🔴 ONDE INVESTIR EM MARÇO: ESPECIALISTAS TRAZEM INSIGHTS SOBRE MACRO, AÇÕES, RENDA FIXA, FIIS E CRIPTO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
ENTRE A TEIMOSIA E A SIMPLICIDADE

Lotofácil 3628 deixa duas pessoas mais perto do primeiro milhão; Mega-Sena 2980 acumula e prêmio vai a R$ 50 milhões

6 de março de 2026 - 6:48

Lotofácil foi a única loteria a ter ganhadores na rodada de quinta-feira (5). Além da Mega-Sena, a Quina, a Dia de Sorte e a Timemania também acumularam. Consequentemente, os prêmios em jogo aumentaram.

FATURA DO SOCORRO

A conta chegou: FGC confirma antecipação de 5 anos de contribuições para cobrir rombo do Master

5 de março de 2026 - 19:15

Segundo o Fundo Garantidor de Crédito, 94% do montante total a ser pago já foi distribuído, e 675 mil credores já receberam seus valores

CORTA EM MARÇO OU ESPERA?

XP mantém expectativa de redução da Selic mesmo com tensões geopolíticas e eleições; entenda os motivos

5 de março de 2026 - 18:58

Corretora de investimentos espera um corte de 0,5 ponto percentual mesmo após o acirramento dos conflitos no Oriente Médio, que podem impactar o petróleo em ano de eleição no Brasil

OURO LÍQUIDO

A saga de uma família que fez um empréstimo para buscar água e encontrou petróleo. Mas ela vai poder explorar?

5 de março de 2026 - 18:36

Após investir R$ 15 mil em busca de água, família encontra petróleo e se vê no meio de uma burocracia que não resolve a questão do óleo e nem da água

CENÁRIO POSITIVO

‘Boom’ do e-commerce impulsiona galpões logísticos; entenda qual a relação da Shopee com isso e como você pode se beneficiar com FIIs

5 de março de 2026 - 15:35

Mercado Livre, Shopee e Casas Bahia ocupam o pódio de inquilinos dos galpões logísticos no Brasil; quais são as perspectivas para o segmento?

TECNOLOGIA

Acabou para o Mark Zuckerberg? Aplicativo alerta usuários se alguém por perto está usando óculos inteligentes da Meta e da Snap

5 de março de 2026 - 13:04

Aplicativo detecta e alerta para a presença de óculos inteligentes da Meta, do Elon Musk, e da Snap através de sinais Bluetooth

INTELIGÊNCIA ARTIFICIAL

Como baixar o app que conta as calorias do seu prato com uma simples foto e deixou o fundador virar milionário

5 de março de 2026 - 11:16

Aplicativo utiliza inteligência artificial para contar calorias; em 2025, a receita anual da empresa foi de US$ 40 milhões

SÓ DEU ELA

Lotofácil desencanta com 45 vencedores, mas apenas 3 vão receber valores milionários; Mega-Sena já promete R$ 45 milhões hoje

5 de março de 2026 - 6:58

A Lotofácil acaba de pagar o prêmio principal pela primeira vez em março. Todas as demais loterias sorteadas na quarta-feira (4) acumularam.

DIA DE DESCANSO

Hoje é feriado? Sete cidades brasileiras param neste 5 de março; saiba se a sua está na lista

5 de março de 2026 - 5:03

Municípios utilizam leis locais para celebrar datas culturais nesta quinta-feira (5); o próximo descanso geral será apenas em abril

TOUROS E URSOS #261

EUA vs. Irã: petróleo, dólar e Bolsa — o que muda para o investidor no Brasil

4 de março de 2026 - 19:14

Frederico Sampaio, CIO da Franklin Templeton, participou do podcast Touros e Ursos, do Seu Dinheiro, e fala sobre três cenários possíveis para a guerra no Oriente Médio e os efeitos para o mercado brasileiro

OPERAÇÃO COMPLIANCE ZERO

Mesada e viagem para a Disney: funcionários do BC são investigados por propina de Daniel Vorcaro, do Master

4 de março de 2026 - 17:36

Os servidores Paulo Sérgio Neves de Souza e Belline Santana foram afastados do Banco Central e são investigados por consultorias dadas a Vorcaro

NOSTALGIA LUCRATIVA

Venda de discos de vinil continua crescendo — e movimento é liderado pela rainha dos streamings

4 de março de 2026 - 15:51

Enquanto Spotify e Apple Music disputam assinantes no streaming, o vinil surpreende e cresce na contramão da era digital

DE SOBREMESA, UMA DIPIRONA?

Câmara aprova projeto de lei que autoriza a venda de medicamentos em supermercados, mas existe um ‘porém’

4 de março de 2026 - 15:26

Proposta tem condições para venda de medicamentos em mercados e aguarda a sanção presidencial

HORA DE COMPRAR?

A ‘era do ouro’ acabou? Executivos do BTG respondem se o metal precioso ainda vale a pena depois da disparada

4 de março de 2026 - 15:22

Com guerras, dúvidas sobre o dólar e rearranjos de fluxo global, metais preciosos voltam ao radar dos investidores e podem seguir relevantes para o portfólio em 2026, segundo o BTG

SORTE GRANDE

Novos milionários no Ceará: conheça Eusébio, cidade dos vencedores da Mega‑Sena que já abriga a alta renda do estado

4 de março de 2026 - 14:03

Cidade vizinha de Fortaleza combina renda alta, grandes indústrias — e agora abriga os cinco novos milionários do país.

MITOLOGIA FUTEBOLÍSTICA

O ‘toque de Midas’ que fez o Grêmio Novorizontino contornar a falência, disputar o título contra o Palmeiras e virar a maior torcida de São Paulo até domingo

4 de março de 2026 - 11:18

Apoiado por uma da família rica de sua cidade, Grêmio Novorizontino vive ascensão meteórica nos campos de futebol e tenta espantar estigma de morrer na praia

CONSUMO PROIBIDO

Marca de palmito tem produtos apreendidos e empresa de cosméticos tem melatonina suspensa pela Anvisa

4 de março de 2026 - 10:32

Anvisa disse que empresa de palmitos funcionava sem licença sanitária e que melatonina era fabricada com ingrediente não avaliado

HOLLYWOOD

Atriz mais rica do mundo fez fortuna graças a visão de longo prazo e está longe de ser quem você imagina

4 de março de 2026 - 9:21

Atriz mais rica do mundo construiu seu império visando o longo prazo; hoje sua fortuna é estimada em mais de US$ 3 bilhões

ENTENDA DETALHES

Daniel Vorcaro é preso de novo: dono do Banco Master é um dos alvos da nova operação da Polícia Federal que apura fraudes bilionárias

4 de março de 2026 - 7:34

Banqueiro é alvo de nova fase da Operação Compliance Zero, que investiga suposto esquema bilionário de fraudes financeiras envolvendo a venda de títulos de crédito falsos

CARRO-CHEFE DESENCALHA

Mega-Sena desencanta, sai pela segunda vez desde a Mega da Virada e faz 5 novos milionários de uma vez só; Lotofácil acumula de novo e prêmio vai a R$ 10 milhões

4 de março de 2026 - 6:41

Um bolão com cinco participantes foi a única aposta vencedora do concurso 2979 da Mega-Sena. Todas as demais loterias sorteadas na terça-feira (3) acumularam.

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar