🔴 ONDE INVESTIR EM OUTUBRO? MELHORES AÇÕES, FIIS E DIVIDENDOS – CONFIRA AQUI

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
ECONOMIA DE ATÉ 80%

CNH sem autoescola: quanto vai custar para tirar a habilitação se a nova proposta vingar

21 de outubro de 2025 - 10:32

Com a proposta da CNH sem autoescola, o custo para tirar a habilitação pode cair até 80% em todo o país

FREIO DE MÃO PUXADO

Até tu, Lotofácil? Loterias da Caixa encalham e atenções se voltam para prêmio enorme na Mega-Sena

21 de outubro de 2025 - 7:22

É incomum, mas até a Lotofácil iniciou a semana encalhada; Quina, Lotomania, Dupla Sena e Super Sete também acumularam na segunda-feira (20)

CAI NA CONTA HOJE

Bolsa Família paga hoje (21) beneficiários com NIS final 2

21 de outubro de 2025 - 5:41

Os pagamentos de outubro do Bolsa Família continuam nesta terça-feira (21), com o depósito destinado aos beneficiários com Número de Identificação Social (NIS) final 2. O cronograma segue até o dia 31 de outubro, sempre de acordo com o último dígito do NIS, conforme o calendário da Caixa Econômica Federal. Os primeiros pagamentos começaram na […]

PROIBIDO!

Outra marca de azeite cai na mira da Anvisa. Veja todas as marcas proibidas pelo governo — e descubra como evitar os produtos irregulares

20 de outubro de 2025 - 18:30

A decisão proíbe a fabricação, venda, distribuição, importação, divulgação e consumo de todos os lotes de azeite desta marca. Veja qual é

MINE, BABY, MINE

O jogo das terras raras: tensões entre China e EUA voltam a agitar o comércio global

20 de outubro de 2025 - 17:40

Restrição de exportações, corrida por licenças e alta nas ações do setor expõem a nova frente da disputa estratégica entre as duas maiores economias do mundo

UM DOS MAIORES ROUBOS DA HITÓRIA

Em meio a roubo de joias históricas do Museu do Louvre, a peça principal ficou para trás; veja o que foi levado

20 de outubro de 2025 - 17:25

Criminosos invadiram o Museu do Louvre e levaram oito joias da coroa francesa, em um dos maiores roubos da história; o diamante Régent, avaliado em US$ 60 milhões, ficou para trás

COMBUSTÍVEIS

Petrobras (PETR4) dá alívio para o bolso dos motoristas e anuncia redução de 4,9% no preço da gasolina

20 de outubro de 2025 - 15:37

Segundo estimativas de mercado, a estatal tinha margem para reduzir entre 5% e 10% o preço da gasolina

GUERRA COMERCIAL

Trump cobra que China volte a comprar soja norte-americana, exigência para negociações sobre tarifas

20 de outubro de 2025 - 15:17

O republicano exige que a China retome importações de soja e diz manter boas relações com o país; China admite desaceleração econômica

CRÉDITO MAIS BARATO

Precisa reformar a casa? Governo lança hoje programa que oferecerá R$ 40 bilhões em crédito; veja quem pode participar

20 de outubro de 2025 - 10:04

O Reforma Casa Brasil prevê créditos com juros reduzidos e prazos de pagamento de até 60 meses, e inclui faixa para quem tem renda entre R$ 3.200,01 e R$ 9,6 mil

PARA QUEM QUISER TENTAR A SORTE

Loterias da Caixa voltam à cena hoje com prêmio de mais de R$ 10 milhões na Quina

20 de outubro de 2025 - 8:52

Quina começa a semana acumulada há três concursos. De todos as loterias com sorteios programados para a noite desta segunda-feira (20), somente uma promete prêmio inferior a R$ 1 milhão.

ANOTE NO CALENDÁRIO

É inflação para todo lado: agenda da semana tem IPCA-15 e CPI nos EUA; temporada de balanços ganha força no Brasil e no exterior

20 de outubro de 2025 - 7:15

Em meio à segunda semana de shutdown nos EUA, a agenda econômica reserva também importantes termômetros para o mercado de trabalho norte-americano e para a economia global; saiba o que esperar dos próximos dias

BOA NOTÍCIA PARA QUEM?

Do Sudão do Sul à Guiana: os países que vão crescer até 26% em 2025 — e não necessariamente por bons motivos

19 de outubro de 2025 - 11:30

FMI prevê que Sudão do Sul, Líbia e Guiana liderem o crescimento mundial em 2025 — mas altas expressivas refletem mais crises e efeitos de recuperação do que prosperidade real.

MUDANÇA NA LEI

Licença-maternidade: o que mudou para as mães com a nova lei sancionada pelo presidente Lula

19 de outubro de 2025 - 10:46

Nova lei da licença-maternidade muda a contagem do benefício em casos de internação da mãe ou do bebê, garantindo o direito ao afastamento completo de 120 dias

MUDOU DE IDEIA?

Ray Dalio treina clone de IA para compartilhar sua filosofia de investimentos – uma semana depois de alertar para bolha

18 de outubro de 2025 - 11:30

O bilionário e fundador da Bridgewater quer usar inteligência artificial para replicar seu modo de pensar e responder a perguntas de investidores

MUITAS RECLAMAÇÕES

Essa praia brasileira é considerada uma das piores do mundo, mas classificação é justa?

18 de outubro de 2025 - 9:22

Entre as 100 praias com mais reclamações do mundo, esse cartão postal brasileiro tem críticas sobre lotação e lixo — mas continua encantando turistas do Brasil e do exterior

DESCARBONIZAÇÃO

Ministério da Fazenda cria secretaria para desenvolver o Mercado de Carbono no Brasil

17 de outubro de 2025 - 16:51

Nova secretaria vai definir os critérios e implementar o Sistema Brasileiro de Comércio de Emissões de Gases de Efeito Estufa (SBCE)

TERROR NAS TELAS

Temporada do Terror 2025: Rede convoca os fantasmas do cinema para um Halloween de arrepiar

17 de outubro de 2025 - 13:13

De “O Bebê de Rosemary” a “A Noiva-Cadáver”, a rede exibe 11 clássicos e novos títulos do gênero com ingressos a preço único (e simbólico) de R$ 13

OPORTUNIDADES EM 20 ESTADOS

Com apartamento de 49 m² por menos de R$ 110 mil em São Paulo e mais de 170 imóveis, Itaú promove leilão no próximo dia 24

17 de outubro de 2025 - 12:39

Leilão do Itaú Unibanco em parceria com a Zuk oferece 175 imóveis em todo o país, com lances a partir de R$ 20 mil e opções em São Paulo e Rio de Janeiro que podem sair por menos de R$ 110 mil

DE ESTRADAS A ENERGIA RENOVÁVEL

Com investidores globais, Patria Investimentos capta R$ 15,4 bi no maior fundo de infraestrutura da América Latina

17 de outubro de 2025 - 12:15

Com captação recorde, novo fundo da Pátria Investimentos é o maior para infraestrutura da América Latina

OLHA O GÁS!

Novo vale-gás 2025: Governo toma decisão sobre preços de referência do Gás do Povo; veja o valor em seu Estado

17 de outubro de 2025 - 11:03

Com o “Gás do Povo”, o governo muda o formato do benefício: em vez de depósito, famílias de baixa renda receberão um vale exclusivo para comprar o botijão de 13 kg

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar