O Banco Central informou que houve vazamento de dados de 46 chaves Pix da Credifit Sociedade de Crédito Direto S.A. O ocorrido ocorreu entre os dias 26 e 28 de abril de 2026 e tem baixo impacto potencial para os usuários, segundo o BC.
Segundo o BC, a falha ocorreu em sistemas da Credifit. Dados sensíveis, como senhas e saldos, não foram comprometidos. As informações expostas são de natureza cadastral, não permitindo movimentação de recursos.
As chaves Pix divulgadas incluem nomes de usuários, CPFs, instituições de relacionamento, números de agência e conta, além de datas de criação e de últimas atualizações. Não houve acesso direto às contas.
Usuários serão contatados apenas pelo aplicativo da Credifit ou pelo internet banking. Não haverá ligações, SMS, mensagens ou e-mails para esse contato.
Medidas de apuração e penalidades estão sendo aplicadas pela instituição, conforme regulação vigente. A Credifit informou que adotou reforços de segurança e monitoramento após a detecção, em conjunto com o BC.
A Credifit diz tratar o episódio como pontual e manter serviços e atendimentos em funcionamento com padrões de segurança. A empresa ressaltou que houve uso indevido de credenciais legítimas obtidas fora de seu ambiente.
Segundo a Credifit, o vazamento não gerou movimentações financeiras indevidas nem exposição de senhas, nem de informações de movimentação ou saldos. O BC acompanha a apuração e as medidas cabíveis.
Entre na conversa da comunidade