O Banco Central confirmou nesta sexta-feira (12) o quinto vazamento de chaves Pix em 2025, envolvendo dados pessoais de 828 chaves após acessos indevidos ao sistema operado pela Polícia Civil do Maranhão. O incidente ocorreu entre 23 e 30 de abril, expondo informações cadastrais como nomes, CPFs, instituição financeira, agência, conta e data de criação da chave. A autoridade monetária ressaltou que não houve comprometimento de senhas, saldos ou movimentações financeiras.
Detalhes do incidente de segurança com chaves Pix
Segundo o BC, os dados expostos são de natureza cadastral, o que significa que não permitem movimentação de recursos nem acesso a contas ou informações financeiras protegidas por sigilo bancário. Esse tipo de vazamento, embora preocupante, tem impacto limitado: terceiros não conseguem realizar transações ou visualizar extratos apenas com CPF, nome e número de conta. No entanto, as informações podem ser usadas para campanhas de phishing, engenharia social ou fraudes mais sofisticadas se combinadas com outros dados obtidos em ataques anteriores.
O acesso indevido ocorreu via sistema da Polícia Civil do Maranhão, o que indica que a falha esteve do lado do órgão público, não da infraestrutura do Pix em si. O BC informou que as medidas cabíveis já foram tomadas, incluindo a comunicação aos afetados e o acionamento dos órgãos de segurança.
Histórico de vazamentos e a posição do Banco Central
Este é o quinto episódio desse tipo em 2025. Desde o lançamento do sistema de pagamentos instantâneos em novembro de 2020, o BC registrou 24 casos de vazamento de dados vinculados a chaves Pix. O número reflete a complexidade de manter a segurança em um sistema que envolve múltiplos participantes — bancos, fintechs, órgãos públicos e outros agentes — cada um com seus próprios níveis de proteção.
O que um vazamento de chave Pix significa para o usuário?
Na prática, o vazamento de chave Pix expõe dados cadastrais que são insuficientes para movimentar dinheiro ou acessar contas. O usuário não precisa trocar senhas ou cancelar contas, mas deve redobrar a atenção para tentativas de contato fraudulentas que usem essas informações para se passar pelo banco. Caso receba ligações, e-mails ou mensagens suspeitas, o recomendado é não fornecer nenhum dado adicional e comunicar imediatamente a instituição financeira.
Para o usuário comum, a recomendação permanece a mesma: desconfiar de contatos não solicitados que peçam confirmação de dados, mesmo que aparentem ser do banco. Até o momento, nenhum vazamento de chave Pix resultou em movimentação financeira indevida, mas o aumento na frequência dos incidentes acende um alerta para a necessidade de melhorias nos processos de segurança dos envolvidos.
