🔴 NO AR: ONDE INVESTIR EM DEZEMBRO – CONFIRA MAIS DE 30 RECOMENDAÇÕES – VEJA AQUI

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
TEM PRA TODO GOSTO

Quina faz um novo milionário; Lotofácil e Dia de Sorte também têm ganhadores

5 de dezembro de 2025 - 6:51

Enquanto a Quina, a Lotofácil e a Dia de Sorte fizeram a festa dos apostadores, a Mega-Sena e a Timemania acumularam nos sorteios da noite de quinta-feira (4).

NAS ENTRELINHAS

Mercado aposta em corte da Selic em janeiro, mas sinais do Copom indicam outra direção, diz Marilia Fontes, da Nord

4 de dezembro de 2025 - 19:42

Para a sócia da Nord, o BC deve manter a postura cautelosa e dar sinais mais claros antes de fazer qualquer ajuste

EFEITOS MASTER

Fundos de pensão que investiram em títulos do Banco Master entram na mira da Justiça em meio a irregularidades nos investimentos

4 de dezembro de 2025 - 16:04

Investigações apontam para aplicações financeiras fora dos protocolos adequados nos casos dos fundos Amazonprev, Rioprevidência e Maceió Previdência

CIDADE DE 65 MIL HABITANTES

Time sensação do Campeonato Brasileiro, Mirassol arrecada o equivalente a um terço do orçamento municipal

4 de dezembro de 2025 - 15:15

Sensação do Brasileirão, o Mirassol arrecadou cerca de um terço do orçamento municipal e levou a pequena cidade paulista ao cenário internacional com a vaga na Libertadores

INFLUÊNCIA

Joesley Batista viajou para a Venezuela para pedir renúncia de Maduro: qual o interesse da JBS e da J&F no país?

4 de dezembro de 2025 - 10:39

Joesley Batista tem relações com o presidente Donald Trump e pediu pelo fim das tarifas sobre a carne. A JBS também tem negócios nos Estados Unidos

SEM RECLAMAÇÕES

Lotomania e Super Sete aproveitam bola dividida na Lotofácil e pagam os maiores prêmios da noite nas loterias da Caixa

4 de dezembro de 2025 - 7:53

Lotofácil manteve a fama de loteria “menos difícil” da Caixa, mas cedeu os holofotes a outras modalidades sorteadas na noite de quarta-feira (3).

VAI PISAR NO FREIO?

Alerta Selic: o que pode impedir o BC de cortar os juros, segundo Mansueto Almeida, economista-chefe do BTG Pactual

3 de dezembro de 2025 - 19:35

A projeção do banco é que a Selic encerre 2025 em 15% e que os cortes comecem de forma gradual em janeiro, alcançando 12% ao final de 2026

INVESTIMENTOS EM 2026

Ibovespa a 300 mil pontos? ASA vê a bolsa brasileira nas alturas, mas há uma âncora à vista

3 de dezembro de 2025 - 17:31

Em um cenário dúbio para 2026, os executivos da instituição financeira avaliam o melhor investimento para surfar um possível rali e ainda conseguir se proteger em um ambiente negativo

MAIS VENDIDOS

Segundo carro elétrico mais vendido do Brasil atinge marca histórica de vendas no mundo 

3 de dezembro de 2025 - 15:09

Hatch elétrico chinês atinge marca histórica em apenas quatro anos e reforça a estratégia global da BYD no mercado de veículos eletrificados

JÁ VIU A SUA?

Retrospectiva Spotify 2025: Bad Bunny lidera o mundo e dupla sertaneja domina o Brasil (de novo); veja como acessar o seu Wrapped

3 de dezembro de 2025 - 14:04

Plataforma divulga artistas, álbuns e músicas mais ouvidos do ano e libera função Wrapped para todos os usuários

BILIONÁRIA SELF-MADE

De bailarina a bilionária mais jovem do mundo: a trajetória da brasileira que construiu uma fortuna aos 29 anos sem ser herdeira

3 de dezembro de 2025 - 12:04

A ascensão de Luana Lopes Lara à frente da Kalshi mostra como a ex-bailarina transformou formação técnica e visão de mercado em uma fortuna bilionária

LUXO

Daniel Vorcaro — da ostentação imobiliária à prisão: o caso da mansão de R$ 460 milhões em Miami

3 de dezembro de 2025 - 9:29

A mansão de R$ 460 milhões comprada por Daniel Vorcaro em Miami virou símbolo da ascensão e queda do dono do Banco Master, hoje investigado por fraudes

MÁQUINA DE MILIONÁRIOS

Lotofácil 3552 faz os primeiros milionários de dezembro nas loterias da Caixa; Mega-Sena e Timemania encalham

3 de dezembro de 2025 - 7:06

A Lotofácil não foi a única loteria a ter ganhadores na faixa principal na noite de terça-feira (2). A Dia de Sorte saiu para um bolão na região Sul do Brasil.

CRIMES FINANCEIROS

Banco Master: Ministério Público quer Daniel Vorcaro de volta à prisão e TRF-1 marca julgamento do empresário

2 de dezembro de 2025 - 18:45

Uma decisão de sábado soltou Vorcaro e outros quatro presos na investigação do Banco Master

ASTROS NO PREGÃO

Qual signo manda na B3? Câncer investe mais, Libra investe melhor — e a astrologia invade o pregão

2 de dezembro de 2025 - 15:28

Levantamento da B3 revela que cancerianos são os que mais investem em ações, mas quem domina o valor investido são os librianos

MECANISMO CONTRA GOLPISTAS

BC Protege+: Como funciona a nova ferramenta do Banco Central que impede a abertura de contas não autorizadas

2 de dezembro de 2025 - 14:49

Nova ferramenta do Banco Central permite bloquear a abertura de contas em nome do usuário e promete reduzir fraudes com identidades falsas no sistema financeiro

ECONOMIA DE ATÉ 80%

CNH sem autoescola: com proposta aprovada, quanto vai custar para tirar a habilitação

2 de dezembro de 2025 - 11:19

Com a proposta da CNH sem autoescola aprovada, o custo para tirar a habilitação pode cair até 80% em todo o país

EXAUSTÃO MENTAL

A palavra do ano no dicionário Oxford que diz muito sobre os dias de hoje

2 de dezembro de 2025 - 10:38

Eleita Palavra do Ano pela Oxford, a expressão “rage bait” revela como a internet passou a usar a raiva como estratégia de engajamento e manipulação emocional

PARADA PARA MANUTENÇÃO

Não tem para ninguém: Lotofácil, Quina e demais loterias da Caixa entram em dezembro sem ganhadores

2 de dezembro de 2025 - 7:06

Depois de acumular no primeiro sorteio do mês, a Lotofácil pode pagar nesta terça-feira (2) o segundo maior prêmio da rodada das loterias da Caixa — ou o maior, se ela sair sem que ninguém acerte a Timemania

FORA DO CONSENSO

Tema de 2026 será corte de juros — e Galapagos vê a Selic a 10,5% no fim do próximo ano

1 de dezembro de 2025 - 19:11

No Boletim Focus desta semana, a mediana de projeções dos economistas aponta para uma Selic de 10,5% apenas no final de 2027

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar