🔴 +30 RECOMENDAÇÕES DE ONDE INVESTIR EM DEZEMBRO – VEJA AQUI

Equipe Trends

POR TRÁS DAS CORTINAS

Como criminosos conseguiram fugir com mais de R$ 40 milhões sem que ninguém percebesse

No domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços financeiros brasileira, e drenaram mais de R$ 40 milhões

Equipe Trends
21 de outubro de 2025
15:43 - atualizado às 18:05
Ataque hacker em fintech desvia milhões do Pix.
Ataque hacker em fintech desvia milhões do Pix. - Imagem: iStock

O último fim de semana poderia muito bem ter saído de um roteiro policial, daqueles em que o crime perfeito acontece em silêncio e por trás das cortinas. Enquanto ladrões em Paris roubavam joias preciosas de dentro do Museu do Louvre, um assalto digital milionário se desenrolava no Brasil — sem armas, sem máscaras e sem que ninguém percebesse.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na tarde do domingo (19), hackers invadiram o sistema da Diletta, uma prestadora de serviços brasileira, e drenaram mais de R$ 40 milhões de diferentes fintechs, bancos e empresas de serviços financeiros, segundo estimativas não oficiais reveladas ao Seu Dinheiro

De acordo com fontes, depois de adentrarem nos sistemas da Diletta, os hackers realizaram centenas de transações via Pix para outros bancos e fintechs.

Quando o Banco Central (BC) percebeu que tinha algo de errado, o dinheiro já havia sumido, pulverizado por entre contas-laranja em bancos, fintechs e carteiras digitais.

Entre as vítimas está a FictorPay, subsidiária da holding Fictor, que atua nos setores de alimentos, infraestrutura e finanças. Segundo fontes ouvidas pelo Seu Dinheiro, o prejuízo da fintech passa de R$ 6 milhões

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em nota, a FictorPay afirmou que foi comunicada sobre uma “atividade irregular em ambiente tecnológico de um prestador de serviços que atende diversas companhias”.

Leia Também

A companhia usava os serviços da Celcoin, uma provedora de infraestrutura que fazia a ponte entre a instituição financeira e o sistema do Pix, e da Diletta, uma provedora de tecnologia white label que fazia a interface para os aplicativos. Foi justamente por essa porta lateral que os criminosos entraram.

Segundo fontes do mercado, no domingo, o Banco Central percebeu que as transações de Pix não pareciam seguir um fluxo normal de operações e entrou em contato com as instituições afetadas.

A FictorPay informou que a investigação está sendo conduzida pela própria Diletta, com apoio de especialistas em segurança cibernética, e que não há indícios de invasão aos seus sistemas internos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já a Celcoin afirma que "não houve qualquer invasão, ataque ou comprometimento em sua infraestrutura tecnológica ou ambiente transacional".

"Foi identificada uma movimentação atípica na conta de um cliente, prontamente detectada por nossos sistemas de monitoramento. Assim que o comportamento foi percebido, bloqueamos preventivamente as operações e alertamos imediatamente o cliente", disse a empresa, em nota.

A empresa acrescenta que, como a origem do incidente está na empresa provedora de soluções de aplicativo white label, o ataque impactou diversos players de Banking as a Service (BaaS) e Core Banking, sem qualquer relação com a Celcoin.

Procurada pelo Seu Dinheiro, a Diletta não respondeu até a publicação desta reportagem. O Banco Central também não se manifestou sobre o caso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Mais um assalto “invisível”

O ataque à Diletta é mais um capítulo de uma série de crimes que vêm abalando o sistema financeiro nacional e reforça um padrão: criminosos têm preferido atacar os bastidores do sistema, não as instituições principais.

Desde junho, nomes como C&M Software, Sinqia, Monbank e E2 Pay foram vítimas de esquemas semelhantes — todos explorando vulnerabilidades em empresas que operam longe dos holofotes, mas essenciais para o funcionamento do Sistema de Pagamentos Brasileiro (SPB).

Essas prestadoras de serviços de tecnologia são responsáveis por conectar bancos e fintechs ao ambiente de liquidação do Pix, gerido pelo Banco Central. E é justamente nesse elo que os criminosos vêm encontrando brechas.

O ataque mais grave aconteceu em junho, contra a C&M, e gerou o maior prejuízo já registrado no setor: mais de R$ 1 bilhão desviados. As investigações apontaram o envolvimento de um funcionário interno, acusado de vender credenciais de acesso aos invasores. Ele acabou preso.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Dois meses depois, foi a vez da Sinqia, com R$ 670 milhões roubados. O BC conseguiu bloquear parte do valor, mas o episódio reforçou um alerta: os ataques estão se sofisticando, e as brechas, mudando de lugar.

