{"id":2848,"date":"2022-02-08T07:40:15","date_gmt":"2022-02-08T10:40:15","guid":{"rendered":"http:\/\/blogdoraimundinhovitor.com.br\/?p=2848"},"modified":"2022-02-08T07:41:27","modified_gmt":"2022-02-08T10:41:27","slug":"apos-vazamentos-e-golpes-como-continuar-usando-pix-de-forma-segura","status":"publish","type":"post","link":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/2022\/02\/08\/apos-vazamentos-e-golpes-como-continuar-usando-pix-de-forma-segura\/","title":{"rendered":"Ap\u00f3s vazamentos e golpes, como continuar usando Pix de forma segura?"},"content":{"rendered":"\n<p>O&nbsp;<strong>Pix&nbsp;<\/strong>\u2014 sistema de transfer\u00eancias e pagamento instant\u00e2neo e gratuito para pessoas f\u00edsicas \u2014&nbsp;<a href=\"https:\/\/diariodonordeste.verdesmares.com.br\/negocios\/primeira-semana-do-pix-foi-positiva-suave-e-segura-avalia-bc-1.3014835\" target=\"_blank\" rel=\"noreferrer noopener\">come\u00e7ou a operar em novembro<\/a>&nbsp;de 2020. No in\u00edcio, houve resist\u00eancias por desconhecimento e temores em rela\u00e7\u00e3o \u00e0 seguran\u00e7a, mas logo a ferramenta tornou-se um sucesso.&nbsp;<\/p>\n\n\n\n<p>Em pouco mais de um ano, a maioria dos comerciantes, ambulantes, mercados de bairros e trabalhadores aut\u00f4nomos passou a aceitar o meio de pagamento. Pessoas f\u00edsicas tamb\u00e9m adotaram o servi\u00e7o em raz\u00e3o da rapidez e isen\u00e7\u00e3o de taxas.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tipos de fraudes envolvendo o Pix<\/h2>\n\n\n\n<p>Diante da alta ades\u00e3o, criminosos observaram oportunidades para utilizar a credibilidade do servi\u00e7o em fraudes. A mais famosa foi o&nbsp;<strong>\u201cgolpe do Pix\u201d<\/strong>. De engenharia simples, esse crime ocorre por uma liga\u00e7\u00e3o.<\/p>\n\n\n\n<p>A v\u00edtima, que pensa que estar falando com familiar ou funcion\u00e1rio do banco, entrega dados que d\u00e3o acesso a sua conta banc\u00e1ria a um bandido.&nbsp;<\/p>\n\n\n\n<p>Mas tamb\u00e9m houve crimes mais sofisticados, envolvendo programas de computador e invas\u00f5es de dispositivos eletr\u00f4nicos. O mais recente foi o vazamento de 2,1 mil chaves do Pix da Logbank Solu\u00e7\u00f5es em Pagamentos, entre os dias 24 e 25 de janeiro.<\/p>\n\n\n\n<p>Este foi o terceiro caso de divulga\u00e7\u00e3o il\u00edcita de dados desde a cria\u00e7\u00e3o do Pix.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9 arriscado continuar usando o Pix?<\/h2>\n\n\n\n<p>Em nota, a&nbsp;Federa\u00e7\u00e3o Brasileira de Banco (Febraban) informou que&nbsp;o &#8220;sistema banc\u00e1rio confia nos mecanismos de seguran\u00e7a adotados pelo Banco Central (BC), que j\u00e1 esclareceu o ocorrido&#8221;.<\/p>\n\n\n\n<p>&#8220;Os bancos utilizam o que h\u00e1 de mais moderno em termos de tecnologia e seguran\u00e7a da informa\u00e7\u00e3o, sempre em conson\u00e2ncia com as regras do produto estabelecidas pelo Banco Central&#8221;, disse.&nbsp;<\/p>\n\n\n\n<p>A entidade acrescenta que o primeiro ano de funcionamento do Pix comprova sua efici\u00eancia e seguran\u00e7a, com volumes significativos de transa\u00e7\u00f5es e ades\u00f5es.<\/p>\n\n\n\n<p>J\u00e1 o Banco Central frisou n\u00e3o haver falhas no pr\u00f3prio servi\u00e7o.&nbsp;&#8220;Houve vazamento de dados de chaves Pix sob a guarda e a responsabilidade da institui\u00e7\u00e3o em quest\u00e3o, em raz\u00e3o de falhas pontuais em sistemas dessa institui\u00e7\u00e3o de pagamento&#8221;, informou o BC<\/p>\n\n\n\n<p>O pesquisador do&nbsp;Morphus&nbsp;Labs (laborat\u00f3rio de estudos avan\u00e7ados em Seguran\u00e7a da Informa\u00e7\u00e3o),&nbsp;Renato Marinho, aponta que o ideal \u00e9 as empresas investirem em processos para minimizar as chances de fraudes e realizarem testes para simular um atacante fazendo um acesso malicioso.<\/p>\n\n\n\n<p>Assim, ter\u00e3o uma garantia a mais de que n\u00e3o h\u00e1 fragilidades em seus sistemas. &#8220;J\u00e1 a pessoa f\u00edsica concede sua informa\u00e7\u00e3o em diferentes locais. Fica muito dif\u00edcil para ela ter o controle se os dados ir\u00e3o ou n\u00e3o vazar. Por isso, existe&nbsp;<a href=\"https:\/\/diariodonordeste.verdesmares.com.br\/ultima-hora\/seu-direito\/multas-por-descumprimento-da-lgpd-comecam-a-ser-aplicadas-valor-pode-chegar-a-r-50-milhoes-1.3117586\" target=\"_blank\" rel=\"noreferrer noopener\">Lei Geral de Prote\u00e7\u00e3o de Dados Pessoais (LGPD)<\/a>&#8220;, explica.<\/p>\n\n\n\n<p>&#8220;O que ela pode fazer \u00e9 se preocupar se n\u00e3o est\u00e3o utilizando algo em seu nome. &#8220;Do outro lado, as empresas t\u00eam que garantir a seguran\u00e7a&#8221;, enfatiza.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quais dados foram vazados e riscos para os usu\u00e1rios<\/h2>\n\n\n\n<p>Os dados vazados no caso da&nbsp;Logbank&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nome completo e CPF;<\/li><li>N\u00famero do banco ISPB (institui\u00e7\u00e3o), n\u00famero da conta;<\/li><li>Dados relacionados \u00e0s chaves: tipo de chave, data de cria\u00e7\u00e3o ou reinvindica\u00e7\u00e3o da chave.<\/li><\/ul>\n\n\n\n<p>Segundo o BC, essas informa\u00e7\u00f5es<strong>&nbsp;n\u00e3o s\u00e3o sens\u00edveis ou sigilosas<\/strong>&nbsp;e parte delas s\u00e3o usualmente informadas pelos usu\u00e1rios ao se fazer uma TED ou DOC, est\u00e3o impressas nos cheques e podem constar nos comprovantes das transa\u00e7\u00f5es.<\/p>\n\n\n\n<p>O BC refor\u00e7ou que as pessoas que tiveram seus dados cadastrais obtidos a partir do incidente ser\u00e3o notificadas exclusivamente por meio do aplicativo de sua institui\u00e7\u00e3o de relacionamento.<\/p>\n\n\n\n<p>&#8220;Nem o BC nem as institui\u00e7\u00f5es participantes usar\u00e3o quaisquer outros meios de comunica\u00e7\u00e3o aos usu\u00e1rios afetados, tais como aplicativos de mensagem, chamadas telef\u00f4nicas, SMS ou e-mail&#8221;, orientou.<\/p>\n\n\n\n<p>&#8220;Ressalta-se que as informa\u00e7\u00f5es s\u00e3o de natureza cadastral, n\u00e3o permitindo a movimenta\u00e7\u00e3o de recursos, nem acesso \u00e0s contas ou a outras informa\u00e7\u00f5es financeiras&#8221;, informou.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como se proteger de golpes envolvendo o Pix<\/h2>\n\n\n\n<figure class=\"wp-block-video\"><video height=\"720\" style=\"aspect-ratio: 1280 \/ 720;\" width=\"1280\" controls src=\"http:\/\/blogdoraimundinhovitor.com.br\/wp-content\/uploads\/2022\/02\/BC-te-Explica-1-7-Dicas-para-Lidar-com-Golpes-Envolvendo-Pix.mp4\"><\/video><\/figure>\n\n\n\n<p>Nos demais casos, como o &#8220;golpe do Pix&#8221;, \u00e9 poss\u00edvel adotar algumas medidas. Veja como se proteger, conforme orienta\u00e7\u00f5es do Banco Central.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Os titulares de dados expostos devem se manter alertas;<\/li><li>Sempre suspeitar de mensagens SMS ou em aplicativos enviadas por n\u00fameros desconhecidos e nunca clicar em links enviados por tais n\u00fameros;<\/li><li>Tenha aten\u00e7\u00e3o redobrada ao receber liga\u00e7\u00f5es de pessoas se passando por Bancos e jamais fornecer informa\u00e7\u00f5es pessoais, c\u00f3digos recebidos via SMS ou senhas banc\u00e1rias, nem tampouco autorizar acesso remoto ao aplicativo ou internet banking;<\/li><li>Tenha cuidado com e-mails e p\u00e1ginas falsas que tentem se passar por qualquer institui\u00e7\u00e3o financeira;<\/li><li>Nunca utilizar senhas f\u00e1ceis de serem descobertas. Essas precau\u00e7\u00f5es, a prop\u00f3sito, devem ser tomadas por todos os clientes banc\u00e1rios, independentemente de incidentes.