Vazamento expõe dados de 28 mil chaves Pix, confirma Banco Central

WhatsApp-Image-2026-03-21-at-11.53.23

O Banco Central confirmou hoje que 28.203 chaves Pix de clientes da Pefisa S.A. tiveram informações expostas. Esse é o terceiro incidente envolvendo o sistema de pagamentos instantâneos em 2026.

A exposição dos dados ocorreu entre 30 de agosto de 2025 e 27 de fevereiro de 2026, afetando informações cadastrais como nome, CPF, instituição de relacionamento, número da agência, número e tipo da conta, data de abertura da conta e datas de criação e posse da chave Pix.

O Banco Central garantiu que os dados vazados não comprometem as operações financeiras dos clientes. Informações protegidas pelo sigilo bancário permaneceram seguras, sem exposição de saldos, senhas ou extratos.

Os clientes afetados receberão notificações por meio do aplicativo e internet banking da Pefisa. O Banco Central alerta para desconsiderar contatos por telefone, SMS, aplicativos de mensagem ou e-mail, devido ao risco de golpes.

O BC iniciará uma investigação sobre o ocorrido, podendo impor penalidades à instituição financeira. As sanções podem incluir multa, suspensão ou exclusão do sistema Pix, conforme a gravidade do caso.

Desde o lançamento do Pix, os 23 incidentes registrados envolveram apenas dados cadastrais, sem exposição de senhas, saldos ou movimentações bancárias. A LGPD exige transparência, mantendo uma página para consulta pública sobre incidentes relacionados ao Pix e outros dados pessoais.

A Pefisa S.A. é a fintech do grupo Pernambucanas, com 5 milhões de clientes ativos. A empresa oferece serviços como conta digital, cartões Elo, empréstimos, seguros e Pix, com foco em soluções de varejo físicas e digitais. Até o momento, a instituição não se pronunciou sobre o vazamento.

Boara falar das últimas notícias