Segundo o Banco Central, a 99Pay Instituição de Pagamentos teve um vazamento de informações de 39.088 chaves Pix de clientes, o que representa o 11º incidente do tipo desde o início do sistema de pagamentos instantâneos em novembro de 2020.
Conforme informações fornecidas pelo Banco Central, houve uma falha de segurança entre os dias 26 de junho e 2 de julho, que resultou na exposição do nome do cliente, do CPF com parcialmente oculto (com asteriscos para preservar parte dos números), da instituição bancária, da agência e do número da conta.
Segundo o Banco Central, houve uma falha pontual nos sistemas da instituição de pagamento que resultou no vazamento de informações cadastrais. Foi esclarecido que os dados expostos não têm impacto nas transações financeiras, sendo que informações protegidas pelo sigilo bancário, como saldos, senhas e extratos, não foram comprometidas.
Mesmo que não fosse obrigatório relatar o incidente devido ao impacto mínimo para os clientes, a agência afirmou que optou por tornar público o ocorrido em virtude do "compromisso com a transparência".
Aqueles que tiveram seus dados revelados serão notificados exclusivamente através do app ou da internet banking da empresa. O Banco Central enfatizou que esses serão os únicos canais de comunicação para informar sobre a divulgação das chaves Pix e aconselhou os clientes a ignorarem contatos como ligações telefônicas, mensagens de texto, notificações de aplicativos de mensagens e e-mails.
A divulgação de dados não indica obrigatoriamente que todos os detalhes foram expostos, porém, que estiveram acessíveis a terceiros por um período e podem ter sido coletados. O Banco Central comunicou que o incidente será apurado e que medidas punitivas poderão ser tomadas. A lei estipula penalidades como multa, suspensão ou até mesmo exclusão do sistema do Pix, conforme a gravidade da situação.
Nos 11 casos de vazamentos de informações de chaves Pix até o momento, apenas detalhes cadastrais foram comprometidos, sem acesso a senhas ou valores das contas bancárias. O Banco Central, conforme a Lei Geral de Proteção de Dados, disponibiliza uma plataforma para que os usuários possam monitorar eventuais incidentes envolvendo chaves Pix ou outros dados pessoais sob a responsabilidade do BC.
Resposta
Por meio de um comunicado, a 99Pay esclareceu que o problema de segurança foi resolvido e que a falha não resultará em perdas financeiras, uma vez que não houve exposição de informações sigilosas. A empresa afirmou que o número de usuários impactados representa apenas 0,0003% de sua clientela e está disponível para fornecer informações e suporte necessários.
"A 99Pay reafirma seu engajamento em garantir a proteção, a confidencialidade das informações e o combate às fraudes online como principal foco em todos os procedimentos. Suas plataformas de suporte oficiais permanecem disponíveis para solucionar questionamentos e guiar os clientes de maneira eficaz", ressaltou o comunicado.
Mín. 14° Máx. 25°