Banco Central do Brasil emite alerta sobre segurança do Pix

O Banco Central (BC) do Brasil está analisando a possibilidade de implementar restrições ao sistema de pagamentos instantâneos, conhecido como Pix, especialmente direcionadas a bancos e fintechs que apresentem vulnerabilidades em sua segurança cibernética. Esta iniciativa surge após uma série de ataques hacker que expuseram as fragilidades do sistema financeiro, com maior incidência em instituições menores e empresas de tecnologia que atuam como intermediárias na conectividade com a infraestrutura do Pix.

Propostas em discussão

Entre as medidas discutidas, estão limites para valores e horários de transações, além da possibilidade de barrar o registro de novas chaves por instituições consideradas de risco. Em casos extremos, a suspensão do acesso ao sistema pode ser aplicada. O objetivo do BC é adotar uma postura preventiva, buscando respostas mais ágeis do que as atualmente previstas nos processos administrativos.

Prejuízos expressivos devido a fraudes

O debate em torno das novas regras ganhou força após recentes ataques que resultaram em perdas bilionárias. No último ano, estima-se que as fraudes cibernéticas tenham causado um desvio superior a R$ 1,5 bilhão. Normalmente, os criminosos não se dirigem diretamente aos grandes bancos, mas sim exploram os pontos mais vulneráveis da cadeia, como fintechs e prestadoras de serviços que conectam instituições ao sistema do BC.

Casos Notórios de Ataques Cibernéticos

Um dos incidentes mais alarmantes ocorreu no ano passado, quando hackers atacaram a C&M Software, uma prestadora de serviços que conecta instituições financeiras ao BC, resultando no desvio de cerca de R$ 800 milhões. Esse episódio ressaltou a necessidade de uma análise mais crítica da segurança cibernética no contexto do Pix, já que, embora o sistema em si seja robusto, a segurança geral depende dos níveis de proteção adotados por todos os participantes.

Reação do Banco Central

Mesmo com o endurecimento das regras de segurança cibernética que ocorreram ao longo de 2025, os incidentes continuaram a se multiplicar. Recentemente, uma fintech sofreu uma tentativa de ataque, levando o BC a emitir um alerta aos integrantes do Sistema de Pagamentos Instantâneos (SPI). Além disso, a MagaluPay, vinculada à varejista Magazine Luiza, também foi alvo de uma tentativa similar.

Tratamento Diferenciado por Instituições

A proposta em discussão no BC prevê um tratamento diferenciado para as instituições, onde aquelas com histórico de falhas ou controles insuficientes poderiam operar sob mais restrições, enquanto as que mantêm padrões elevados teriam acesso pleno ao Pix. Essa estratégia visa elevar o nível mínimo de segurança do sistema e encorajar investimentos em tecnologia e proteção digital.

Importância da Segurança Cibernética

Durante um evento promovido pela autoridade monetária, o diretor de Administração do BC, Rodrigo Teixeira, enfatizou a importância da segurança cibernética para a integridade do Sistema Financeiro Nacional (SFN). Segundo ele, o Pix e o Sistema de Transferência de Reservas (STR) se tornaram elementos críticos na economia brasileira, proporcionando inclusão e eficiência, mas ao mesmo tempo expondo o sistema a novos riscos.

Expectativa de Novas Regras

O BC planeja discutir as mudanças com o mercado antes de sua implementação. O desafio enfrentado pela autoridade reguladora será equilibrar a segurança com a inovação, evitando lacunas que possam ser exploradas por criminosos, sem comprometer a funcionalidade e a competitividade do sistema.

Perspectivas Futuras

De acordo com Tiago Severo, advogado especializado em regulação financeira, a discussão sobre as novas normas marca uma nova fase para o Pix, que se consolidou como uma infraestrutura essencial para a economia do país. Ele afirma que é crucial que o BC avalie cuidadosamente as restrições que possam ser impostas a instituições que não demonstrem um padrão adequado de segurança cibernética e governança.