Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Para descobrir os responsáveis, as autoridades recorreram a imagens registradas pelas câmeras internas da C&M; entenda o que aconteceu

Exatamente uma semana após o maior roubo da história do Brasil, a Polícia Civil de São Paulo revelou os detalhes de como prendeu o suspeito responsável pelo ataque hacker à C&M Software, que, segundo estimativas preliminares, desviou mais de R$ 1 bilhão de diversas instituições financeiras.
Para descobrir os responsáveis, a Polícia recorreu a imagens registradas pelas câmeras internas da C&M.
A partir da análise das imagens, os policiais monitoraram o comportamento dos funcionários e, então, conseguiram descobrir quem teria facilitado a ação dos criminosos.
A Polícia prendeu na última quinta-feira (3) João Nazareno Roque, que tem 48 anos e atua como programador júnior terceirizado na C&M.
Segundo as investigações, Roque recebeu R$ 15 mil para fornecer seu login e senha funcionais aos criminosos.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
Como a Polícia prendeu o suspeito de facilitar o ‘roubo do século’?
Além de ceder sua senha, João Roque também teria recebido instruções para executar comandos em seu computador funcional na C&M.
Leia Também
"A gente trouxe para a investigação a própria empresa. Conversamos com os gerentes, supervisores, diretores e começamos a monitorar o comportamento dos funcionários", disse Paulo Eduardo Barbosa, delegado da Delegacia de Crimes Cibernéticos em entrevista ao Fantástico, da TV Globo.
"Ficou evidente que ele usava o equipamento, olhava algumas anotações e inseria os comandos. A gente acredita que sejam os códigos maliciosos", acrescentou o delegado.
A defesa de Roque disse que o cliente é inocente, serviu de "fantoche" e não sabia do golpe multimilionário. Os demais envolvidos no ataque ainda não foram presos ou identificados.
Anatomia de um crime: por trás do ataque hacker na C&M
Em seu depoimento, o programador contou que o crime teve início em março, quando foi abordado por um homem desconhecido em um bar, que sabia do seu trabalho com sistemas de pagamentos.
Os dois trocaram telefones. Duas semanas depois, ele teria sido procurado por ligação no WhatsApp. "O interlocutor falou que queria conhecer o sistema financeiro da C&M", disse à Polícia Civil.
Esse contato inicial culminou no fornecimento do login e senha de Roque em troca de R$ 5 mil.
Duas semanas depois, o programador da C&M teria sido procurado novamente, desta vez para executar comandos no computador funcional.
Roque afirmou que, desde então, mudou de chip e passou a substituir o aparelho celular a cada 15 dias.
O técnico de TI confessou à Polícia que estava inserindo comandos no sistema da C&M, a mando dos criminosos, desde maio. Em troca, teria recebido mais R$ 10 mil.
Questionado sobre a identidade dos hackers, ele disse que não sabe quem o cooptou.
"Tirando o primeiro contato, quando passou seu telefone no primeiro dia, não teve contato pessoal com mais ninguém, só por telefone", diz o termo de depoimento.
Como os hackers orquestraram o maior roubo da história do Brasil?
O ataque hacker ocorreu na madrugada de segunda-feira, quando os criminosos, já em posse das credenciais roubadas das clientes da C&M, começaram a realizar transações Pix diretamente com o Banco Central, utilizando as integrações legítimas.
Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.
É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.
Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.
Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque.
Segundo especialistas, há uma boa probabilidade de que a maior parte desse dinheiro nunca mais seja recuperada — e tudo por causa do lado obscuro das criptomoedas, que emergem como um refúgio para os criminosos esconderem os rastros de seus roubos.
*Com informações do Estadão Conteúdo.
Falta de OPA na Braskem não é o que preocupa o BTG: o principal catalisador da petroquímica está em outro lugar — e não tem nada a ver com Tanure
Embora as questões de governança e mudança de controle não possam ser ignoradas, o verdadeiro motor (ou detrator) é outro; veja o que dizem os analistas
Enquanto Banco do Brasil (BBAS3) sofre o peso do agronegócio, Bradesco (BBDC4) quer aumentar carteira agrícola em até 15% na safra 2025/26
O Bradesco traçou uma meta ousada: aumentar sua carteira agrícola entre 10% e 15% para a safra 2025/2026; veja os detalhes da estratégia
XP cobra na Justiça a Grizzly Research por danos milionários após acusações de esquema de pirâmide
A corretora acusa a Grizzly Research de difamação e afirma que o relatório causou danos de mais de US$ 100 milhões, tanto em perdas financeiras quanto em danos à sua reputação
Fundador da Hypera (HYPE3) estabelece acordo para formar bloco controlador — e blindar a empresa contra a EMS; entenda
Mesmo com a rejeição da oferta pela Hypera em outubro do ano passado, a EMS segue demonstrando interesse pela aquisição da rival
IPO da pressão: Shein faz pedido de abertura de capital em Hong Kong para “colocar na parede” os reguladores do Reino Unido
A gigante do fast fashion busca acelerar sua estreia internacional e contornar impasse com reguladores britânicos sobre riscos ligados à cadeia de suprimentos na China.
