🔴 ONDE INVESTIR EM OUTUBRO? MELHORES AÇÕES, FIIS E DIVIDENDOS – CONFIRA AQUI

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
QUEM PAGA A CONTA?

“Com a dívida pública no nível atual, cada brasileiro acorda devendo R$ 30 mil”, diz Gustavo Franco

23 de outubro de 2025 - 19:50

Idealizador do Plano Real afirma estar assustado com a situação fiscal, e afirma que a postura do governo está errada e precisa mudar

ENTRETENIMENTO

Só para os “verdadeiros”: Maroon 5 fará show gratuito no Brasil, mas apenas 3 mil fãs terão acesso

23 de outubro de 2025 - 19:07

Banda se apresentará de graça em São Paulo no dia 5 de dezembro; saiba como concorrer aos ingressos

SD ENTREVISTA

Por que a temporada de balanços do 3T25 não deve ser “grande coisa”, segundo estes gestores — e no que apostar

23 de outubro de 2025 - 16:45

O Seu Dinheiro conversou com Roberto Chagas, head de renda variável do Santander Asset, e Marcelo Nantes, head de renda variável do ASA. Eles explicam porque a safra de resultados deve ser morna e quais são as empresas que devem se destacar — além de ações para ficar de olho

VIRANDO O JOGO

Do CadÚnico ao CNPJ: o novo rosto do empreendedorismo brasileiro derruba mito sobre o Bolsa Família

23 de outubro de 2025 - 16:19

Levantamento do Sebrae e do MDS mostra que 2,5 milhões de brasileiros inscritos em programas sociais decidiram empreender após entrarem no CadÚnico

DEPOIS DO ESCÂNDALO

Governo Lula aperta caixa do INSS após fraude — e um acordo com os Correios pode estar em risco

23 de outubro de 2025 - 12:16

Segundo a revista Veja, o bloqueio e a redução de recursos determinados pelo governo agravaram a situação financeira do INSS; entenda o que isso significa

NIS FINAL 4

Bolsa Família paga nesta quinta (23) beneficiários com NIS final 4; veja quando você recebe

23 de outubro de 2025 - 8:57

Programa chega a 18,9 milhões de famílias e inclui adicionais de até R$ 150 por criança

É RARO, MAS ACONTECE COM FREQUÊNCIA

Não tem (prêmio) pra ninguém: Lotofácil, +Milionária e Quina acumulam; Mega-Sena pode pagar uma fortuna hoje

23 de outubro de 2025 - 7:18

Nem a Lotofácil salvou a noite das loterias da Caixa. Junto com ela, a Quina, a Lotomania, a +Milionária, a Dupla Sena e a Super Sete acumularam na quarta-feira (22).

CORRIDA CONTRA O DÉFICIT

IOF, bets: Câmara aprova urgência para projeto que dobra imposto das apostas e reforça plano fiscal do governo

22 de outubro de 2025 - 17:50

A proposta de dobrar a alíquota das apostas online de 12% para 24% é vista pelo governo como peça-chave para recompor a arrecadação e cumprir a meta fiscal de 2026

A MALA VOLTOU

Vai voltar a ser como antes? Senado aprova gratuidade para bagagem de mão em voos

22 de outubro de 2025 - 16:52

A proposta altera o Código Brasileiro de Aeronáutica e define em lei o transporte gratuito de bagagem de mão — algo que, até agora, dependia apenas de resolução da Anac

SD ENTREVISTA

‘Nova poupança’ é boa, mas não espetacular para construtoras de média renda, diz gestor que ainda prefere as populares

22 de outubro de 2025 - 15:45

Em entrevista ao Seu Dinheiro, o head de renda variável do ASA, afirma que a nova política habitacional do governo federal pode até ajudar setor de média renda na construção, mas taxa de juros impede que o impacto positivo seja tão grande

URSINHO SUJO?

Os ursinhos do PCC: a loja de unicórnios e bichinhos de pelúcia investigada por lavar dinheiro do crime organizado

22 de outubro de 2025 - 15:31

Operação Plush realizada nesta quarta-feira (22) investiga uma rede de lavagem de dinheiro que usava lojas de brinquedos infantis

SEM GASOLINA E SEM ELETRICIDADE

Esse carro elétrico movido a energia solar pode rodar até 3 mil km sem recarga e será apresentado ao público nos próximos dias

22 de outubro de 2025 - 14:59

Protótipo solar da Nissan promete eliminar a necessidade de gasolina e recarga elétrica — e pode rodar até 3 mil km por ano apenas com energia do sol

DESTINO FORA DO RADAR

Um destino improvável surge ‘do nada’ como o mais almejado por turistas de todo o mundo em 2026

22 de outubro de 2025 - 9:21

Relatório da Expedia, da Hotels.com e da Vrbo revela as tendências para 2026 com base nos interesses manifestados por viajantes para o ano que vem

BOLSA FAMÍLIA 2025

Caixa paga Bolsa Família a beneficiários com NIS final 3; valor médio é de R$ 683,42

22 de outubro de 2025 - 8:41

Programa do governo federal alcança 18,9 milhões de famílias em outubro, com desembolso de R$ 12,88 bilhões

ENCALHOU DE NOVO

Mega-Sena segue encalhada e prêmio chega a R$ 85 milhões; Quina pode pagar mais que a +Milionária hoje

22 de outubro de 2025 - 7:29

A Mega-Sena é o carro-chefe das loterias da Caixa. Ela está encalhada há seis sorteios, mas só voltará à cena amanhã.

DESENCALHOU

Lotofácil volta ao normal e faz os 2 primeiros milionários da semana

22 de outubro de 2025 - 6:52

Com sorteios diários, a Lotofácil volta à cena na noite desta quarta-feira (22) com prêmio estimado em R$ 1,8 milhão na faixa principal do concurso 3519

DE OLHO EM 2026

Entre Trade Tarcísio e risco fiscal: com eleições no horizonte, Nord Investimentos revela como ajustar a sua carteira

21 de outubro de 2025 - 19:49

A gestora avalia que a expansão nos gastos dos governos é um movimento global, mas você pode conseguir lucrar com isso — inclusive na bolsa brasileira

TESOURO BRASILEIRO

Tudo por uma esmeralda: pedra de R$ 2 bilhões aguarda leilão escondida em um bunker em São Paulo

21 de outubro de 2025 - 19:07

Encontrada na Bahia, uma das maiores esmeraldas já descobertas no país está sob forte esquema de segurança e ainda espera um comprador disposto a pagar ao menos R$ 105 milhões

PROJEÇÃO PREOCUPANTE

Outra Ambipar (AMBP3) no radar? Sócia-fundadora da Nord Investimentos avisa: “Se não houver mudança na política econômica, haverá crise no setor de crédito privado”

21 de outubro de 2025 - 17:11

Já para o sócio Caio Zylbersztajn, o crédito privado é a classe com maior nível de preocupação, e mesmo em um cenário de queda de juros, ainda há riscos de calote

TAXAÇÃO DE BETS E FINTECHS

Alternativa ao IOF: Casa Civil deve entregar 2 PLs ao Congresso após MP ser derrubada, diz Haddad

21 de outubro de 2025 - 15:57

Um PL enviado ao Congresso seria de revisão de despesas e outro de aumento de arrecadação, com taxação de bets e fintechs.

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar