Na última segunda-feira, o Banco Central (BC) informou aos brasileiros sobre o primeiro vazamento do Pix do ano: um incidente de segurança expôs dados cadastrais de 25.349 chaves Pix. O problema ocorreu devido a falhas no sistema da QI Sociedade de Crédito Direto S.A. Veja o que fazer para evitar ter seus dados vazados.

Imagem: Jeane de Oliveira / FDR
Os dados vazados incluem nome do usuário, CPF (com parte ocultada), banco, agência, número e tipo da conta. Porém, as informações sigilosas como senhas, saldos e movimentações financeiras não foram afetadas.
O vazamento aconteceu entre 23 de fevereiro e 6 de março de 2025. O BC afirmou que os clientes impactados serão notificados exclusivamente pelo aplicativo ou internet banking de suas instituições financeiras. Nenhuma comunicação ocorrerá por telefone, e-mail ou mensagens.
Segundo o BC, “falhas pontuais” no sistema da fintech possibilitaram o vazamento, sem apresentar mais detalhes. No entanto, a entidade ressalta que informações sensíveis, como senhas, movimentações financeiras e saldos, não foram comprometidas.
Vazamento de dados do Pix confirmado pelo Banco Central
O Banco Central informou que está investigando o caso e aplicará sanções conforme a regulação.
A QI SCD disse que a falha foi corrigida e que os dados vazados não permitem acessos indevidos a contas ou transações.
O que fazer para evitar ter as chaves vazadas do Pix?
-
Escolha uma Instituição Financeira Confiável: antes de abrir uma conta, pesquise se a instituição já teve problemas relacionados à segurança de dados, como vazamento de chaves Pix.
-
Use chaves aleatórias: prefira criar chaves aleatórias para o Pix, ao invés de utilizar dados pessoais como CPF ou número de celular. Isso dificulta a exploração de suas informações.
-
Habilite a verificação em duas etapas: ative essa funcionalidade e garanta que seu dispositivo esteja protegido contra malwares para aumentar a segurança das suas transações.
-
Escolha senhas fortes e seguras: crie senhas complexas e difíceis de adivinhar. Evite senhas óbvias ou de fácil acesso.
-
Utilize somente aplicativos oficiais: realize transações financeiras apenas por meio de aplicativos oficiais das instituições financeiras.
-
Verifique sempre os dados do Recebedor: confirme as informações de quem está recebendo o pagamento antes de finalizar a transação, principalmente se for algo inesperado.
-
Desconfie de solicitações suspeitas: fique alerta a ligações, e-mails ou mensagens que solicitem informações como senhas, códigos de autenticação ou dados sensíveis. Nenhuma instituição financeira fará esse tipo de pedido por telefone, e-mail ou mensagem.
-
Monitore suas chaves Pix: se houver suspeita de vazamento, consulte regularmente os relatórios sobre suas chaves Pix no site Registrato.
-
Aja rapidamente se perceber algo errado: caso note algo estranho, entre em contato com seu banco imediatamente. Se for vítima de golpe, registre um boletim de ocorrência.
Yasmin Souza, especialista do FDR, comenta sobre mudanças no Pix neste ano, confira.