Vazamento de dados do Banco Neon expõe informações de milhões de clientes

Banco Central confirma vazamento de dados de 644 chaves Pix da Caixa

Um possível vazamento de dados no Banco Neon veio à tona na terça-feira (11), após a publicação em um fórum de cibercriminosos. A postagem, que questionava o valor de dados de um banco brasileiro, continha evidências da obtenção ilegal de informações pessoais de clientes da instituição financeira.

O autor da publicação, sob o pseudônimo “banconeon”, alega ter acesso a dados de 30.825.019 clientes. As informações expostas incluiriam:

  • Nome completo
  • CPF
  • CNPJ
  • Telefone
  • Email
  • Endereço
  • Renda
  • Saldo bancário
  • Histórico de transações
  • Número da conta
  • Fotos de documentos
  • Selfies
  • Registros de movimentações financeiras (incluindo Pix)
  • Detalhes sobre os dispositivos móveis utilizados para acessar o aplicativo do banco

Possíveis causas do incidente

Ainda não há confirmação sobre a causa do vazamento. Um ataque de ransomware parece improvável, já que o banco não reportou instabilidades recentes. Outra hipótese seria um acesso não autorizado com o objetivo de prejudicar a imagem da instituição. Um detalhe que chama a atenção é que o autor da postagem não estabeleceu um valor para os dados, apenas divulgou as provas do suposto vazamento.

O incidente ocorre logo após o Banco Neon anunciar o alcance do “breakeven”, momento em que a empresa passa a operar com lucro. Segundo o Valor Econômico, o banco possui 32 milhões de clientes e R$ 6 bilhões em carteira de crédito.

O que os clientes podem fazer?

Diante da possibilidade de vazamento de dados sensíveis, especialistas recomendam algumas medidas preventivas, como a busca por mais informações sobre Proteção ao CPF em Juntas Comerciais, através de projetos de lei que avançam na Câmara:

  • Desconfiar de mensagens, ofertas e promoções inesperadas, sempre verificando os canais oficiais do banco.
  • Utilizar um antivírus atualizado em celulares e computadores.
  • Ativar a autenticação em dois fatores em todas as contas possíveis, preferencialmente com um aplicativo dedicado, em vez de SMS.
  • Manter aplicativos e sistemas operacionais sempre atualizados.
  • Acompanhar registros financeiros pelo Registrato, do Banco Central, para monitorar possíveis transações ou contas abertas em seu nome.

Até o momento, o Banco Neon não se manifestou oficialmente sobre o suposto vazamento.