O "modus operandi" do ataque hacker

No caso da Diletta, o "modus operandi" foi parecido. O golpe explorou uma vulnerabilidade própria da empresa, e não o roubo de chaves Pix ou acessos conectados ao BC, como ocorreu nas invasões anteriores, segundo uma fonte. 

Outra fonte próxima à investigação afirmou que o ataque hacker ocorreu somente na Diletta, que possui credenciais de acesso às contas, e que, "com a ajuda de alguém de dentro da empresa que foi coagido, o hacker teria conseguido realizar as transferências por Pix".

"O tipo de ataque é aquele que já está sendo falado no mercado há um tempo. Os hackers fazem a coação de funcionários de uma empresa de tecnologia, conseguem acessar os sistemas internos e fazer a operacionalização do golpe. Neste caso, foi somente nas contas digitais dos clientes da Diletta que eles conseguiram fazer os cash-outs em Pix", disse uma fonte.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na avaliação de Marco Zanini, CEO da Dinamo Networks e especialista em cibersegurança, o que aconteceu foi uma invasão de um aplicativo vendido no modelo de white label — que permite que o banco que adquira a tecnologia possa usá-lo com a própria marca — que se comunicava com um core central que fazia as transações.

"Parece que o aplicativo foi invadido e começou a simular transações Pix, passando isso para o backoffice bancário e distribuindo esses valores em um volume grande, em mais de 250 contas", avaliou Zanini.

Para o especialista, o ataque hacker destaca dois erros básicos:

  1. O aplicativo não tinha um sistema de blindagem/proteção que impedisse que ele fosse invadido e que se simulassem transações.
  2. Do outro lado, no core bancário, provavelmente não existiam múltiplos fatores de autenticação desse aplicativo, o que permitiu que uma invasão conseguisse se autenticar no core bancário e realizasse as transações.

Outra fonte que acompanha o caso afirma que se tratou de um ataque direto à FictorPay, embora a empresa negue.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A reação do BC à sequência de ataques hacker

O aumento dos ataques hacker a fintechs acendeu um sinal vermelho no BC. No início de setembro, a autarquia anunciou novas regras de segurança para fintechs e instituições de pagamento conectadas ao sistema financeiro nacional.

Entre as medidas, o BC impôs um teto de R$ 15 mil para transferências via TED e Pix realizadas por instituições de pagamento não autorizadas diretamente pela autarquia e que dependem de intermediários tecnológicos.

Além disso, nenhuma fintech poderá operar sem autorização formal do BC a partir de maio de 2026.

As regras buscam conter a recente escalada de fraudes. Afinal, com o avanço do Pix e o crescimento de serviços de banking as a service, as engrenagens do sistema financeiro estão cada vez mais interligadas — e, consequentemente, mais vulneráveis.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
O PÓS-COPOM

David Beker, do Bank of America, mantém projeção otimista para os juros: corte de 0,50 p.p. em janeiro e Selic a 11,25% em 2026

11 de dezembro de 2025 - 13:07

Economista-chefe do BofA acredita que o Copom não precisa sinalizar no comunicado antes de fazer qualquer ajuste e mantém olhar otimista para a política monetária

CAIU AÍ?

Ficou sem luz? Veja quanto custa um gerador para sua casa

11 de dezembro de 2025 - 13:01

Com a falta de luz atingindo milhões, veja quanto custa investir em um gerador para manter sua casa funcionando durante apagões prolongados

APOIO AO EMPREENDEDOR

Governo lança pacote “MEI em Ação” com novo app unificado, assistente virtual com IA e capacitações

11 de dezembro de 2025 - 11:32

O app Meu MEI Digital passa a reunir os serviços do Portal do Empreendedor com atalhos para formalização, alteração de dados e emissão de NF-e

DAQUI POUCO MAIS DE 6 MESES

Como comprar ingressos para Copa do Mundo 2026: nova fase abre hoje

11 de dezembro de 2025 - 10:35

Fifa abre nova fase de vendas da Copa do Mundo 2026; veja como se inscrever, participar do sorteio e garantir ingressos para acompanhar os jogos nos EUA, México e Canadá

ÚLTIMO DO ANO

Selic se mantém em 15% ao ano e Copom joga balde de água fria nos mercados ao não sinalizar corte nos juros

10 de dezembro de 2025 - 19:07

O Copom não entregou a sinalização que o mercado esperava e manteve o tom duro do comunicado, indicando que os cortes na Selic podem demorar ainda

BOLETO DO MEI

Valor do novo salário-mínimo altera contribuição para MEI; veja quanto fica

10 de dezembro de 2025 - 18:31

O piso nacional será de R$ 1.621 a partir de janeiro de 2026 e aumenta o valor da tributação dos microempreendedores individuais

CEIA SALGADA

Ceia de Natal 2025: veja os alimentos que mais tiveram alta nos preços

10 de dezembro de 2025 - 17:22

Com bacalhau, lombo e aves natalinas em alta, a ceia fica mais pesada no bolso; azeite e pernil registram queda

EM BUSCA DO (BI) MILHÃO

Aprenda com os bilionários: 5 hábitos financeiros de Elon Musk e Warren Buffett que podem te ajudar a construir patrimônio

10 de dezembro de 2025 - 17:00

Hábitos de bilionários como Warren Buffett, Elon Musk e Jeff Bezos mostram como visão de longo prazo, disciplina, diversificação e juros compostos podem impulsionar a construção de patrimônio

AGORA VAI?

