Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Para descobrir os responsáveis, as autoridades recorreram a imagens registradas pelas câmeras internas da C&M; entenda o que aconteceu

Exatamente uma semana após o maior roubo da história do Brasil, a Polícia Civil de São Paulo revelou os detalhes de como prendeu o suspeito responsável pelo ataque hacker à C&M Software, que, segundo estimativas preliminares, desviou mais de R$ 1 bilhão de diversas instituições financeiras.
Para descobrir os responsáveis, a Polícia recorreu a imagens registradas pelas câmeras internas da C&M.
A partir da análise das imagens, os policiais monitoraram o comportamento dos funcionários e, então, conseguiram descobrir quem teria facilitado a ação dos criminosos.
A Polícia prendeu na última quinta-feira (3) João Nazareno Roque, que tem 48 anos e atua como programador júnior terceirizado na C&M.
Segundo as investigações, Roque recebeu R$ 15 mil para fornecer seu login e senha funcionais aos criminosos.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
Como a Polícia prendeu o suspeito de facilitar o ‘roubo do século’?
Além de ceder sua senha, João Roque também teria recebido instruções para executar comandos em seu computador funcional na C&M.
Leia Também
"A gente trouxe para a investigação a própria empresa. Conversamos com os gerentes, supervisores, diretores e começamos a monitorar o comportamento dos funcionários", disse Paulo Eduardo Barbosa, delegado da Delegacia de Crimes Cibernéticos em entrevista ao Fantástico, da TV Globo.
"Ficou evidente que ele usava o equipamento, olhava algumas anotações e inseria os comandos. A gente acredita que sejam os códigos maliciosos", acrescentou o delegado.
A defesa de Roque disse que o cliente é inocente, serviu de "fantoche" e não sabia do golpe multimilionário. Os demais envolvidos no ataque ainda não foram presos ou identificados.
Anatomia de um crime: por trás do ataque hacker na C&M
Em seu depoimento, o programador contou que o crime teve início em março, quando foi abordado por um homem desconhecido em um bar, que sabia do seu trabalho com sistemas de pagamentos.
Os dois trocaram telefones. Duas semanas depois, ele teria sido procurado por ligação no WhatsApp. "O interlocutor falou que queria conhecer o sistema financeiro da C&M", disse à Polícia Civil.
Esse contato inicial culminou no fornecimento do login e senha de Roque em troca de R$ 5 mil.
Duas semanas depois, o programador da C&M teria sido procurado novamente, desta vez para executar comandos no computador funcional.
Roque afirmou que, desde então, mudou de chip e passou a substituir o aparelho celular a cada 15 dias.
O técnico de TI confessou à Polícia que estava inserindo comandos no sistema da C&M, a mando dos criminosos, desde maio. Em troca, teria recebido mais R$ 10 mil.
Questionado sobre a identidade dos hackers, ele disse que não sabe quem o cooptou.
"Tirando o primeiro contato, quando passou seu telefone no primeiro dia, não teve contato pessoal com mais ninguém, só por telefone", diz o termo de depoimento.
Como os hackers orquestraram o maior roubo da história do Brasil?
O ataque hacker ocorreu na madrugada de segunda-feira, quando os criminosos, já em posse das credenciais roubadas das clientes da C&M, começaram a realizar transações Pix diretamente com o Banco Central, utilizando as integrações legítimas.
Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.
É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.
Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.
Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque.
Segundo especialistas, há uma boa probabilidade de que a maior parte desse dinheiro nunca mais seja recuperada — e tudo por causa do lado obscuro das criptomoedas, que emergem como um refúgio para os criminosos esconderem os rastros de seus roubos.
*Com informações do Estadão Conteúdo.
