🔴 ONDE INVESTIR 2026: ESTRATÉGIAS DE ALOCAÇÃO, AÇÕES, DIVIDENDOS, RENDA FIXA, FIIS e CRIPTO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
MUSEU HISTÓRICO FERREIRA DA CUNHA

Como é o castelo medieval que vai ser transformado em centro cultural na região serrana do Rio

23 de janeiro de 2026 - 9:14

Proposta do projeto é colocar o castelo como espaço de permanência com experiências culturais em um único lugar

TEIMOSIA RECOMPENSADA

Apostador insiste nos mesmos números e fica milionário com a Lotofácil; Dia de Sorte também tem ganhadores e Mega-Sena acumula

23 de janeiro de 2026 - 7:09

Lotofácil não foi a única loteria a pagar prêmio de sete dígitos na quinta-feira. Dia de Sorte também fez novos milionários. Mega-Sena acumula e prêmio vai a R$ 63 milhões.

FORA DE COGITAÇÃO?

Sem delação premiada: defesa de Daniel Vorcaro nega negociação no caso Banco Master

22 de janeiro de 2026 - 9:33

Especulações cresceram após troca na equipe jurídica de Vorcaro; veja o que diz a defesa do banqueiro

SOBE O SOM

Pé na areia, a loteria… Lotofácil tem múltiplos ganhadores na beira da praia; Mega-Sena pode pagar R$ 55 milhões hoje

22 de janeiro de 2026 - 7:15

Os ganhadores do concurso 3593 da Lotofácil efetuaram suas apostas em casas lotéricas estabelecidas praticamente na beira do mar

ONDE INVESTIR 2026

A batalha entre o Tesouro Prefixado e o Tesouro IPCA+: onde buscar aquele 1% ao mês na renda fixa com a queda da Selic em 2026?

22 de janeiro de 2026 - 6:04

Mesmo com um ciclo de corte de juros, Frederico Catalan, membro do time de gestão do Opportunity Income, e Laís Costa, analista da Empiricus Research, avaliam que a renda fixa não vai perder o brilho neste ano

QUEM RECEBE?

Investiu nos CDBs do will bank? FGC vai pagar mais de R$ 6 bilhões — mas nem todo mundo entra na conta

21 de janeiro de 2026 - 15:36

Fundo garantidor confirma acionamento da garantia após liquidação do banco, mas limite pode deixar investidores de fora; entenda

SEM DESPERDÍCIO

O fim da comida jogada fora? Lei coloca supermercados no centro do combate ao desperdício

21 de janeiro de 2026 - 15:33

Lei 14.224 cria a Política Nacional de Combate à Perda e ao Desperdício e transforma doação de comida em estratégia econômica 

PROJETO ALTERADO

Adeus, Estátua da Liberdade! ‘Veio da Havan’ consegue autorização para construir megaloja em área protegida, mas tem que mudar estilo

21 de janeiro de 2026 - 15:18

Centro Histórico de Blumenau terá uma megaloja da Havan em breve; inauguração está prevista para o fim de abril

MARINHA BRASILEIRA

Pela primeira vez na história, uma mulher assume o comando de uma clínica da Marinha

21 de janeiro de 2026 - 14:02

Mais de 15 anos depois de sua fundação, Policlínica Naval de Manaus tem uma mulher no comando pela primeira vez

ONDE INVESTIR 2026

Eleições, juros e dólar: como investir com tantas incertezas em 2026? Mansueto Almeida, economista-chefe do BTG, responde

21 de janeiro de 2026 - 12:30

Em evento do Seu Dinheiro, Mansueto Almeida, economista-chefe do BTG Pactual, diz como decifrar o cenário econômico em 2026

EXTRATO DISPONÍVEL

INSS libera extrato de janeiro com reajuste e isenção do Imposto de Renda, mas suspende atendimento presencial e serviços digitais; entenda

21 de janeiro de 2026 - 10:26

Pagamentos começam em 26 de janeiro; sistemas do Meu INSS ficam indisponíveis por três dias para atualização

INSPIRAÇÃO CAMPEÃ

Inspirado em Ayrton Senna, Bortoleto já tem seu capacete para correr na F1 2026

21 de janeiro de 2026 - 9:19

Gabriel Bortoleto revelou o design que usará em seu segundo ano na Fórmula 1, mantendo as cores verde, amarelo e azul e inspiração em Ayrton Senna

BRILHOU SOZINHA, MAS...

Lotofácil 3592: 1 bilhete premiado, 26 ganhadores, nenhum milionário; Mega-Sena acumula e prêmio vai a R$ 55 milhões

21 de janeiro de 2026 - 6:47

Lotofácil foi a única loteria a ter ganhadores na faixa principal na terça-feira. O bilhete premiado foi um bolão com dezenas de participantes.

CADA VEZ MAIS RICO

Até onde vai a maior fortuna da história? Elon Musk testa um novo patamar e se aproxima dos US$ 800 bilhões

20 de janeiro de 2026 - 10:46

Valorização da xAI impulsionou o patrimônio de Elon Musk, que chegou a se aproximar dos US$ 800 bilhões antes de nova atualização dos números.

JÁ COMEÇOU

SUS: vacina brasileira contra a dengue já começou a ser aplicada em três cidades; veja a próxima etapa

20 de janeiro de 2026 - 8:31

Imunizante totalmente nacional, de dose única, estreia em municípios-piloto e pode mudar a estratégia do Brasil contra uma das doenças mais persistentes do país

PRÊMIOS DE CONSOLAÇÃO

Na traaaave! Lotofácil, Quina e demais loterias da Caixa iniciam semana sem ganhadores; prêmios inflam

20 de janeiro de 2026 - 7:01

Depois de acumular no primeiro sorteio da semana, a Lotofácil pode pagar nesta terça-feira (20) o segundo maior prêmio da rodada das loterias da Caixa — ou o maior, se ela sair sem que ninguém acerte a Mega-Sena

A BOLSA NUNCA DORME

Bolsa aberta 24 horas por dia? Nyse prepara plataforma para negociar ações e ETFs tokenizados sem parar

19 de janeiro de 2026 - 19:28

Wall Street desenvolve plataforma em blockchain para ações tokenizadas e dividendos on-chain; entenda

FECHOU O CERCO?

STF manda bloquear patrimônio de Nelson Tanure em investigação sobre o Banco Master

19 de janeiro de 2026 - 16:03

Segundo a Folha, Dias Toffoli determinou o bloqueio do patrimônio de Nelson Tanure em meio às investigações que apuram supostas fraudes ligadas ao Banco Master

CINEMA

Zootopia 2: Animação da Disney supera bilheteria de Divertida Mente 2, mas não alcança produção chinesa (ainda)

19 de janeiro de 2026 - 14:11

Continuação de Zootopia arrecadou US$ 1,7 bilhão enquanto animação chinesa lucrou US$ 2,25 bilhões

ESG

Cortes de geração, dificuldades de conexão e alta do dólar: mercado de energia solar cai 29% no Brasil 

19 de janeiro de 2026 - 13:20

A potência adicionada no País, que considera tanto as grandes usinas quanto os sistemas de pequeno porte instalados em telhados e terrenos, somou 10,6 gigawatts (GW) no ano passado

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar