O Banco Central (BC) comunicou um novo incidente de segurança envolvendo o sistema de pagamentos instantâneos, Pix.
Alerta sobre o Pix: 53 mil chaves foram expostas em novo vazamento
Banco Central confirma novo vazamento de 53 mil chaves Pix registradas na Qesh; dados sensíveis não foram expostos. Saiba mais.
O vazamento, ocorrido entre 10 e 19 de setembro de 2024, afetou 53.383 chaves Pix registradas na Qesh Instituição de Pagamento Ltda., conforme informou o próprio BC nesta segunda-feira (30). Este é o décimo caso de vazamento de dados relacionado ao Pix em 2024.
Leia Mais:
Como o governo irá incorporar o dinheiro esquecido dos brasileiros?
Dados vazados: o que foi exposto?

De acordo com o Banco Central, o incidente decorreu de “falhas pontuais” no sistema da Qesh, o que possibilitou o acesso indevido a dados cadastrais dos usuários. Contudo, o BC fez questão de ressaltar que os dados sensíveis, como senhas, saldos de contas e movimentações financeiras, não foram comprometidos.
As informações vazadas são de natureza cadastral, que incluem dados como nome, CPF, e-mail e telefone, que, segundo o BC, não permitem movimentação de recursos ou acesso às contas dos afetados.
O impacto do vazamento
Embora o Banco Central tenha assegurado que dados sigilosos não foram expostos, o vazamento de informações cadastrais ainda representa um risco considerável.
Os dados vazados podem ser utilizados para tentativas de golpes ou fraudes, como o envio de mensagens falsas para obter mais informações dos usuários.
Por isso, é importante que os usuários afetados fiquem atentos a qualquer comunicação suspeita ou tentativa de contato solicitando informações adicionais.
Banco Central reforça protocolo de comunicação
O BC alertou que as pessoas que tiveram seus dados expostos serão notificadas exclusivamente por meio do aplicativo ou internet banking da instituição financeira onde a chave Pix está registrada. Não serão utilizadas chamadas telefônicas, mensagens de texto (SMS) ou e-mails para avisar os usuários, uma medida que visa evitar golpes oportunistas.
Medidas de proteção e resposta da Qesh
Após o incidente, a Qesh Instituição de Pagamento Ltda. divulgou uma nota oficial esclarecendo que seu sistema antifraude identificou e bloqueou atividades fraudulentas envolvendo chaves Pix e transações ligadas ao Imposto de Renda, Detran, Pasep e outras instituições.
A empresa destacou que, graças à sua ferramenta de segurança, foi possível impedir que fraudadores acessassem contas ou realizassem saques indevidos.
Além disso, a Qesh orienta que qualquer usuário que tenha sido afetado por esse incidente entre em contato diretamente com a ouvidoria da empresa para solicitar a repatriação de valores que possam ter sido desviados em fraudes. O contato deve ser feito pelo e-mail: [email protected].
Como proteger suas chaves Pix
Mesmo sem exposição de dados financeiros, é crucial que os usuários adotem medidas de proteção adicionais. Entre as recomendações estão:
- Monitorar regularmente as transações da sua conta por meio do aplicativo do banco;
- Desconfiar de qualquer solicitação de informações pessoais por telefone, mensagem ou e-mail;
- Evitar clicar em links suspeitos recebidos por SMS ou e-mail;
- Atualizar suas senhas de acesso regularmente e utilizar autenticação de dois fatores sempre que possível.
Banco Central investiga o caso

O Banco Central declarou que está conduzindo uma investigação detalhada sobre o incidente. A instituição também mencionou que adotará medidas sancionadoras de acordo com as normas vigentes para responsabilizar os envolvidos no incidente de segurança.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
O BC reafirmou seu compromisso em reforçar a segurança do sistema Pix, que, apesar desses eventos, continua sendo uma das formas mais rápidas e seguras de realizar pagamentos no Brasil.
Histórico de incidentes com o Pix
Este novo vazamento coloca novamente em debate a segurança do sistema Pix, que já contabilizou dez incidentes semelhantes em 2024.
Apesar da crescente popularidade do Pix como método de pagamento, os sucessivos vazamentos levantam preocupações sobre a robustez das medidas de proteção das instituições financeiras que participam do sistema.
Nota da Qesh na íntegra
“Informamos que o sistema de antifraude da Qesh identificou e bloqueou fintechs com atividades fraudulentas envolvendo chaves Pix e fraudes relacionadas ao Imposto de Renda, Detran, Pasep, entre outras instituições.”
“Graças ao nosso sistema de segurança, conseguimos impedir que os fraudadores acessassem contas e realizassem saques indevidos.”
“Se você foi vítima dessa situação e verificou que o pagamento de seu IR ou qualquer transação destinada ao Detran ou Pasep foi direcionado à Qesh Instituição de Pagamento Ltda., solicitamos que entre em contato imediatamente com a nossa ouvidoria pelo e-mail [email protected], para que possamos proceder com a repatriação do seu dinheiro.”
“Lamentamos por qualquer inconveniente causado e reforçamos nosso compromisso em atuar de forma proativa para prevenir fraudes.”
Imagem: releon8211 / Shutterstock.com – Edição: Seu Crédito Digital
Pode ser do seu interesse:

