Banco Central registra vazamento de dados de 395 mil chaves Pix
A ocorrência se deu em razão de 'falhas pontuais em sistemas' do Banco do Estado de Sergipe, segundo o BC.
O Banco Central informou nesta quinta-feira (30) que ocorreu vazamento de dados de chaves Pix sob a guarda e a responsabilidade do Banese (Banco do Estado de Sergipe S.A.). Segundo o BC, a ocorrência se deu em razão de "falhas pontuais em sistemas" da instituição financeira.
"Não foram expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário. As informações obtidas são de natureza cadastral, não permitem movimentação de recursos nem acesso às contas ou a outras informações financeiras", informou o BC por meio de nota.
Aquelas pessoas que tiveram os dados cadastrais obtidos em razão desse incidente serão notificadas, de acordo com o BC, "exclusivamente" por meio do aplicativo da instituição de relacionamento. "Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação com os usuários afetados, tais como aplicativos de mensagem, chamadas telefônicas, SMS ou email."
O Banco Central informou ainda que adotou as ações necessárias para a apuração detalhada do caso e que serão aplicadas sanções previstas na regulação vigente.
"Mesmo não sendo exigido pela legislação vigente, por conta do baixo impacto potencial para os usuários, o BC decidiu comunicar o evento à sociedade, à vista do compromisso com a transparência que rege sua atuação", diz o BC em nota.
Phishing
O Banese publicou um comunicado ao mercado esclarecendo o ocorrido. Segundo a instituição financeira, a área técnica detectou consultas indevidas a dados relacionados a 395 mil chaves Pix, exclusivamente do tipo telefone, de não clientes do banco. O acesso foi feito com base em duas contas bancárias de clientes do Banese, que provavelmente foram roubadas por meio de "phishing", ou seja, com links maliciosos. Essas contas foram revogadas.
O Banese também informa que o vazamento "não afetou a confidencialidade de senhas, histórico de transações ou demais informações financeiras de seus clientes".
Segundo o comunicado, as consultas foram realizadas no diretório de identificadores de contas transacionais (DICT), administrado pelo BC e de acesso restrito às instituições que iniciam o procedimento para realização de uma transação por Pix. O diretório contém informações de natureza cadastral: nome, CPF, banco em que a chave está registrada, agência, conta e outros dados técnicos utilizados para fins de controle antifraude, tais como a data de abertura da conta e a data de registro da chave.
O banco informou o ocorrido à ANPD (Autoridade Nacional de Proteção de Dados), que, com o BC, está trabalhando na apuração e na comunicação do incidente. "De forma tempestiva foram adotadas ações de contenção e medidas técnicas, como a revogação do acesso às 2 (duas) contas utilizadas e a implementação de mecanismos de segurança visando a evitar que casos semelhantes voltem a ocorrer", diz o comunicado do Banese.
O banco reforçou medidas de segurança para evitar a técnica de engenharia social utilizada por golpistas:
– Sempre suspeitar de mensagens SMS ou em aplicativos enviadas por números desconhecidos e nunca clicar em links enviados por tais números;
– Ter atenção redobrada ao receber ligações de pessoas se passando por bancos e jamais fornecer informações pessoais, códigos recebidos via SMS ou senhas bancárias;
– Ter cuidado com emails e páginas falsas que tentem se passar por qualquer instituição financeira;
– Nunca utilizar senhas fáceis de serem descobertas.
Mais vídeos
PF investiga invasão de 142 contas da Caixa e bloqueia mais de R$ 255 mil
11 mulheres foram mortas neste ano em Sergipe, vítimas de feminicídio
Polícia Civil prende investigado por tentativa de feminicídio em Itabaianinha
Família de mulher com doença degenerativa pede ajuda para assegurar sobrevivência
Polícia Civil incinera cerca de 1500 quilos de drogas apreendidas em Sergipe
Mais acessadas
Suspeito de comercializar entorpecentes é preso em Capela
Homem investigado por homicídio é recapturado em Aracaju
Brasil estreia com empate diante do Marrocos na Copa do Mundo de 2026
Operação apreende equipamentos de apostas e interdita estabelecimentos em Aracaju
Integrante de grupo investigado por série de furtos é preso em Aracaju
Mais notícias
-
17 horas, 17 minutos Motoristas de aplicativo e taxistas já podem solicitar financiamento para veículos novos
-
2 dias, 16 horas STF define regras para responsabilização de plataformas por conteúdos ilegais
-
5 dias, 7 horas Anvisa mantém restrição a lotes de produtos Ypê e libera parte da produção mais recente