O Banco Central (BC) anunciou nesta sexta-feira (20), que um total de 28.203 chaves Pix de clientes da Pefisa S.A. tiveram dados vazados. Esse foi o terceiro incidente com o Pix em 2026 e o 23º desde o lançamento do sistema instantâneo de pagamentos, em novembro de 2020.

De acordo com informações da Agência Brasil, o BC destacou que a exposição ocorreu de 30 de agosto de 2025 a 27 de fevereiro de 2026 e abrangeu as seguintes informações:
- nome do usuário;
- CPF;
- instituição de relacionamento;
- número da agência;
- número e tipo da conta;
- data de abertura da conta;
- e data de criação e de posse da chave Pix.
Além disso, o banco explicou que o incidente ocorreu por causa de falhas pontuais em sistemas da instituição de pagamento e que a exposição ocorreu em dados cadastrais, que não afetam a movimentação de dinheiro. Dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos.
Todas as pessoas que tiveram informações expostas serão avisadas por meio do aplicativo ou do internet banking da instituição. O Banco Central ressaltou que esses serão os únicos meios de aviso para a exposição das chaves Pix e pediu para os clientes desconsiderarem comunicações como chamadas telefônicas, SMS e avisos por aplicativos de mensagens e por e-mail.
Leia também
A Pefisa S.A. (Credito, Financiamento e Investimento) tem 5 milhões de clientes ativos, é a fintech e braço financeiro do grupo Pernambucanas. A empresa gerencia a conta digital, cartões Elo (Mais/Grafite), empréstimos, seguros e Pix da loja, concentrando-se em soluções de varejo físicas e digitais. A reportagem tenta contato com a instituição.