Falha de Segurança no Aplicativo PJ do Banco Itaú: Pagamento Indevido via DDA e Ausência de Dupla Confirmação

Reclamação em réplica

Em réplica

Reclamar dessa empresa

Vila Velha - ES

28/05/2026 às 12:55

ID: 249939891



Sou cliente do Banco Itaú na modalidade pessoa física Personalite e jurídica e venho relatar uma situação extremamente preocupante envolvendo falha de segurança no aplicativo PJ do banco.

No dia 01/05/2026, foi realizado um pagamento indevido via DDA em minha conta jurídica. Ao contestar a operação, o Itaú limitou-se a informar, através do protocolo n *****, que não havia saldo disponível na conta do recebedor para devolução, encerrando a tratativa sem enfrentar o verdadeiro problema.

A questão principal NÃO é apenas a tentativa de recuperação do valor, mas sim a grave falha de segurança existente no aplicativo da conta PJ.

Enquanto no aplicativo do Itaú para pessoa física existe dupla confirmação para pagamentos inclusive exigindo senha após clicar em pagar no aplicativo da conta jurídica o pagamento é concluído praticamente com um único toque, sem senha, token, biometria ou qualquer autenticação adicional.

Ou seja: uma operação financeira sensível pode ser efetivada sem uma confirmação final de segurança.

Possuo inclusive vídeos demonstrando claramente a diferença entre os fluxos de pagamento do app PF e do app PJ.

Essa fragilidade expõe empresas e empresários a enorme risco de erro operacional e pagamentos involuntários, exatamente como ocorreu comigo.

O mais absurdo é que, durante a reclamação no Consumidor.gov e Procon, o banco evitou responder objetivamente:

Por que o app PJ não possui validação final por senha?
Quais mecanismos de autenticação realmente existem para pagamentos via DDA?
Quais providências serão tomadas para evitar novas ocorrências?
Quem se responsabiliza pela falha de segurança do sistema?

Em vez de enfrentar o mérito da reclamação, o banco tentou desviar o foco alegando questões relacionadas aos dados informados na plataforma dados esses solicitados pelo próprio Itaú durante a tratativa.

Entendo que instituições financeiras possuem responsabilidade objetiva pela segurança dos serviços que oferecem. A ausência de dupla confirmação em pagamentos via DDA no aplicativo PJ demonstra falha grave de segurança e usabilidade.

Fica aqui meu alerta para outros clientes PJ do Itaú: redobrem a atenção ao utilizar o aplicativo, pois uma operação pode ser concluída sem qualquer etapa adicional de confirmação.

Sigo aguardando:
o ressarcimento integral do valor pago indevidamente;
reconhecimento formal da falha de segurança;
e correções efetivas no aplicativo PJ do banco.

Compartilhe

Resposta da empresa

28/05/2026 às 17:11

Olá, Fabio


Agradecemos por nos acionar e por compartilhar sua manifestação conosco. Informamos que o seu caso já foi devidamente recepcionado e encontra-se em análise pela nossa equipe responsável.


Reforçamos que o atendimento está sendo conduzido em conformidade com o Código de Defesa do Consumidor, as normas bancárias vigentes e as diretrizes do Itaú Empresas, respeitando também o sigilo bancário previsto na Lei Complementar nº 105/2001 e as boas práticas de atendimento estabelecidas pelo Banco Central do Brasil.


Estamos acompanhando a demanda de forma criteriosa até a sua completa finalização. Para preservar a sua privacidade e a segurança das informações, detalhes adicionais e atualizações sobre a tratativa foram encaminhados por meio de mensagens privadas.


Permanecemos à disposição e seguimos acompanhando o caso até a conclusão.



Atenciosamente,
Atendimento Reclame Aqui | Atendimento Itaú Empresas

Réplica da empresa

01/06/2026 às 11:34

Olá, Fabio


Agradecemos por compartilhar sua manifestação e lamentamos os transtornos relatados. Sua demanda foi analisada com atenção, considerando as normas do Banco Central, o Código de Defesa do Consumidor e as políticas de segurança aplicáveis ao Itaú Empresas.


Desde o primeiro contato, nossa equipe atuou para adotar as medidas cabíveis em relação à transação contestada e à tentativa de recuperação dos valores. Conforme esclarecido, quando não há saldo disponível na conta de destino, a devolução imediata não é possível, permanecendo o acompanhamento conforme a regulamentação vigente.


