🔴 ONDE INVESTIR EM NOVEMBRO: AÇÕES, DIVIDENDOS, FIIS E CRIPTOMOEDAS – CONFIRA

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
IMÓVEIS EM LEILÃO

Bradesco (BBDC4) realiza leilão de imóveis onde funcionavam antigas agências

12 de novembro de 2025 - 9:43

Cinco propriedades para uso imediato estão disponíveis para arremate 100% online até 1º de dezembro; lance mínimo é de R$ 420 mil

O MELHOR DO SEU DINHEIRO

Maioria dos fundos sustentáveis rendeu mais que o CDI, bolsa bate novos recordes, e mercado está de olho em falas do presidente do Banco Central

12 de novembro de 2025 - 7:40

Levantamento feito a pedido do Seu Dinheiro mostra que 77% dos Fundos IS superou o CDI no ano; entenda por que essa categoria de investimento, ainda pequena em relação ao total da indústria, está crescendo no gosto de investidores e empresas

UMA BELA BOLADA

Lotofácil 3536 faz o único milionário da noite; Mega-Sena encalha e prêmio acumulado chega a R$ 100 milhões

12 de novembro de 2025 - 6:33

Lotofácil continua brilhando sozinha. A loteria “menos difícil” da Caixa foi a única a pagar um prêmio milionário na noite de terça-feira (11).

SUSTENTABILIDADE

ESG não é caridade: é possível investir em sustentabilidade sem abrir mão da rentabilidade

12 de novembro de 2025 - 6:05

Fundos IS e que integram questões ESG superaram o CDI no acumulado do ano e ganham cada vez mais espaço na indústria — e entre investidores que buscam retorno financeiro

MAIS QUILÔMETROS, MENOS GASOLINA

O carro mais econômico do mercado brasileiro é híbrido e faz 17,5 km/l na cidade

11 de novembro de 2025 - 20:15

Estudo do Inmetro mostra que o Toyota Corolla híbrido lidera o ranking de eficiência no Brasil, com consumo de 17,5 km/l na cidade

CAÇA AO TESOURO

Mesmo com recordes, bolsa brasileira ainda está barata, diz head da Itaú Corretora — saiba onde está o ouro na B3

11 de novembro de 2025 - 19:40

O Ibovespa segue fazendo história e renovando máximas, mas, ainda assim, a bolsa se mantém abaixo da média histórica na relação entre o preço das ações das empresas e o lucro esperado, segundo Márcio Kimura

INVESTIR COM FUTURO

A ‘porta dourada’ para quem quer morar na Europa: por que Portugal está louco para atrair (alguns) brasileiros

11 de novembro de 2025 - 18:11

Em evento promovido pela Fundação Luso-Brasileira na cidade de São Paulo, especialistas falam sobre o “golden visa” e explicam por que este pode ser um “momento único” para investir no país

BILHETERIA DE ESTREIA

“O Agente Secreto” lidera bilheteria, mas não supera “Ainda Estou Aqui” no primeiro fim de semana nos cinemas

11 de novembro de 2025 - 17:40

Filme supera estreias internacionais e segue trajetória semelhante à de “Ainda Estou Aqui”, de Walter Salles

ARRUME AS MALAS

Destino apontado como uma das principais tendências de viagem para 2026 no Brasil é conhecido por seus queijos deliciosos

11 de novembro de 2025 - 17:15

Destino em alta para 2026, a Serra da Canastra é um paraíso de ecoturismo com cachoeiras, fauna rica e o tradicional queijo canastra

LISTA DE PRESENÇA

‘FLOP30’? Ausência de líderes na COP30 vira piada nas redes sociais; criação de fundo é celebrada

11 de novembro de 2025 - 16:46

28 líderes de países estiveram na Cúpula dos Chefes de Estado da COP30. O número é menos da metade do que foi registrado em 2024

PONTO DE VIRADA

A bolha da IA vai estourar? Nada disso. Especialista do Itaú explica por que a inteligência artificial segue como aposta promissora

11 de novembro de 2025 - 15:45

Durante o evento nesta terça-feira (11), Martin Iglesias, líder em recomendação de investimentos do banco, avaliou que a nova era digital está sustentada por sólidos pilares

SANTA TEREZA

O clube que não era da esquina: o que fazer no bairro de BH eternizado pela música de Lô Borges, Milton Nascimento, Skank e Sepultura

11 de novembro de 2025 - 10:28

Movimento de Lô Borges, Milton Nascimento e outros grandes nomes não nasceu na esquina de Santa Tereza, mas tem muitos locais de referência ao grupo

QUAL O CAMINHO PARA A SELIC

Pomba ou gavião? Copom diz que Selic em 15% ao ano por ‘período prolongado’ é suficiente para fazer inflação convergir à meta

11 de novembro de 2025 - 10:03

Assim como no comunicado, a ata não deu nenhuma indicação de quando o ciclo de corte de juros deve começar, mas afirmou que o nível atual é suficiente para controle de preços

ATENÇÕES DIVIDIDAS

Bolão fatura Lotofácil e Dupla Sena salva a noite das loterias da Caixa com novo milionário em SP

11 de novembro de 2025 - 7:01

Prêmio principal da Lotofácil 3535 será dividido entre 10 pessoas; ganhador da Dupla Sena 2884 apostou por meio dos canais eletrônicos da Caixa

CHEGANDO AO FIM...

O oráculo também erra: quando Warren Buffett deixou de ganhar dinheiro por causa das próprias estratégias

10 de novembro de 2025 - 17:11

Mesmo após seis décadas de acertos, Warren Buffett também acumulou erros bilionários — da compra da Berkshire ao ceticismo sobre bitcoin e ao fiasco com a Kraft Heinz

LOTERIAS HOJE

Loterias da Caixa voltam hoje com prêmios milionários; Mega-Sena pode pagar R$ 67 milhões nesta semana

10 de novembro de 2025 - 11:03

Com acúmulos na semana passada, as loterias da Caixa iniciam a semana pagando boladas milionárias

'Oh Lord won't you buy me a BYD'?

Adeus ‘Mercedão’, olá BYD: da cidade de São Paulo ao Flamengo, ônibus elétrico ganha cada vez mais espaço 

10 de novembro de 2025 - 10:17

Algumas cidades, empresas e até o Flamengo já aderiram ao ônibus elétrico e fundo de investimento pode facilitar ainda mais o acesso à esse tipo de veículo

'CAFAKE'

Parece, mas não é: Anvisa proíbe comercialização de marcas de ‘bebida sabor café’ e até de café gourmet

10 de novembro de 2025 - 9:18

Em 2025, a Anvisa já vetou a comercialização de 6 marcas de café ou de ‘bebida sabor café’; entenda como não comprar gato por lebre

ANOTE NO CALENDÁRIO

Ata do Copom, IPCA e a reta final da temporada de balanços: tudo o que você precisa saber está na agenda econômica

10 de novembro de 2025 - 7:15

Lá fora, a divulgação de indicadores nos EUA segue comprometida por conta dos atrasos provocados pela paralisação do governo norte-americano

UM NOVO TEMPO?

COP30: o que diz a carta final da cúpula do clima em Belém — e o que acontece agora

9 de novembro de 2025 - 14:03

Embaixador André Corrêa do Lago divulgou neste domingo (9) a décima e última carta à comunidade internacional; nesta segunda-feira (10) têm início as negociações entre os países

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar