Vazamento de dados expõe 25.349 chaves Pix da fintech QI SCD
No último dia 17, o Banco Central divulgou que um total de 25.349 chaves Pix de clientes da fintech QI SCD tiveram seus dados expostos. Esse incidente representa o 18º vazamento de dados do Pix desde o lançamento do sistema instantâneo de pagamentos em novembro de 2020 e é o primeiro registrado neste ano.
De acordo com informações do BC, o vazamento ocorreu entre os dias 23 de fevereiro e 6 de março, tendo exposto informações como nome do usuário, CPF parcialmente mascarado, instituição de relacionamento, agência, número e tipo da conta. O Banco Central apontou que a causa do vazamento foi resultado de falhas pontuais nos sistemas da instituição de pagamento. No entanto, as informações vazadas eram de natureza cadastral e não afetam a movimentação financeira dos clientes, não expondo dados sensíveis como saldos, senhas e extratos.
Embora o impacto potencial para os clientes seja considerado baixo, o BC decidiu comunicar o incidente em nome da transparência. Todas as pessoas afetadas serão avisadas por meio do aplicativo ou internet banking da instituição, sendo esses os únicos meios de aviso autorizados. O Banco Central alerta os clientes a desconsiderarem quaisquer comunicações por telefone, SMS, aplicativos de mensagens ou e-mail.
A exposição de dados não implica necessariamente o vazamento completo das informações, mas sim que estiveram visíveis para terceiros durante um período. O BC afirmou que o caso será investigado e que serão aplicadas sanções conforme previsto na legislação, podendo incluir multas, suspensão ou exclusão do sistema do Pix, dependendo da gravidade do ocorrido.
A fintech QI SCD declarou que o vazamento foi resultado de uma "falha pontual", que foi imediatamente corrigida. A empresa ressaltou que as informações expostas não permitem acesso às contas ou a informações sensíveis, não possibilitando movimentação de recursos, pagamentos ou transferências. A autoridade monetária mantém uma página para acompanhamento de incidentes relacionados ao Pix, garantindo a transparência e proteção dos dados dos cidadãos.