Em relação aos pontos levantados sobre segurança, usabilidade e autenticação no aplicativo PJ, reforçamos que o Itaú mantém mecanismos de proteção alinhados às exigências regulatórias e que os relatos dos clientes são fundamentais para a avaliação e evolução contínua de nossos canais digitais. Suas observações foram registradas e encaminhadas às áreas responsáveis para conhecimento e análises internas.


Os detalhes específicos do seu caso, bem como as orientações e esclarecimentos adicionais, foram encaminhados por mensagem privada, a fim de preservar seus dados e garantir a confidencialidade das informações.


Conte conosco sempre que precisar e agradecemos a oportunidade de aprimorar nossos serviços a partir do seu relato.



Atenciosamente,
Atendimento Reclame Aqui | Itaú Empresas

Réplica do consumidor

01/06/2026 às 16:38

Não fiquei satisfeito com a resposta apresentada.

Além de não ter havido qualquer recuperação dos valores, a manifestação do banco demonstra que não houve uma análise adequada do caso. A transação contestada foi realizada por boleto bancário, e não por PIX.

Chama a atenção o fato de que, na mensagem privada encaminhada pelo próprio Itaú, a resposta foi baseada em procedimentos relacionados ao PIX e ao Mecanismo Especial de Devolução (MED), mecanismo que sequer se aplica à operação objeto desta reclamação. Isso evidencia que o caso não foi analisado considerando os fatos efetivamente apresentados.

Receber uma resposta padronizada, fundamentada em uma modalidade de pagamento diferente da que ocorreu, gera profunda insatisfação e transmite a sensação de que minha reclamação não recebeu a atenção necessária.

Sou cliente do Itaú há anos, tanto na pessoa física quanto na pessoa jurídica, e esperava um tratamento mais criterioso e uma atuação efetiva diante de uma situação tão grave.

Diante da ausência de solução, da falta de recuperação dos valores e da evidente inconsistência na análise apresentada, informo que irei providenciar o encerramento das duas contas que mantenho vinculadas ao Itaú, pois a confiança é essencial em qualquer relação bancária e, neste caso, foi seriamente comprometida.

Lamento que um relacionamento construído ao longo dos anos esteja sendo encerrado dessa forma, mas não posso considerar satisfatório o tratamento dispensado à minha reclamação.

Permaneço aguardando um posicionamento compatível com os fatos e com a seriedade da situação relatada.

Réplica da empresa

02/06/2026 às 10:07

Olá, Fabio!


Informamos que abrimos um novo protocolo junto à área responsável para uma reanálise do seu caso e seguimos acompanhando de perto toda a tratativa.


Reforçamos que encaminhamos maiores detalhes e informações por mensagem privada, para preservar os seus dados e manter a confidencialidade necessária.


Permanecemos à disposição e seguiremos monitorando o andamento até a conclusão, mantendo você atualizado sobre qualquer novidade.



Atenciosamente,
Atendimento Reclame Aqui | Itaú Empresas

Réplica da empresa

03/06/2026 às 13:04

Olá, Fábio


Agradecemos por compartilhar sua manifestação e entendemos sua preocupação em relação à utilização do DDA na conta jurídica.


Esclarecemos que o DDA é uma funcionalidade vinculada ao CPF ou CNPJ do cliente, que permite a visualização e o pagamento de boletos apresentados pelas instituições financeiras emissoras. Trata-se de um sistema padronizado no mercado bancário, no qual não é possível ao banco bloquear, rejeitar ou impedir individualmente a apresentação de boletos. Caso não seja de seu interesse manter esse serviço ativo, existe a opção de solicitar o cancelamento do DDA, seguindo as regras aplicáveis a todos os clientes.


Em relação a valores destinados a contas de outras instituições, informamos que o banco favorecido pode realizar o monitoramento da conta de destino por até 90 dias e, caso ocorra crédito nesse intervalo, a devolução poderá ser realizada automaticamente.


Reforçamos que o Itaú segue as normas do Banco Central, o Código de Defesa do Consumidor e as políticas de segurança aplicáveis aos seus canais digitais. Os esclarecimentos adicionais sobre sua demanda e as orientações específicas do seu caso foram encaminhados por mensagem privada, para preservação dos seus dados.


Permanecemos à disposição para apoiar no que for necessário.



Atenciosamente,
Atendimento Reclame Aqui | Itaú Empresas