O Banco Central do Brasil (BC) confirmou um incidente de segurança envolvendo dados pessoais relacionados a chaves Pix armazenadas pela Shopee. A instituição SHPP Brasil Instituição de Pagamento e Serviços de Pagamentos Ltda ainda não se manifestou sobre o ocorrido.

Segundo o BC, a falha identificada em sistemas da instituição resultou na exposição de dados cadastrais, mas não afetou informações sensíveis como senhas, movimentações financeiras ou saldos de contas.

Para tranquilizar as pessoas, o Banco Central assegura que as informações acessadas não permitem a movimentação de recursos ou acesso a contas financeiras.

Como saber se minha chave PIX vazou?

O BC informa que não há um meio de consulta específico para saber se seus dados foram vazados. No entanto, os usuários cujos dados foram obtidos no incidente serão notificados exclusivamente por meio do aplicativo da empresa.

O Banco Central não envia mensagens, ligações ou e-mails, para comunicar os afetados. A consulta deve ser feita somente por meio de login na plataforma e acesso aos seus dados de cadastro.

A entidade reguladora informou que já estão sendo tomadas as providências necessárias para apuração detalhada do caso, e pode aplicar sanções à empresa. Apesar de não haver obrigatoriedade legal para notificar a sociedade, o BC optou por tornar o evento público, reafirmando seu compromisso com a transparência de dados.

Veja abaixo o histórico recente de chaves PIX que foram vazadas em incidentes de segurança recentes:

  • 2 a 4 de setembro de 2024: Shopee - Dados cadastrais de 150 chaves Pix.
  • 23 de julho a 5 de agosto de 2024: BTG Pactual - Dados de 8.032 chaves Pix.
  • 5 a 8 de julho de 2024: Unicred - Dados de 174 chaves Pix.
  • 26 de junho a 2 de julho de 2024: 99Pay - Dados de 39.088 chaves Pix.
  • 21 a 27 de maio de 2024: Iugu - Dados de 19.849 chaves Pix.

Página para registro

O BC mantém uma página dedicada em seu site para registrar incidentes de segurança. A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece diretrizes para o tratamento de dados, garantindo a privacidade e a proteção das informações dos cidadãos.

Veja como funciona o recebimento de dados pessoais pelo Banco Central, além das medidas de segurança:

Tratamento de dados pessoais pelo BC

Créditos: Divulgação/Banco Central
Créditos: Divulgação/Banco Central

Medidas de segurança adotadas pelo BC

Créditos: Divulgação/Banco Central
Créditos: Divulgação/Banco Central