O Banco Central (BC) comunicou nesta sexta-feira (20) que foram expostas 28.203 chaves Pix vinculadas a clientes da Pefisa S.A. Segundo a autarquia, trata-se do terceiro incidente envolvendo o Pix em 2026 e do 23.º desde a criação do sistema, em novembro de 2020.
De acordo com o BC, a exposição de dados ocorreu entre 30 de agosto de 2025 e 27 de fevereiro de 2026. As informações que ficaram visíveis incluem nome do usuário; CPF; instituição de relacionamento; número da agência; número e tipo da conta; data de abertura da conta; e data de criação e de posse da chave Pix.
O BC afirmou que a falha teve origem em problemas pontuais nos sistemas da instituição de pagamento. A autarquia destacou que os registros afetados são cadastrais e que não houve comprometimento de dados protegidos pelo sigilo bancário, como saldos, senhas ou extratos, o que significa que a movimentação de recursos não foi atingida.
Embora, na avaliação do próprio BC, o episódio não exigisse comunicação pública devido ao baixo impacto potencial sobre os clientes, a decisão de divulgar o caso foi tomada “em nome do compromisso com a transparência”.
O Banco Central informou ainda que todas as pessoas cujas informações ficaram expostas serão avisadas por meio do aplicativo ou do internet banking da Pefisa S.A. A autarquia reforçou que esses serão os únicos canais oficiais de notificação sobre esta exposição de chaves Pix e orientou os clientes a desconsiderarem comunicações por chamadas telefônicas, SMS, aplicativos de mensagem e e-mail referentes ao caso.
Investigação
O BC explicou que a exposição significa que os dados estiveram visíveis a terceiros por um período e podem ter sido capturados, sem que isso implique necessariamente que todas as informações foram efetivamente vazadas. A autoridade informou que abriu investigação sobre o incidente e que poderá aplicar sanções previstas em lei, que vão de multa e suspensão até a exclusão do participante do sistema Pix, conforme a gravidade.

O Banco Central mantém, por determinação da Lei Geral de Proteção de Dados (LGPD), uma página pública onde são registrados incidentes envolvendo chaves Pix e outros dados pessoais sob sua responsabilidade.
Com cerca de 5 milhões de clientes ativos, a Pefisa S.A. (Crédito, Financiamento e Investimento) é a fintech vinculada ao grupo Pernambucanas e administra a conta digital da rede, os cartões Elo (Mais/Grafite), empréstimos, seguros e o serviço Pix das lojas. A reportagem tenta contato com a instituição.
LEIA TAMBÉM
Receba as notícias no seu WhatsApp
Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe
Entrar no canal →