Oi (OIBR3) abre brecha para recuperação judicial nos EUA, depois de pedir para encerrar Chapter 15
A empresa avaliou que, dado o avanço do processo de Recuperação Judicial no Brasil, o Chapter 15 não seria mais necessário. Mas isso não significa que os problemas acabaram
IPO de ouro: Aura Minerals (AURA33) quer brilhar em Wall Street com oferta de ações milionária. O que isso significa para os acionistas?
A partir dessa listagem, as ações ordinárias da Aura Minerals passarão a ser negociadas na Nasdaq, sob o ticker AUGO. Entenda a estratégia da mineradora
Tesla (TSLA34) paga o preço pela língua de Elon Musk e perde mais de US$ 60 bilhões em valor de mercado
O tombo acontece após bilionário afirmar no último sábado (5) que criaria um novo partido sob sua tutela: o America Party
Carrefour (CAFR31): saiba quem é o argentino que assumirá o comando da rede no Brasil
Stéphane Maquaire, atual CEO, deixa o cargo após seis anos à frente das operações e do processo de incorporação da empresa pela matriz francesa
Assaí (ASAI3): segundo trimestre deve ser mais fraco, mas estes são os 5 motivos para ainda acreditar na ação
Em relatório, o Itaú BBA revisou para baixo as estimativas para o Assaí. O banco projeta um segundo trimestre mais fraco, mas ainda acredita nas ações — e um dos motivos é a potencial aprovação da venda de medicamentos nos supermercados
Embraer (EMBR3): CEO confirma negociações sigilosas com até dez países interessados no cargueiro militar KC-390; veja o que se sabe até o momento
A Lituânia foi o comprador mais recente, juntando-se a Portugal, Hungria, Áustria e Coreia do Sul na lista de clientes do modelo
Ações do Banco do Brasil (BBAS3) somam R$ 5 bi em posições vendidas e XP projeta menos lucros e dividendos a partir de agora
Analistas da XP sinalizam problemas persistentes na qualidade de crédito do setor agrícola do banco estatal e mantém cautela para os próximos trimestres
Gafisa (GFSA3) lança follow-on de até R$ 107 milhões para engordar caixa — com direito a “presente” aos acionistas que participarem da oferta
Considerando apenas a distribuição do lote inicial, a companhia pode captar pelo menos R$ 26,9 milhões com a oferta. Veja os detalhes da operação
Eletrobras (ELET3): UBS aumenta preço-alvo e vê dividendos altos no longo prazo
Privatização resolveu disputas políticas e otimizou o balanço da Eletrobras, segundo o banco, tornando os papéis um investimento de risco-retorno mais atrativo
Musk bate o pé e Tesla paga a conta: ação cai forte com intenção do bilionário de criar novo partido político nos EUA
No sábado, o bilionário anunciou que pretende criar o Partido América com foco nas eleições de meio de mandato nos EUA
Nelson Tanure pede aval do Cade para abocanhar o controle da Braskem (BRKM5) — e não quer saber de tag along ou OPA
Tanure formalizou pedido ao Cade para obter a autorização necessária e seguir com a transação junto à NSP Investimentos, holding que detém a participação da Novonor na petroquímica
Após fala de CEO, Magazine Luiza (MGLU3) faz esclarecimento sobre as projeções de faturamento para 2025
Em evento do BNDES, Fred Trajano afirmou que o Magalu tinha projeções de faturar R$ 70 bilhões em 2025
Consignado privado: Banco do Brasil (BBAS3) supera a marca de R$ 4,5 bi em contratações na modalidade de crédito para o trabalhador
O programa tem como público-alvo os trabalhadores com carteira assinada da iniciativa privada, com juros mais baixos
Prio (PRIO3) não empolga com dados de produção, mas mercado está de olho no futuro; saiba quanto às ações podem subir
Licenciamento de Wahoo e incorporação de Peregrino são gatilhos no curto prazo — mas a hora de comprar é agora
Decisão de corte internacional pode ampliar o número de processos judiciais ligados à crise climática, inclusive contra empresas
Em 2024, foram judicializados 226 casos relacionados à mudança do clima no mundo, sendo 20% contra empresas, segundo estudo da London School of Economics