O Banco Central (BC) informou, na última quarta-feira (10), que dados de 39.088 chaves Pix de clientes da 99Pay Instituição de Pagamentos foram vazados. Este é o 11º incidente de vazamento desde o lançamento do sistema de pagamentos instantâneos, em novembro de 2020.
Conforme divulgado pela Agência Brasil, o vazamento ocorreu entre 26 de junho e 2 de julho, afetando nome do usuário, Cadastro de Pessoa Física (CPF) com máscara, instituição de relacionamento, agência e número da conta. Segundo o BC, a falha ocorreu devido a problemas pontuais nos sistemas da 99Pay e não envolveu dados protegidos por sigilo bancário, como saldos, senhas e extratos.
Embora o impacto potencial seja baixo, o Banco Central decidiu divulgar o incidente para manter o compromisso com a transparência. As pessoas afetadas serão notificadas por meio do aplicativo ou internet banking da instituição. O BC alertou que os clientes devem ignorar comunicações por telefone, SMS, mensagens de aplicativos e e-mail.
O BC ressaltou que a exposição não significa que todas as informações vazaram, mas que ficaram visíveis para terceiros e podem ter sido capturadas. O caso será investigado e sanções poderão ser aplicadas, incluindo multa, suspensão ou exclusão do sistema Pix, conforme a gravidade do caso.
Em todos os 11 incidentes registrados, apenas informações cadastrais foram expostas, sem senhas ou saldos bancários. A Lei Geral de Proteção de Dados exige que o BC mantenha uma página para que os cidadãos acompanhem incidentes relacionados às chaves Pix ou outros dados pessoais.
A 99Pay, em nota, informou que o problema foi resolvido e que não haverá perdas financeiras para os clientes, já que nenhum dado sensível foi exposto. A instituição destacou que os usuários afetados representam apenas 0,0003% de sua base e reafirmou seu compromisso com a segurança e privacidade de dados.
“A 99Pay reforça seu compromisso com a segurança, a privacidade de dados e o combate às fraudes digitais como prioridade em todas as operações. Seus canais oficiais de atendimento seguem à disposição para responder dúvidas e orientar os usuários da melhor forma possível”, destacou o comunicado.