BC confirma quinto vazamento de chaves Pix em 2025

Autoridade monetária revela novo incidente de segurança envolvendo dados cadastrais de chaves Pix em abril.

Por Tech Central - Redação Técnica de Tecnologia
Quinto vazamento de chaves Pix em 2025 expõe dados de 828 chaves via sistema da Polícia Civil do Maranhão.
Destaques
  • O vazamento expôs dados cadastrais como CPF e nome, mas não senhas ou saldos.
  • O incidente ocorreu entre 23 e 30 de abril por acessos indevidos no sistema da Polícia Civil do Maranhão.
  • Desde 2020, o BC registrou 24 casos de vazamento de dados vinculados a chaves Pix.

O Banco Central confirmou nesta sexta-feira (12) o quinto vazamento de chaves Pix em 2025, envolvendo dados pessoais de 828 chaves após acessos indevidos ao sistema operado pela Polícia Civil do Maranhão. O incidente ocorreu entre 23 e 30 de abril, expondo informações cadastrais como nomes, CPFs, instituição financeira, agência, conta e data de criação da chave. A autoridade monetária ressaltou que não houve comprometimento de senhas, saldos ou movimentações financeiras.

Detalhes do incidente de segurança com chaves Pix

Segundo o BC, os dados expostos são de natureza cadastral, o que significa que não permitem movimentação de recursos nem acesso a contas ou informações financeiras protegidas por sigilo bancário. Esse tipo de vazamento, embora preocupante, tem impacto limitado: terceiros não conseguem realizar transações ou visualizar extratos apenas com CPF, nome e número de conta. No entanto, as informações podem ser usadas para campanhas de phishing, engenharia social ou fraudes mais sofisticadas se combinadas com outros dados obtidos em ataques anteriores.

O acesso indevido ocorreu via sistema da Polícia Civil do Maranhão, o que indica que a falha esteve do lado do órgão público, não da infraestrutura do Pix em si. O BC informou que as medidas cabíveis já foram tomadas, incluindo a comunicação aos afetados e o acionamento dos órgãos de segurança.

Histórico de vazamentos e a posição do Banco Central

Este é o quinto episódio desse tipo em 2025. Desde o lançamento do sistema de pagamentos instantâneos em novembro de 2020, o BC registrou 24 casos de vazamento de dados vinculados a chaves Pix. O número reflete a complexidade de manter a segurança em um sistema que envolve múltiplos participantes — bancos, fintechs, órgãos públicos e outros agentes — cada um com seus próprios níveis de proteção.

O que um vazamento de chave Pix significa para o usuário?

Na prática, o vazamento de chave Pix expõe dados cadastrais que são insuficientes para movimentar dinheiro ou acessar contas. O usuário não precisa trocar senhas ou cancelar contas, mas deve redobrar a atenção para tentativas de contato fraudulentas que usem essas informações para se passar pelo banco. Caso receba ligações, e-mails ou mensagens suspeitas, o recomendado é não fornecer nenhum dado adicional e comunicar imediatamente a instituição financeira.

Para o usuário comum, a recomendação permanece a mesma: desconfiar de contatos não solicitados que peçam confirmação de dados, mesmo que aparentem ser do banco. Até o momento, nenhum vazamento de chave Pix resultou em movimentação financeira indevida, mas o aumento na frequência dos incidentes acende um alerta para a necessidade de melhorias nos processos de segurança dos envolvidos.

Compartilhar este artigo
Redação Técnica de Tecnologia
Equipe editorial da Tech Central, dedicada à cobertura técnica de assuntos na Overcentral.