Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Equipe Trends

Equipe dos portais Money Times e Seu Dinheiro que monitora tendências do mercado e desenvolve conteúdos com foco em temas de destaque

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
MUNDO CORPORATIVO

Home office acabou para muitos: vacância nos escritórios cai, aluguel sobe, e empresas buscam alternativas a Faria Lima e Itaim Bibi

28 de abril de 2026 - 14:15

Levantamento também indica ritmo de forte expansão do mercado logístico, impulsionado pelo e-commerce

MICARETA LOTÉRICA

Mega da Virada fora de época? Caixa abre apostas para sorteio especial da Mega-Sena 30 anos; prêmio é estimado em R$ 150 milhões

28 de abril de 2026 - 13:49

Mega-Sena 30 anos tem regras parecidas com as da Mega da Virada: prêmio não acumula e 90% do dinheiro é destinado a quem acertar as seis dezenas; veja os detalhes do sorteio especial

NAS VÉSPERAS DO COPOM

Inflação pega o elevador e IPCA-15 de abril é o pior desde 2022. Os cortes de juros podem acabar mais cedo?

28 de abril de 2026 - 13:08

Índice acelera de 0,44% em março para 0,89% em abril, e qualitativo preocupa: alimentação e transportes pressionam; saiba o que pode acontecer com a Selic daqui para frente

REORGANIZAÇÃO DE ATIVOS

O que a Engie (EGIE3) está preparando com a Jirau Energia? Empresa contrata assessoria para estudar operação

28 de abril de 2026 - 12:07

Companhia avalia incorporar parte de ativo que hoje está nas mãos da controladora; entenda o que está em discussão

FARO ARTILHEIRO

Lotomania 2917 aproveita bola quicando na área e faz o único milionário da rodada; Lotofácil e outras loterias acumulam; Mega-Sena pode pagar R$ 115 milhões hoje

28 de abril de 2026 - 6:51

Lotofácil 3671 acumula e Lotomania 2917 é a única a pagar o prêmio principal na rodada de segunda-feira (27) das loterias da Caixa

CARTEL NO GADO

Casa Branca diz que investiga preços de carne e se JBS (JBSS32) e Marfrig (MBRF3) fazem parte de cartel nos EUA

27 de abril de 2026 - 16:37

De acordo com o conselheiro da Casa Branca, o nível de concentração das quatro maiores companhias reduz a concorrência e cria condições para a formação de preços

SAÚDE PÚBLICA

Mounjaro alternativo? Anvisa discute normas para manipulação de canetas emagrecedoras em meio a debate sobre riscos à saúde

27 de abril de 2026 - 14:07

Mercado ilegal, uso sem acompanhamento médico e incidência de doenças graves acendem alerta das autoridades sobre canetas emagrecedoras como Mounjaro e Ozempic

25 KG NAS COSTAS POR 42,2 KM

Sem se importar com o tempo, homem corre a Maratona de Londres com geladeira nas costas — e embolsa mais de R$ 3 milhões

27 de abril de 2026 - 12:50

Pensando em homenagear a mãe, britânico pretende correr 32 maratonas em 32 dias para angariar fundos para pesquisa

CARRO-CHEFE

Acumulada há um mês, Mega-Sena abre semana pagando mais do que todas as outras loterias juntas

27 de abril de 2026 - 7:31

Mega-Sena entrou acumulada em abril e foi recuperando posições até retomar o topo do ranking de maiores prêmios das loterias da Caixa. Agora ela paga mais do que todas as outras juntas.

LOTERIAS

Mega-Sena acumula e prêmio vai a R$ 115 milhões: veja quanto custa apostar e suas chances de ganhar

26 de abril de 2026 - 15:25

Ninguém levou o prêmio máximo no concurso 3.000; entenda quanto você precisa investir para aumentar as probabilidades — e por que o custo dispara

PREPARE-SE

Agenda cheia: Super Quarta reúne decisões de juros de BC e Fed em meio a dados-chave de inflação e atividade

26 de abril de 2026 - 14:18

Decisões no Banco Central e no Federal Reserve (Fed) dividem atenções com IPCA-15 e PIB dos EUA; confira tudo o que irá rolar nos mercados na próxima semana

É AMANHÃ

Pé-de-Meia abril 2026: pagamento do benefício começa amanhã (27)

26 de abril de 2026 - 10:40

Pé-de-Meia é um programa federal que financia a permanência de estudantes no ensino médio público; pagamentos começam amanhã

TRAVOU

Governo pede suspensão de leilão de terminal no Porto de Santos

25 de abril de 2026 - 17:04

O terminal é considerado estratégico, já que vai ampliar em 50% a capacidade de movimentação de contêineres do Porto de Santos, o maior da América Latina

NOVA CLASSE DE ATIVOS?

Cartas de Pokémon: O que antes era uma nostalgia de infância, agora está causando uma nova onda de crimes

25 de abril de 2026 - 13:35

Entre nostalgia e especulação, cartas de Pokémon deixam de ser apenas coleção e passam a circular como ativo de alto risco

DIRETO NO BOLSO

Conta de luz ficará mais cara: Aneel anuncia bandeira amarela em maio, com cobrança de taxa adicional pela primeira vez neste ano

25 de abril de 2026 - 9:53

A decisão de acionar a bandeira amarela na conta de luz se relaciona ao volume de chuva abaixo da média nos reservatórios

QUEM QUER SER UM MILIONÁRIO?

Lotofácil 3670, Quina 7010 e Mega-Sena 3000: loterias pagam mais de R$ 170 milhões em prêmios neste sábado

25 de abril de 2026 - 9:38

Por se tratarem de concursos com final zero, os prêmios de Loteria em jogo neste sábado são maiores; confira os valores

CERCO FECHADO

Nem BBB, nem futebol: governo proíbe apostas em mercados preditivos; 28 plataformas são bloqueadas

24 de abril de 2026 - 19:08

Plataformas como Kalshi e Polymarket deixam de operar como investimento e passam a seguir regras de apostas; norma vale a partir de maio

ESSA VAI DOER

Prêmio de R$ 5 milhões de Ana Paula Renault no BBB 26 também passa pela Receita: veja quanto a mordida do leão vai levar

24 de abril de 2026 - 15:39

Nem mesmo a campeã do BBB 26, Ana Paula Renault, vai conseguir fugir da mordida do leão

MICHAEL VOLTA AOS HOLOFOTES

Além da herança musical, Michael Jackson deixou uma boa fortuna — mas seus herdeiros ainda não a acessaram plenamente

24 de abril de 2026 - 13:00

Paris e Bigi estão em disputas na justiça e o Rancho de Neverland foi vendido; veja como está a herança de Michael Jackson

GANHOU TRAÇÃO

Crédito imobiliário chega a R$ 18,5 bilhões em março e salta 53,9% com uma ‘mãozinha’ da Caixa, mostra Abecip

24 de abril de 2026 - 8:47

A Caixa Econômica Federal liderou a concessão de credito imobiliário com recursos da poupança no primeiro trimestre

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia