O Banco Central (BC) divulgou recentemente mais um incidente de segurança envolvendo dados pessoais vinculados a chaves Pix. Desta vez, o problema afetou três cooperativas filiadas à Confederação Nacional das Cooperativas Centrais Unicred Ltda – Unicred do Brasil, devido a “falhas pontuais” em seus sistemas.
Banco Central revela vazamento de dado de chave Pix; entenda a situação
O Banco Central revelou um novo vazamento de dados Pix. Entenda o que aconteceu com as chaves dos usuários do sistema de transferências!
Logo, este é o sétimo incidente deste tipo registrado apenas em 2024, evidenciando uma crescente preocupação com a segurança dos dados no sistema de pagamentos instantâneos.
Leia também:
Deu a louca no Itaú! Banco sorteia ingressos para os próximos 100 anos de Rock in Rio
O Que é o Sistema Pix?
O Funcionamento do Pix
O Pix é um sistema de pagamento instantâneo desenvolvido pelo Banco Central do Brasil, que possibilita a transferência de fundos entre contas bancárias em tempo real, disponível 24 horas por dia, todos os dias da semana. Desde seu lançamento em novembro de 2020, o sistema tem ganhado popularidade devido à sua conveniência e rapidez.
As transações no Pix são feitas utilizando chaves, que podem ser CPF, CNPJ, número de telefone, e-mail ou uma chave aleatória. Estas chaves são associadas às contas bancárias dos usuários e facilitam o processo de envio e recebimento de dinheiro.
Detalhes do Vazamento de Dados Pix

O Incidente Atual
De acordo com o Banco Central, o vazamento de dados mais recente ocorreu com três cooperativas afiliadas à Unicred. O problema foi identificado entre os dias 6 e 7 de julho e foi classificado como um “incidente malicioso de segurança”. O BC relatou que, neste caso, apenas informações cadastrais foram comprometidas. Não houve exposição de senhas, informações de movimentações ou saldos bancários.
Foi confirmado pela Unicred que as medidas apropriadas foram tomadas imediatamente após o incidente. As contas que poderiam ter sido afetadas foram bloqueadas, os dados de login e senha foram restaurados, e os titulares foram informados. A instituição declarou em um comunicado que a ação maliciosa não comprometeu dados sensíveis nem resultou em transações fraudulentas.
Incidentes Anteriores em 2024
Em fevereiro de 2024, o Banco Central relatou o vazamento de informações pessoais de cerca de 46 mil clientes da Fidúcia Sociedade de Crédito ao Microempreendedor e à Empresa de Pequeno Porte Limitada. No mês seguinte, em março, mais de 87 mil chaves da Sumup Sociedade de Crédito foram comprometidas. Em abril, o Banco do Estado do Pará S.A. (Banpará) teve 3.020 chaves Pix vazadas.
Em junho, o vazamento afetou mais de 20 mil chaves Pix das instituições de pagamento Iugu e Pagcerto. A Iugu registrou o vazamento de dados cadastrais vinculados a 19.849 chaves, enquanto a Pagcerto teve 2.197 chaves comprometidas.
Medidas Adotadas Pelo Banco Central
Notificação dos Usuários
O Banco Central informou que todos os usuários cujos dados cadastrais foram vazados serão notificados diretamente por meio do aplicativo ou internet banking de sua instituição financeira. O BC ressaltou que nem ele nem as instituições participantes utilizarão outros meios de comunicação, como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail, para informar os usuários sobre o incidente.
Recomendações para os Usuários
Para os usuários afetados, o Banco Central recomenda que fiquem atentos às notificações recebidas de suas instituições financeiras e sigam as orientações fornecidas. Caso recebam mensagens ou chamadas de fontes não oficiais, devem desconsiderar e entrar em contato diretamente com suas instituições para verificar a autenticidade da informação.
Saiba o Que Fazer Caso Tenha Dados Vazados

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Ações Imediatas
Se você descobrir que seus dados foram comprometidos, considere as seguintes ações:
- Entre em contato com seu banco para bloquear quaisquer contas ou serviços que possam estar em risco;
- Mude suas senhas de acesso aos serviços bancários e outros sistemas importantes;
- Esteja atento a qualquer transação suspeita em suas contas e comunique imediatamente qualquer atividade não autorizada.
O Que Diz a Unicred Sobre o Incidente
A Unicred emitiu uma nota confirmando o incidente e detalhando as ações tomadas para mitigar o impacto. A instituição afirmou que não houve comprometimento de dados sensíveis e que as operações da Unicred não foram afetadas.
A Unicred expressou seu arrependimento por qualquer inconveniente causado pelo incidente e reiterou seu compromisso com a segurança e a privacidade dos dados de seus clientes. Além disso, a instituição disponibilizou o e-mail [email protected] para fornecer mais esclarecimentos.
Considerações Finais
O vazamento de dados de chaves Pix é uma questão séria que afeta a confiança no sistema de pagamentos instantâneos. Apesar de não terem sido expostos dados sensíveis, a repetição de incidentes ao longo do ano destaca a necessidade urgente de medidas robustas de segurança cibernética.
O Banco Central e as instituições financeiras devem continuar a fortalecer seus sistemas para proteger os dados dos usuários e garantir a integridade das transações.
Imagem: Brenda Rocha – Blossom / shutterstock.com
Pode ser do seu interesse:
