional.

“Os dados obtidos são de natureza cadastral, que não permitem movimentação de recursos, nem acesso a contas ou outras informações financeiras”, afirmou o Banco Central.

O que são dados cadastrais do Pix?

Os dados acessados indevidamente incluem informações básicas que podem estar vinculadas às chaves Pix, como:

  • Nome completo;
  • CPF ou CNPJ;
  • Banco de origem;
  • Tipo de chave (e-mail, telefone, CPF ou chave aleatória).

Esses dados, embora não sensíveis do ponto de vista bancário, podem ser usados para tentativas de fraude, phishing e engenharia social.

Reação das instituições

Pronunciamento do Banco Central

O BC afirmou que o impacto potencial do incidente é considerado baixo e que a divulgação foi feita por princípio de transparência, já que a legislação atual não exige comunicação formal em casos como este.

Além disso, o órgão informou que tomou todas as medidas cabíveis para investigar o incidente e garantiu que a ocorrência será atualizada em seu site oficial futuramente.

CNJ é o responsável por fornecer detalhes

Diferentemente de incidentes anteriores envolvendo o Pix, em que o próprio Banco Central fornecia informações completas, neste caso, os detalhes ficarão a cargo do CNJ, que disponibilizará uma página específica para que os cidadãos consultem se seus dados foram expostos.

Potenciais riscos à população

Exposição de dados e engenharia social

Mesmo sem acesso a informações bancárias completas, a exposição de dados cadastrais é suficiente para fomentar golpes cada vez mais sofisticados. Criminosos podem:

  • Usar o nome completo e CPF para validar tentativas de fraude;
  • Criar falsas cobranças via Pix;
  • Enviar mensagens com phishing usando dados reais para enganar vítimas.

Desconfiança no sistema

A ocorrência pode minar a confiança de parte da população no sistema Pix, especialmente por envolver um sistema controlado pelo Poder Judiciário, cuja segurança deveria ser exemplar.

Medidas de mitigação e segurança recomendadas

O que os usuários podem fazer?

Enquanto o CNJ não libera a ferramenta de consulta, especialistas em segurança recomendam:

  • Desconfiar de mensagens suspeitas ou solicitações de pagamentos via Pix;
  • Evitar clicar em links enviados por SMS, e-mails ou WhatsApp, mesmo que contenham dados pessoais corretos;
  • Revisar as permissões de suas chaves Pix no aplicativo do banco;
  • Ativar a verificação em duas etapas em apps de banco e e-mails.

Papel das instituições

O incidente reforça a importância de:

  • Auditorias constantes em sistemas interligados;
  • Melhoria nos protocolos de autenticação e acesso;
  • Adoção de inteligência artificial para detecção de acessos indevidos.

Incidentes anteriores e o histórico do Pix

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Desde sua criação em 2020, o Pix já enfrentou diversos incidentes de segurança, geralmente envolvendo vazamentos de dados por falhas técnicas em instituições financeiras.

O Banco Central mantém uma página que lista todos os vazamentos de dados Pix oficialmente registrados, com detalhes sobre a instituição envolvida e o impacto.

No entanto, é a primeira vez que o vazamento tem como origem um sistema do Poder Judiciário, o que amplia o debate sobre a segurança de sistemas públicos conectados ao sistema financeiro.

Transparência e responsabilização

Comunicação limitada

Apesar da iniciativa do BC de divulgar o incidente, a falta de informações detalhadas gera incertezas e desconfiança entre os usuários. Até o momento, o CNJ não informou o número de chaves Pix afetadas, nem forneceu estimativas sobre o escopo da falha.

Falta de legislação específica

A legislação brasileira ainda não obriga que vazamentos envolvendo dados cadastrais sejam comunicados diretamente aos titulares. Especialistas defendem a atualização do Marco Civil da Internet e da LGPD para ampliar a transparência e a proteção do cidadão em casos como esse.

O que esperar nos próximos dias

pix
Imagem: Freepik e Canva

Página de consulta do CNJ

O CNJ deve disponibilizar, nos próximos dias, uma ferramenta online para que os cidadãos verifiquem se tiveram seus dados Pix expostos. A expectativa é que a página contenha:

  • Identificação da chave vazada;
  • Tipo de dado cadastral comprometido;
  • Recomendações de segurança.

Atualização no site do BC

O Banco Central prometeu atualizar sua página de incidentes relacionados ao Pix com as informações desse vazamento, mas não definiu prazo.

Conclusão

O vazamento de dados cadastrais via Sisbajud, embora classificado como de baixo impacto, acende um alerta para a segurança dos sistemas digitais do Poder Judiciário e sua interação com o setor bancário. O episódio reforça a necessidade de transparência, responsabilidade institucional e educação digital da população.

A população deve ficar atenta a novas comunicações do CNJ e do Banco Central e adotar medidas básicas de proteção contra golpes e tentativas de fraude.

Imagem: Freepik e Canva

Ellen D'Alessandro

Autor

Ellen D'Alessandro

Ellen D'Alessandro é redatora no portal Seu Crédito Digital. Tem 24 anos e cursa Letras – Português e Alemão na Universidade Federal do Rio de Janeiro (UFRJ). Apaixonada por leitura e séries de TV, alia sua formação acadêmica ao trabalho com produção de conteúdo informativo sobre direitos sociais, economia e temas que impactam o dia a dia do cidadão brasileiro.

Topicos relacionados