Início Economia BC registra primeiro incidente com chaves Pix em 2026 envolvendo o Agibank

BC registra primeiro incidente com chaves Pix em 2026 envolvendo o Agibank

O Banco Central (BC) divulgou nesta sexta-feira (13) o primeiro incidente de segurança registrado em 2026 relacionado a chaves Pix. Ao todo, 5.290 chaves de clientes do Banco Agibank SA tiveram dados expostos, em um caso que marca o 21º incidente desde o lançamento do sistema de pagamentos instantâneos em novembro de 2020.


O vazamento ocorreu entre 26 de dezembro de 2024 e 30 de janeiro de 2025 e envolveu informações como nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo da conta. De acordo com o BC, o incidente foi causado por falhas pontuais em sistemas da instituição de pagamento e afetou apenas dados cadastrais, sem comprometer a movimentação financeira, saldos, senhas ou extratos.


Transparência e Alerta aos Clientes

Apesar de o incidente não exigir comunicação formal devido ao baixo impacto potencial, o Banco Central optou pela divulgação como parte de seu “compromisso com a transparência”. Os clientes afetados serão notificados diretamente pelo aplicativo ou internet banking do Agibank. O BC alerta que estes serão os únicos canais oficiais de comunicação e pede que desconsiderem avisos por telefone, SMS, aplicativos de mensagem ou e-mail, que podem ser tentativas de golpe.

Investigação e Possíveis Sanções

A exposição de dados significa que as informações ficaram visíveis a terceiros por um período e podem ter sido capturadas, embora não necessariamente todas as informações tenham sido acessadas. O BC informou que o caso será investigado e que sanções, como multas, suspensão ou exclusão do sistema Pix, poderão ser aplicadas ao Agibank, dependendo da gravidade da ocorrência.

Até o momento, todos os 21 incidentes registrados com chaves Pix envolveram a exposição de dados cadastrais, sem comprometimento de informações sensíveis como senhas e saldos. O Banco Central mantém uma página pública, em conformidade com a Lei Geral de Proteção de Dados (LGPD), onde os cidadãos podem acompanhar informações sobre incidentes relacionados ao Pix e outros dados pessoais sob sua custódia.

Com informações da Agência Brasil