Vazamento de dados no Pix: Banco Central confirma exposição de 25 mil usuários

QI Sociedade de Crédito Direto S.A. foi a instituição afetada; usuários devem ficar atentos a tentativas de golpes

O Banco Central anunciou um novo vazamento de dados envolvendo o sistema de pagamentos instantâneos Pix. Desta vez, a falha ocorreu na instituição QI Sociedade de Crédito Direto S.A. (QI SCD), resultando na exposição dos dados de 25.349 chaves Pix entre os dias 23 de fevereiro e 6 de março de 2025.

Este é mais um episódio de vazamento no sistema bancário brasileiro, evidenciando os riscos associados ao uso de serviços financeiros digitais sem a devida proteção. Embora o Banco Central tenha reforçado que nenhuma informação sensível, como senhas ou saldos bancários, foi comprometida, os dados vazados ainda podem ser explorados por criminosos para aplicação de golpes e fraudes financeiras.


Quais Dados Foram Vazados?

Os dados expostos pertencem a clientes da QI Sociedade de Crédito Direto S.A., uma instituição que oferece serviços financeiros digitais. Entre as informações acessadas indevidamente estão:

  • Nome do titular da chave Pix
  • CPF (com máscara, ou seja, parcialmente oculto)
  • Instituição financeira vinculada à chave
  • Número da conta bancária e tipo de conta
  • Agência bancária

Apesar de não envolver informações como senhas, valores em conta ou transações realizadas, esse tipo de vazamento facilita a aplicação de golpes, já que os criminosos podem utilizar os dados vazados para entrar em contato com as vítimas e se passarem por funcionários de bancos ou órgãos oficiais.


Possíveis Golpes Após o Vazamento

Criminosos podem aproveitar o vazamento para realizar tentativas de engenharia social, induzindo as vítimas a fornecerem informações complementares, como senhas, códigos de verificação e tokens de segurança. Algumas fraudes que podem surgir após esse incidente incluem:

  • Golpe da falsa central de atendimento: O fraudador liga para a vítima se passando por um atendente do banco e informa que há um problema na conta ou na chave Pix, solicitando dados para “regularizar” a situação.
  • Golpe do falso pagamento ou reembolso: Mensagens falsas podem ser enviadas via SMS ou WhatsApp alegando que um valor foi enviado indevidamente para a conta da vítima e solicitando que ela “devolva” o dinheiro.
  • Clonagem de WhatsApp: Com informações como nome e CPF, criminosos tentam enganar a vítima pedindo um código de verificação para acessar sua conta no aplicativo de mensagens e aplicar golpes em seus contatos.
  • Abertura de contas fraudulentas: Apesar de o CPF estar parcialmente mascarado, os criminosos podem tentar utilizar os dados vazados para falsificar documentos e abrir contas bancárias em nome das vítimas.


Como Se Proteger Após o Vazamento?

Diante desse cenário, medidas de segurança digital se tornam essenciais para evitar prejuízos financeiros e minimizar riscos de fraudes. Algumas ações recomendadas incluem:

  • Desconfie de contatos suspeitos: Bancos e instituições financeiras não entram em contato solicitando senhas, códigos de verificação ou informações bancárias. Caso receba uma ligação suspeita, desligue e entre em contato diretamente com o banco por meio dos canais oficiais.
  • Ative alertas de movimentação bancária: Muitos bancos oferecem notificações em tempo real sobre transações feitas na conta. Essa funcionalidade pode ajudar a identificar qualquer movimentação não autorizada rapidamente.
  • Utilize autenticação em dois fatores (2FA): Essa camada extra de segurança ajuda a evitar que criminosos acessem suas contas bancárias e aplicativos financeiros, mesmo que tenham algumas de suas informações pessoais.
  • Monitore sua situação no Banco Central: O Registrato, ferramenta do Banco Central, permite que qualquer pessoa consulte empréstimos, financiamentos e contas bancárias vinculadas ao CPF. Essa verificação pode ajudar a identificar possíveis fraudes rapidamente.
  • Evite clicar em links suspeitos: Muitos golpes começam por meio de mensagens falsas com links maliciosos. Se receber um e-mail ou mensagem pedindo para confirmar dados bancários, entre no site oficial do banco manualmente e não clique em links desconhecidos.

O Banco Central afirmou que os clientes impactados serão notificados por suas instituições financeiras, seguindo os protocolos estabelecidos pelo regulamento do Sistema Financeiro Nacional. Entretanto, cabe aos usuários redobrarem a atenção e investirem em segurança digital, pois a conscientização é uma das principais formas de evitar golpes e fraudes.

Com o crescente número de ataques cibernéticos e vazamentos de dados, o investimento em segurança digital, conscientização e educação sobre fraudes financeiras se torna cada vez mais necessário. O conhecimento sobre esses temas pode ser a diferença entre manter a segurança dos seus dados ou se tornar mais uma vítima de criminosos.

Últimas Notícias

Os golpes digitais evoluem diariamente

Descubra como minimizar riscos e evitar prejuízos para você e sua equipe.

Saber Mais

Relacionados