O Banco Central comunicou, nesta quinta-feira (30), a ocorrência do primeiro vazamento de dados de 395.009 chaves Pix, provavelmente obtidos mediante engenharia social (phishing ou similar). Dados cadastrais dos usuários foram expostos, mas senhas, históricos de transações e informações de movimentação estão protegidas, de acordo com o Banco Central. Segundo o BANESE, a Autoridade Nacional de Proteção de Dados (ANPD) foi comunicada sobre o ocorrido e a própria instituição financeira já tem adotado diversas ações de contenção e mecanismos de segurança para evitar eventos semelhantes no futuro.
Esse tipo de notícia causa preocupação não só para os envolvidos, mas também para todos aqueles que trabalham com segurança da informação ou proteção de dados de maneira geral. Reforça também a necessidade de as empresas, o mercado e a sociedade em geral refletirem sobre as medidas de segurança adotadas em seus próprios sistemas e ambientes. Por isso, listamos alguns cuidados que devem ser reforçados, principalmente entre as equipes de colaboradores e clientes/usuários em geral, como forma de prevenção:
(i) Nunca confiar em e-mails chamativos ou alarmantes, especialmente quando solicitam detalhes pessoais sobre o destinatário;
(ii) Atentar-se para erros ortográficos nos e-mails e mensagens, eles podem denunciar a tentativa de fraude;
(iii) Não clicar em links confusos ou suspeitos;
(iv) Utilizar sempre senhas confiáveis e difícil descoberta.
A conscientização de equipes internas, clientes e usuários finais é medida potente – e extremamente importante – para a prevenção de eventuais incidentes que podem ser excessivamente danosos a todos os envolvidos.