&nbsp;<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">O que as empresas podem fazer para evitar vazamentos, segundo o BC&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>Os participantes do Pix devem adotar mecanismos de controle capazes de identificar consultas em volumes at\u00edpicos de seus clientes no \u00e2mbito dos seus sistemas, bem como devem estabelecer procedimento de identifica\u00e7\u00e3o e de tratamento dos casos de excessivas consultas de chaves Pix, por seus clientes, que n\u00e3o resultarem em liquida\u00e7\u00e3o ou que sejam chaves inv\u00e1lidas;<\/li><li>Os participantes tamb\u00e9m devem observar as regras de seguran\u00e7a descritas no Manual de Seguran\u00e7a do Pix, que incluem aspectos de seguran\u00e7a obrigat\u00f3rios na implementa\u00e7\u00e3o de APIs. A implementa\u00e7\u00e3o dos aspectos previstos impede, por exemplo, que agentes maliciosos tenham acesso aos dados cadastrais completos vinculados \u00e0s chaves;<\/li><li>Com rela\u00e7\u00e3o aos controles estabelecidos pelo BCB, al\u00e9m do monitoramento das consultas de chaves Pix, existem mecanismos de preven\u00e7\u00e3o a ataques de leitura, com base na limita\u00e7\u00e3o de consultas sem liquida\u00e7\u00e3o ou inv\u00e1lidas, e de limita\u00e7\u00e3o de requisi\u00e7\u00f5es \u00e0 API do DICT (que \u00e9 a plataforma que armazena as informa\u00e7\u00f5es das chaves Pix);<\/li><li>As chaves Pix s\u00e3o usadas para o recebimento de recursos, ou seja, \u00e9 uma identifica\u00e7\u00e3o facilitada dos dados de qual \u00e9 a institui\u00e7\u00e3o de relacionamento, ag\u00eancia, conta e tipo da conta. Isso significa que mesmo em posse dessa informa\u00e7\u00e3o, n\u00e3o \u00e9 poss\u00edvel o acesso ao saldo ou lan\u00e7amentos da conta ou a realiza\u00e7\u00e3o de pagamentos ou transfer\u00eancias.<\/li><\/ul>\n\n\n\n<p>Fonte: Di\u00e1rio Nordeste <\/p>\n","protected":false},"excerpt":{"rendered":"<p>O&nbsp;Pix&nbsp;\u2014 sistema de transfer\u00eancias e pagamento instant\u00e2neo e gratuito para pessoas f\u00edsicas \u2014&nbsp;come\u00e7ou a operar em novembro&nbsp;de 2020. No in\u00edcio, houve resist\u00eancias por desconhecimento e temores em rela\u00e7\u00e3o \u00e0 seguran\u00e7a, mas logo a ferramenta tornou-se um sucesso.&nbsp; Em pouco mais de um ano, a maioria dos comerciantes, ambulantes, mercados de bairros e trabalhadores aut\u00f4nomos passou &hellip; <\/p>\n","protected":false},"author":1,"featured_media":2849,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[],"class_list":["post-2848","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-negocios"],"_links":{"self":[{"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/posts\/2848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=2848"}],"version-history":[{"count":2,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/posts\/2848\/revisions"}],"predecessor-version":[{"id":2852,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/posts\/2848\/revisions\/2852"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/media\/2849"}],"wp:attachment":[{"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=2848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=2848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogdoraimundinhovitor.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=2848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}