Banco Central confirma exposição de dados de 28.203 chaves Pix
Autarquia aponta falhas em sistemas da fintech; informações expostas incluem CPF, nome e dados bancários, mas não afetam saldos ou senhas
Publicado em
O Banco Central (BC) confirmou nesta sexta-feira (20) que 28.203 chaves Pix de clientes da Pefisa S.A. foram expostas devido a falhas pontuais nos sistemas da instituição. Este é o terceiro incidente envolvendo o Pix em 2026 e o 23º desde o lançamento do sistema de pagamentos instantâneo, em novembro de 2020.
Segundo o BC, a exposição ocorreu entre 30 de agosto de 2025 e 27 de fevereiro de 2026 e envolveu dados cadastrais como: nome do usuário, CPF, instituição financeira, número da agência, tipo e número da conta, data de abertura da conta e datas de criação e posse da chave Pix.
A autarquia ressaltou que informações protegidas pelo sigilo bancário, como saldos, senhas e extratos, não foram comprometidas. O BC destacou que, apesar do baixo impacto potencial para os clientes, decidiu divulgar o caso em nome da “transparência”.
Todas as pessoas afetadas serão notificadas exclusivamente por meio do aplicativo ou internet banking da Pefisa. O BC alertou para que clientes desconsiderem comunicações por telefone, SMS, e-mail ou aplicativos de mensagem.
Investigação e sanções
O BC informou que o incidente será investigado e que sanções poderão ser aplicadas à fintech, que vão desde multa e suspensão até exclusão do Pix, dependendo da gravidade do caso. Até hoje, todos os 23 incidentes registrados envolveram apenas informações cadastrais, sem exposição de saldos ou senhas.
A Pefisa S.A., fintech do grupo Pernambucanas, tem cerca de 5 milhões de clientes ativos e gerencia conta digital, cartões Elo, empréstimos, seguros e Pix, voltados principalmente para soluções de varejo físicas e digitais. A reportagem tenta contato com a instituição.