O Banco Central (BC) informou na última quarta-feira (10), que dados de 39.088 chaves Pix de clientes da 99Pay Instituição de Pagamentos foram vazados. Este é o 11º vazamento de dados desde que o sistema de pagamentos instantâneos foi lançado, em novembro de 2020.

De acordo com o BC, o vazamento ocorreu entre os dias 26 de junho e 2 de julho, abrangendo informações como o nome do usuário, o Cadastro de Pessoa Física (CPF) com máscara (exibindo apenas parte dos números), a instituição de relacionamento, a agência e o número da conta. A falha foi atribuída a problemas pontuais nos sistemas da 99Pay.

O BC enfatizou que apenas dados cadastrais foram expostos, sem afetar a movimentação de dinheiro. Informações protegidas por sigilo bancário, como saldos, senhas e extratos, não foram comprometidas. Apesar do impacto potencial ser considerado baixo, o BC decidiu divulgar o incidente para manter o compromisso com a transparência.

Notificação aos afetados

Os clientes que tiveram informações expostas serão notificados exclusivamente pelo aplicativo ou internet banking da 99Pay. O BC alertou para que os clientes desconsiderem quaisquer comunicações sobre o vazamento recebidas por telefone, SMS, aplicativos de mensagens ou e-mail.

A exposição de dados não significa necessariamente que todas as informações foram vazadas, mas que ficaram visíveis para terceiros durante algum tempo e podem ter sido capturadas.

O BC garantiu que o incidente será investigado e que sanções poderão ser aplicadas conforme a gravidade do caso. As penalidades podem incluir multas, suspensão ou exclusão do sistema do Pix.

Histórico - Este é o 11º incidente envolvendo chaves Pix, todos envolvendo apenas dados cadastrais, sem a exposição de senhas ou saldos bancários. Em conformidade com a Lei Geral de Proteção de Dados (LGPD), o BC mantém uma página onde cidadãos podem acompanhar incidentes relacionados às chaves Pix ou outros dados pessoais em posse do BC.

Resposta da 99Pay - A 99Pay informou, por meio de nota, que o problema de segurança foi resolvido e que o vazamento não acarretará perdas financeiras, pois nenhum dado sensível foi exposto. A instituição destacou que o total de usuários afetados representa apenas 0,0003% de sua base e que está à disposição para prestar esclarecimentos e apoio.

"A 99Pay informa que, lamentavelmente, dados associados a um número reduzido de chaves Pix foram indevidamente acessados em um incidente recente de segurança, já sanado. Não foi exposto nenhum dado sensível, como senhas, informações de transações, saldos financeiros ou qualquer outra informação sigilosa bancária, não acarretando, portanto, em perdas financeiras de qualquer tipo.

A empresa já contatou seus usuários afetados, que representam cerca de 0,0003% de sua base, para oferecer esclarecimentos e apoio. As demais pessoas que tiveram seus dados acessados, devido ao incidente, serão notificadas exclusivamente por meio do aplicativo, email ou pelo internet banking da sua própria instituição financeira.

A 99Pay reforça seu compromisso com a segurança, a privacidade de dados e o combate às fraudes digitais como prioridade em todas as operações. Seus canais oficiais de atendimento seguem à disposição para responder dúvidas e orientar os usuários da melhor forma possível".