🔴 ONDE INVESTIR EM MARÇO: ESPECIALISTAS TRAZEM INSIGHTS SOBRE MACRO, AÇÕES, RENDA FIXA, FIIS E CRIPTO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
OS RICAÇOS

Saverin, Esteves e Lemann: Veja a lista dos maiores bilionários do Brasil  

10 de março de 2026 - 16:50

Também fazem parte da lista de bilionários os irmãos Batista e membros da família Salles

WORLD' BILLIONAIRES 2026

Por que Elon Musk está mais perto do trilhão do que de perder a liderança entre bilionários; veja o top 10

10 de março de 2026 - 15:37

Outro ponto que chama atenção no top 10 dos bilionários é o domínio do setor de tecnologia entre os mais ricos do planeta.

DINHEIRO ESQUECIDO

Brasileiros ainda têm mais de R$ 10 bilhões perdidos nos bancos; veja como consultar e resgatar dinheiro esquecido

10 de março de 2026 - 13:53

Cerca de uma em cada quatro pessoas físicas e jurídicas brasileiras têm direto para resgatar dinheiro esquecido nos bancos

INFLAÇÃO DAS FIGURINHAS

Quase mil figurinhas, 48 seleções e pacote mais caro: o que se sabe até agora sobre o álbum da Copa de 2026, o maior e mais custoso da história

10 de março de 2026 - 12:09

Se as estimativas estiverem corretas, o custo do preenchimento do álbum da Copa de 2026 vai passar de R$ 1.000 — isso sem nenhuma figurinha repetida.

COELINHO NÃO VAI PASSAR FOME

Contrariando o que se poderia imaginar, usuários de canetas emagrecedoras estão consumindo mais chocolate, não menos

10 de março de 2026 - 11:41

Enquanto parte dos usuários das canetas emagrecedoras buscam perder peso, eles engordam as vendas da Lindt, afirma empresa

FULECO APOSENTADO

Monotrilho da Linha 17-Ouro vai finalmente chegar ao Aeroporto de Congonhas antes da Copa do Mundo (mas não para a que foi prometido)

10 de março de 2026 - 9:39

Com o Fuleco agora aposentado, mais de 95% da obra da Linha 17-Ouro já está concluída, segundo o Metrô

SÓ DEU ELA

Lotofácil 3631 faz primeiro milionário da semana nas loterias da Caixa; Mega-Sena 2982 pode alcançar R$ 60 milhões hoje

10 de março de 2026 - 6:58

Lotofácil foi a única loteria a ter ganhadores na segunda-feira (9). Todas as demais modalidades sorteadas ontem acumularam. Em contrapartida, os prêmios em jogos aumentaram.

SER OU NÃO SER?

Bets pressionam governo a tratar Polymarket e Kalshi, da bilionária brasileira Luana Lopes, como casas de aposta; entenda o motivo

9 de março de 2026 - 16:04

Bets alegam que a Kalshi e a Polymarket não têm sede nem autorização para atuar no Brasil e pressionam para suas atividades sejam suspensas.

MADE IN BRASIL

O novo celular da Apple, o iPhone 17e, é “made in Brazil” e está disponível para pré-venda

9 de março de 2026 - 15:03

O iPhone 17e já pode ser adquirido e está sendo produzido no interior de São Paulo

METRÔ AQUÁTICO

Projeto da Prefeitura de São Paulo pode começar a transformar a capital paulista em uma Amsterdã

9 de março de 2026 - 12:26

Projeto de transporte hidroviário deverá conectar represas da zona sul de São Paulo aos rios Pinheiros e Tietê

O QUE TRAZES PRA MIM?

Dupla de Páscoa vem aí! Caixa divulga data e prêmio do primeiro sorteio especial de 2026

9 de março de 2026 - 10:27

A Dupla de Páscoa abre o calendário de sorteios especiais das loterias da Caixa, que conta também com a Quina de São João, a Lotofácil da Independência e a Mega da Virada.

CARRO-CHEFE

Vai R$ 60 milhões aí? Mega-Sena tem maior prêmio em jogo da semana (de novo), mas Quina acumulada é o destaque de hoje entre as loterias da Caixa

9 de março de 2026 - 7:02

Como a Mega-Sena só corre amanhã, a Quina e a Dupla Sena são as loterias da Caixa com os maiores prêmios em jogo na noite desta segunda-feira (9); confira os valores em disputa.

BOMBOU NO SD

Imposto de renda 2026 com prazo mais curto, a revanche dos bancões e o ‘cofrinho’ de 140% do CDI do Mercado Pago: veja as mais lidas da semana

8 de março de 2026 - 13:03

O atraso da Receita Federal bombou no Seu Dinheiro na última semana, junto com bancos grandes e pequenos

LOTERIAS

Lotofácil 3630 faz quatro novos milionários, enquanto Mega-Sena e Quina acumulam seus milhões

8 de março de 2026 - 9:57

Camaçari, Rio de Janeiro e Osasco tem novos milionários da Lotofácil; Mega-Sena e Quina acumulam prêmios maiores

A REUNIÃO IDEAL

Fórmula perfeita? Por que Jeff Bezos não usa power point e começa as reuniões com silêncio de 30 minutos

8 de março de 2026 - 9:30

Jeff Bezos não gosta de apresentações e valoriza a opinião dos funcionários, mesmo os mais juniores

FAVORITAS DO MERCADO

Axia (AXIA3) e Vale (VALE3) são as ações ‘queridinhas’ para o mês de março; veja a lista completa

7 de março de 2026 - 17:00

Ranking reúne as ações mais citadas por bancos e corretoras nas carteiras recomendadas do mês

METAIS PRECIOSOS

Ouro termina semana em queda de 3%: o que explica o movimento do metal em meio à tensão no Oriente Médio?

7 de março de 2026 - 16:00

Ouro sobre nesta sexta-feira (6), mas fecha semana no vermelho; entenda o que mexeu com o metal

IMPÉRIO MILIONÁRIO 

Hábitos financeiros: 3 coisas que sabotam sua riqueza, segundo um milionário “self-made”

7 de março de 2026 - 13:45

O melhor símbolo de status para um milionário é uma conta bancária robusta, segundo Brian David Crane

FICOU MAIS CARO

Em meio a guerra entre EUA e Irã, petróleo dispara 35% na semana, maior salto desde 1983

7 de março de 2026 - 11:45

Escalada do conflito no Oriente Médio provoca disparada histórica do petróleo, que ultrapassa os US$ 90; alta impulsiona ações da Petrobras na bolsa

FII DE HOSPITAL

Aquisição de R$ 334,2 milhões: TRXF11 mira no setor hospitalar e compra lajes corporativas alugadas ao Albert Einstein

6 de março de 2026 - 19:55

A compra e o contrato de locação de 25 anos envolvem 11 imóveis destinados a atividades médico-hospitalares

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar