SINDIQUÍMICA

Chave Pix com o CPF ou CNPJ é considerada mais segura para cadastro

O cadastro das chaves Pix começou no início do mês e desde então, segundo dados do Banco Central (BC), mais de 40 milhões já foram geradas no sistema. Para especialista em segurança, a chave que utiliza o CPF do usuário é considerada a mais segura para operações.

Podem ser usados como chaves endereços de e-mail, números de telefone celular, CPF ou CNPJ, ou um conjunto aleatório com números, letras e símbolos gerado no próprio aplicativo, para os usuários que não desejarem forneceder dados pessoais a ninguém. Para o cliente pessoa física será permitida a criação de até 5 chaves por conta. Já para o cliente PJ, poderão ser criadas até 20 chaves por conta. A chave é uma forma de receber um Pix sem precisar repassar dados pessoais ao pagador.

O especialista em segurança da Kaspersky no Brasil, Fabio Assolini, diz que, apesar de poder escolher entre e-mail, número de telefone e CPF, o dado mais confiável para cadastramento da chave Pix é o CPF.

— O dado mais seguro é o CPF porque ele não vai mudar. Por isso, é considerada a chave mais valiosa. E-mails e celular você pode perder o controle no caso de um ataque cibernético — ressalta Assolini.

Ele também lembrou que os golpistas atualmente tentam roubar dados pessoais e bancários na internet para a aplicação de fraudes futuras. E como as chaves Pix serão usadas para o recebimento de dinheiro, elas podem já estar sendo alvo deles, para usarem quando o o sistema estiver funcionando.

— As chaves problemáticas são o e-mail e número de telefone, porque sabemos que existem golpes aos quais os fraudadores conseguem desativar o número do celular e ativá-lo em outro chip e isso é preocupante — ressaltou.

Para evitar fraudes, Assolini recomendou o cadastramento de chaves Pix mesmo que não haja interesse imediato em usar o serviço.

— Do ponto de vista de segurança, estamos orientando para fazer o cadastro das chaves. Primeiro, para descobrir se alguma instituição financeira fez o cadastro sem sua aprovação e, segundo, para impedir que fraudadores possam cadastrar a chave sem seu conhecimento — afirma ele.

Fonte: Extra