Um possível vazamento de dados no Banco Neon veio à tona na terça-feira (11), após a publicação em um fórum de cibercriminosos. A postagem, que questionava o valor de dados de um banco brasileiro, continha evidências da obtenção ilegal de informações pessoais de clientes da instituição financeira.
O autor da publicação, sob o pseudônimo “banconeon”, alega ter acesso a dados de 30.825.019 clientes. As informações expostas incluiriam:
- Nome completo
- CPF
- CNPJ
- Telefone
- Endereço
- Renda
- Saldo bancário
- Histórico de transações
- Número da conta
- Fotos de documentos
- Selfies
- Registros de movimentações financeiras (incluindo Pix)
- Detalhes sobre os dispositivos móveis utilizados para acessar o aplicativo do banco
Possíveis causas do incidente
Ainda não há confirmação sobre a causa do vazamento. Um ataque de ransomware parece improvável, já que o banco não reportou instabilidades recentes. Outra hipótese seria um acesso não autorizado com o objetivo de prejudicar a imagem da instituição. Um detalhe que chama a atenção é que o autor da postagem não estabeleceu um valor para os dados, apenas divulgou as provas do suposto vazamento.
O incidente ocorre logo após o Banco Neon anunciar o alcance do “breakeven”, momento em que a empresa passa a operar com lucro. Segundo o Valor Econômico, o banco possui 32 milhões de clientes e R$ 6 bilhões em carteira de crédito.
O que os clientes podem fazer?
Diante da possibilidade de vazamento de dados sensíveis, especialistas recomendam algumas medidas preventivas, como a busca por mais informações sobre Proteção ao CPF em Juntas Comerciais, através de projetos de lei que avançam na Câmara:
- Desconfiar de mensagens, ofertas e promoções inesperadas, sempre verificando os canais oficiais do banco.
- Utilizar um antivírus atualizado em celulares e computadores.
- Ativar a autenticação em dois fatores em todas as contas possíveis, preferencialmente com um aplicativo dedicado, em vez de SMS.
- Manter aplicativos e sistemas operacionais sempre atualizados.
- Acompanhar registros financeiros pelo Registrato, do Banco Central, para monitorar possíveis transações ou contas abertas em seu nome.
Até o momento, o Banco Neon não se manifestou oficialmente sobre o suposto vazamento.