O órgão do governo anunciou, na última quarta-feira (19), um vazamento de dados envolvendo 150 chaves Pix de clientes da SHPP Brasil Instituição de Pagamentos (Shopee). Segundo o Banco Central, este é o 14º incidente registrado com dados do Pix desde que o sistema de pagamento instantâneo foi lançado, em novembro de 2020.
De acordo com o BC, a exposição de informações ocorreu entre os dias 2 e 4 de setembro e incluiu dados como nome do usuário, CPF, instituição financeira, agência, número e tipo de conta. A falha foi atribuída a problemas pontuais nos sistemas da instituição de pagamento. O BC ressaltou que não houve comprometimento de informações protegidas por sigilo bancário, como senhas, saldos e extratos, e que o incidente não afetou a movimentação de recursos financeiros.
Apesar do baixo impacto potencial para os clientes, o BC optou por divulgar o ocorrido em nome do “compromisso com a transparência”. Todos os clientes afetados serão notificados exclusivamente por meio do aplicativo ou do internet banking da Shopee, e o BC alertou para que sejam desconsideradas comunicações via telefone, SMS ou aplicativos de mensagens.
O BC afirmou que o caso será investigado e que medidas poderão ser adotadas conforme a legislação vigente, que prevê desde multas até a exclusão do sistema do Pix, dependendo da gravidade da infração. A instituição disponibiliza uma página para que os cidadãos possam acompanhar incidentes envolvendo chaves Pix ou outros dados sob sua guarda, conforme previsto pela Lei Geral de Proteção de Dados (LGPD).
O aplicativo de compras Shopee, que em maio de 2022 obteve autorização para operar como instituição de pagamento no Brasil, ainda não se manifestou sobre o caso.
Fonte: Agência Brasil