SÃO CARLOS/SP - No artigo de hoje, trataremos mais uma vez sobre o Pix. Lançado há menos de um ano, a modalidade de transferência e pagamento caiu no gosto do brasileiro, mas também passou a chamar a atenção de criminosos que conseguem realizar transações em segundos. Cito como exemplo os chamados “sequestros relâmpagos”, que têm sido cada vez mais frequentes principalmente nas capitais de todo país.
Vamos lá, foi anunciado pelo Banco Central nesta última terça feira (28/09), mudanças para garantir maior segurança para consumidores que realizam operações pelo Pix (sistema de pagamentos instantâneos.
A maior alteração é a implantação do bloqueio preventivo de recursos por até 72 horas e a obrigatoriedade de notificação em caso de suspeita de fraude.
As medidas passarão a vigorar no dia 16 de novembro de 2021, justamente quando o Pix completa um ano de lançamento.
As mudanças têm o objetivo de obrigar as instituições financeiras a reforçarem os mecanismos de segurança, sendo estas:
Bloqueio cautelar - Para que a instituição que detém a conta do usuário recebedor pessoa física possa efetuar um bloqueio preventivo dos recursos por até 72 horas em casos de suspeita de fraude. Sempre que o bloqueio cautelar for acionado a instituição deverá comunicar imediatamente ao usuário recebedor.
Notificação de infração - Tal funcionalidade atualmente facultativa, passará a ser obrigatória para transações rejeitadas por fundada suspeita de fraude. O objetivo é que as instituições registrem uma marcação na chave Pix, no CPF/CNPJ do usuário e no número da conta quando há fundada suspeita de fraude. Essas informações serão compartilhadas com as demais instituições sempre que houver uma consulta a uma chave Pix, dando mais subsídios aos mecanismos de prevenção à fraude.
Ampliação do uso de informações para fins de prevenção à fraude – A nova função permitirá a consulta de informações vinculadas às chaves Pix para fins de segurança. O objetivo é que essa consulta seja feita para alimentar os mecanismos de análise de fraude dos participantes, inclusive em processos que não estejam diretamente relacionados ao Pix.
Mecanismos adicionais para proteção dos dados - Mecanismos de segurança adotados pelas instituições devem ser, no mínimo, iguais aos mecanismos implementados pelo Banco Central, e as instituições devem definir procedimentos de identificação e de tratamento de casos em que ocorram excessivas consultas de chaves Pix, que não resultem em liquidação ou de chaves inválidas.
Ampliação da responsabilização das instituições - De acordo com o Regulamento do Pix, as instituições que ofertam o Pix a seus clientes têm o dever de responsabilizar-se por fraudes decorrentes de falhas nos seus próprios mecanismos de gerenciamento de riscos, compreendendo a inobservância de medidas de gestão de risco. Elas também devem obrigatoriamente utilizar as informações vinculadas às chaves Pix como um dos fatores a serem considerados para fins de autorização e de rejeição de transações.