O Banco Central divulgou, em 11 de Junho, dois novos vazamentos de chaves PIX. Os vazamentos estão relacionados ao DICT (Diretório de Identificadores de Contas Transacionais.) Conforme o DICT API do BACEN, trata-se de “serviço do arranjo Pix que permite buscar detalhes de contas transacionais com chaves de endereçamento mais convenientes para quem faz um pagamento”.
Neste contexto, as instituições envolvidas foram:
- IUGU Instituição de Pagamento S.A. (IUGU IP S.A.) - Foram divulgados vazamentos de dados cadastrais de 19.849 chaves Pix. As informações expostas incluem: nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo de conta. O período do incidente foi entre 21 a 27 de abril de 2024.
- PAGCERTO Instituição de Pagamento LTDA. (PAGCERTO IP LTDA.) - Neste caso, dados de 2.197 chaves Pix foram comprometidos. As informações vazadas abrangem: nome completo, CPF com máscara, instituição de relacionamento, número da agência, número e tipo da conta, sendo o período do incidente entre 23 a 24 de abril de 2024.
Tais informações são periodicamente disponibilizadas pelo BACEN, em uma página especial que registra e publica incidentes de vazamentos de chaves Pix, além de trazer outras informações acerca do recebimento de dados pessoais pelo órgão.
Com informações BACEN
Este post foi resumido a partir de sua versão original com o uso do ChatGPT versão 4, com revisão humana.