Este parque marcou uma geração, quase quebrou — e agora mira recuperar os tempos de ouro

10 de dezembro de 2025 - 16:04

Hopi Hari encerra recuperação judicial, reduz dívida e anuncia R$ 280 milhões em investimentos até 2028

UM COPO DE ÁGUA NÃO SE NEGA

Lei da água gratuita: as cidades e Estados onde bares e restaurantes são obrigados a oferecer água potável sem custo 

10 de dezembro de 2025 - 14:02

Brasil vive um cenário fragmentado: leis estaduais caíram, outras sobreviveram, e um projeto nacional tenta unificar a regra

BILHÕES A MAIS NO BOLSO

Por que o BTG espera que os lucros disparem até 17% no ano que vem — e que ações mais ganham com isso

10 de dezembro de 2025 - 11:26

Banco projeta lucro R$ 33,78 bilhões maior para empresas: parte dessa alta vem das empresas que vendem principalmente no mercado doméstico,pressionado com os juros altos

CONDENADOS PELO STF

Penas menores para Bolsonaro e condenados pelo 8 de janeiro? Câmara dos Deputados aprova redução; confira o que acontece agora

10 de dezembro de 2025 - 10:33

O texto original previa anistia a todos os envolvidos nos atos de 8 de janeiro e dos acusados de tentativa de golpe de Estado, mas trecho foi retirado

PRÊMIOS ACUMULADOS

Mega-Sena 2949 acumula e vai a R$ 38 milhões, enquanto Timemania salta para R$ 64 milhões; veja as loterias da Caixa

10 de dezembro de 2025 - 9:59

Hoje é dia de sorteios da +Milionária (R$ 11 milhões), da Quina (R$ 600 mil) e da Lotomania (R$ 1,6 milhão); amanhã entram em cena a Mega-Sena e a Timemania.

NA MIRA DO FISCO

Câmara aprova regras mais rígidas contra devedor contumaz; texto vai para sanção de Lula

10 de dezembro de 2025 - 7:21

Quando a Fazenda identificar um possível devedor contumaz, deverá enviar notificação e conceder prazo de 30 dias para pagamento da dívida ou apresentação de defesa

NAS ENTRELINHAS

O corte da Selic vem aí? Resposta do Copom estará nas entrelinhas do comunicado desta Super Quarta

10 de dezembro de 2025 - 6:02

Na última reunião do ano, mercado espera mudanças sutis no comunicado do comitê para consolidar apostas de cortes nos juros já em janeiro

CARO ASSIM?

Estes brinquedos já custam quase o mesmo que um smartphone da Samsung; veja a comparação

9 de dezembro de 2025 - 17:10

Modelos premium de Barbie, Lego e itens colecionáveis chegam ao varejo com preços que rivalizam com eletrônicos

BASTIDORES DE BRASÍLIA

Haddad crava: votação de projeto contra devedores contumazes deve acontecer nesta terça (9); ministro tenta destravar pauta fiscal

9 de dezembro de 2025 - 14:03

Haddad vê clima favorável na Câmara para avançar em medidas que reforçam a arrecadação e destravam o Orçamento de 2026

VALENDO!

CNH sem autoescola aprovada: veja como será o novo processo e quanto você vai economizar

9 de dezembro de 2025 - 12:18

As novas regras da CNH sem autoescola, agora dentro do programa CNH do Brasil, reduzem custos, flexibilizam aulas e ampliam o acesso à habilitação

QUEM QUER PROVENTOS?

Com dividendos no radar, Prio (PRIO3) é a queridinha do BTG Pactual, mas preço-alvo cai

9 de dezembro de 2025 - 11:21

A atualização veio na esteira do Investor Day, quando a petroleira forneceu mais detalhes sobre o momentum operacional e as prioridades

SEM MULTAS

Como vai funcionar a renovação automática da CNH para quem é bom motorista

9 de dezembro de 2025 - 10:30

Novas regras da CNH incluem renovação automática para bons condutores, provas mantidas, instrutores autônomos e queda de até 80% no custo da habilitação

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar