Pular para o conteúdo principal
Aracaju, Quinta-feira, 17 de setembro de 2026
Pular para o conteúdo
Economia

Banco Central informa vazamento de 28.203 chaves Pix da Pefisa S.A.

O Banco Central (BC) comunicou nesta sexta-feira (20) que foram expostas 28.203 chaves Pix vinculadas a clientes da Pefisa S.A. Segundo a autarquia,...

20/03/2026 · 20h01
Banco Central informa vazamento de 28.203 chaves Pix da Pefisa S.A.

O Banco Central (BC) comunicou nesta sexta-feira (20) que foram expostas 28.203 chaves Pix vinculadas a clientes da Pefisa S.A. Segundo a autarquia, trata-se do terceiro incidente envolvendo o Pix em 2026 e do 23.º desde a criação do sistema, em novembro de 2020.

De acordo com o BC, a exposição de dados ocorreu entre 30 de agosto de 2025 e 27 de fevereiro de 2026. As informações que ficaram visíveis incluem nome do usuário; CPF; instituição de relacionamento; número da agência; número e tipo da conta; data de abertura da conta; e data de criação e de posse da chave Pix.

Publicidade

O BC afirmou que a falha teve origem em problemas pontuais nos sistemas da instituição de pagamento. A autarquia destacou que os registros afetados são cadastrais e que não houve comprometimento de dados protegidos pelo sigilo bancário, como saldos, senhas ou extratos, o que significa que a movimentação de recursos não foi atingida.

Embora, na avaliação do próprio BC, o episódio não exigisse comunicação pública devido ao baixo impacto potencial sobre os clientes, a decisão de divulgar o caso foi tomada “em nome do compromisso com a transparência”.

O Banco Central informou ainda que todas as pessoas cujas informações ficaram expostas serão avisadas por meio do aplicativo ou do internet banking da Pefisa S.A. A autarquia reforçou que esses serão os únicos canais oficiais de notificação sobre esta exposição de chaves Pix e orientou os clientes a desconsiderarem comunicações por chamadas telefônicas, SMS, aplicativos de mensagem e e-mail referentes ao caso.

Você pode se interessarConteúdo patrocinado · MGID

Investigação

O BC explicou que a exposição significa que os dados estiveram visíveis a terceiros por um período e podem ter sido capturados, sem que isso implique necessariamente que todas as informações foram efetivamente vazadas. A autoridade informou que abriu investigação sobre o incidente e que poderá aplicar sanções previstas em lei, que vão de multa e suspensão até a exclusão do participante do sistema Pix, conforme a gravidade.

mg 5213

O Banco Central mantém, por determinação da Lei Geral de Proteção de Dados (LGPD), uma página pública onde são registrados incidentes envolvendo chaves Pix e outros dados pessoais sob sua responsabilidade.

Com cerca de 5 milhões de clientes ativos, a Pefisa S.A. (Crédito, Financiamento e Investimento) é a fintech vinculada ao grupo Pernambucanas e administra a conta digital da rede, os cartões Elo (Mais/Grafite), empréstimos, seguros e o serviço Pix das lojas. A reportagem tenta contato com a instituição.

Publicidade

 

Gostou? Compartilhe com quem precisa saber:

Recomendado para vocêConteúdo patrocinado · MGID
Publicidade
Mais conteúdos para vocêConteúdo patrocinado · MGID
Sugeridas pra vocêConteúdo patrocinado · MGID
Publicidade
3 min de leitura

O Banco Central (BC) comunicou nesta sexta-feira (20) que foram expostas 28.203 chaves Pix vinculadas a clientes da Pefisa S.A. Segundo a autarquia, trata-se do terceiro incidente envolvendo o Pix em 2026 e do 23.º desde a criação do sistema, em novembro de 2020.

De acordo com o BC, a exposição de dados ocorreu entre 30 de agosto de 2025 e 27 de fevereiro de 2026. As informações que ficaram visíveis incluem nome do usuário; CPF; instituição de relacionamento; número da agência; número e tipo da conta; data de abertura da conta; e data de criação e de posse da chave Pix.

O BC afirmou que a falha teve origem em problemas pontuais nos sistemas da instituição de pagamento. A autarquia destacou que os registros afetados são cadastrais e que não houve comprometimento de dados protegidos pelo sigilo bancário, como saldos, senhas ou extratos, o que significa que a movimentação de recursos não foi atingida.

Embora, na avaliação do próprio BC, o episódio não exigisse comunicação pública devido ao baixo impacto potencial sobre os clientes, a decisão de divulgar o caso foi tomada “em nome do compromisso com a transparência”.

O Banco Central informou ainda que todas as pessoas cujas informações ficaram expostas serão avisadas por meio do aplicativo ou do internet banking da Pefisa S.A. A autarquia reforçou que esses serão os únicos canais oficiais de notificação sobre esta exposição de chaves Pix e orientou os clientes a desconsiderarem comunicações por chamadas telefônicas, SMS, aplicativos de mensagem e e-mail referentes ao caso.

Investigação

O BC explicou que a exposição significa que os dados estiveram visíveis a terceiros por um período e podem ter sido capturados, sem que isso implique necessariamente que todas as informações foram efetivamente vazadas. A autoridade informou que abriu investigação sobre o incidente e que poderá aplicar sanções previstas em lei, que vão de multa e suspensão até a exclusão do participante do sistema Pix, conforme a gravidade.

mg 5213

O Banco Central mantém, por determinação da Lei Geral de Proteção de Dados (LGPD), uma página pública onde são registrados incidentes envolvendo chaves Pix e outros dados pessoais sob sua responsabilidade.

Com cerca de 5 milhões de clientes ativos, a Pefisa S.A. (Crédito, Financiamento e Investimento) é a fintech vinculada ao grupo Pernambucanas e administra a conta digital da rede, os cartões Elo (Mais/Grafite), empréstimos, seguros e o serviço Pix das lojas. A reportagem tenta contato com a instituição.

 

Gostou? Compartilhe com quem precisa saber:

Receba as notícias no seu WhatsApp

Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe

Entrar no canal →

Publicidade

EM ALTA AGORA