Mais uma notícia negativa no front da Braskem (BRKM5), e desta vez veio da agência de rating S&P
Em comunicado divulgado ao mercado, a empresa reforçou “o seu compromisso com a sua higidez financeira”
iPhone 16 é o celular mais vendido no Brasil em 2025 — e talvez fique para trás em breve
O celular mais vendido do país combina desempenho e durabilidade, mas custa caro
Banco do Brasil (BBAS3) critica campanha de difamação nas redes sociais e diz que tomará providências legais
Banco citou “publicações inverídicas e maliciosas” para gerar pânico e prejudicar o banco
Dividendos bilionários mantêm otimismo do UBS BB com a Petrobras (PETR4); confira qual é a cifra esperada pelo banco
Segundo o banco suíço, a produção da estatal deve crescer cerca de 20% entre 2024 e 2028, bem acima dos seus pares europeus e latino-americanos
Vorcaro fora do jogo: BRB confirma que dono do Banco Master não fará parte da gestão do possível conglomerado
O potencial acordo de acionistas dos bancos estabelece a formação de um novo grupo de controle, sem a participação dos atuais controladores
Conheça a Nuro, startup de veículos autônomos avaliada em US$ 6 bi e que atraiu Nvidia e Uber como sócios
Empresa de robôs de entrega passou a licenciar sua tecnologia de inteligência artificial para uso em robotáxis, frotas comerciais e veículos pessoais
Nelson Tanure perde exclusividade na Braskem (BRKM5), mas continua negociando compra do controle — com uma condição crítica
Uma fonte no Fundo Petroquímica Verde, de Tanure, revelou ao Seu Dinheiro que a transação com a petroquímica só irá para frente se um problema for resolvido
Compra do Banco Master pode render lucro de R$ 1,5 bilhão para o BRB em 5 anos — pelo menos, é o que prevê a instituição estatal
A aquisição da fatia do Master pode permitir que o BRB alcance um resultado de quase R$ 3 bilhões em 2029
Dividendos e JCP: Marcopolo (POMO4) aprova pagamento de proventos aos acionistas; confira os valores e quando o dinheiro cai na conta
Tanto o JCP quanto os dividendos serão creditados na próxima terça-feira (26) tendo como base a posição acionária do mesmo dia
Petrobras (PETR4) já tem novo chefe no conselho de administração; saiba quem é Bruno Moretti
Ele foi escolhido nesta quinta-feira (21) para comandar o colegiado no lugar de Pietro Mendes, que renunciou ao cargo no dia anterior para ocupar uma diretoria da Agência Nacional do Petróleo, Gás Natural e Biocombustíveis (ANP)
Novo comando do Nubank (ROXO34) no México: Armando Herrera assume como CEO no lugar de Ivan Canales
A mudança de chefe acontece em momento de expansão para o banco digital, que foca na expansão de seus serviços no país
Aposta do Itaú BBA: Sabesp (SBSP3) acelera investimentos com revisão de tarifas no horizonte; entenda o que vem pela frente para a companhia
Com capex de R$ 70 bilhões até 2029 e turnaround em curso, a Sabesp mira expansão e pode se consolidar como protagonista no setor de saneamento
Mercado Livre (MELI34) é considerada a ‘joia’ mais preciosa do e-commerce da América Latina pelo Safra; entenda por que a empresa é a top pick do setor
Apesar de alguns desafios de crescimento que podem gerar volatilidade no curto prazo, na visão do banco há um futuro brilhante para o Meli
Ação da Westwing (WEST3) dispara 14% após troca de CEO, mas queda de 96% desde o IPO ainda pesa. O que muda agora?
Entenda os motivos por trás do otimismo no pregão de hoje e o que a mudança de liderança pode significar para a empresa
Por que o Banco do Brasil (BBAS3) descartou a chance de dividendos antecipados aos acionistas?
O BB avisou que os acionistas devem receber o pagamento integral dos dividendos do terceiro trimestre em dezembro; entenda o que está por trás da decisão
Camisaria Colombo: a queda de um ícone do varejo que já teve Arminio Fraga como sócio
Camisaria Colombo já chegou a ter 434 lojas em todo o Brasil e teve gestora de Arminio Fraga como sócio, mas fechou mais da metade delas nos últimos anos
Mudanças no comando: dois executivos renunciam ao conselho da BB Seguridade (BBSE3); entenda o que está em jogo
Dois membros do conselho de administração da seguradora apresentaram pedidos de renúncia aos cargos
Mercado Livre (MELI34) ‘desce para o play’ contra a Shopee: por que a briga de titãs pelo mercado brasileiro está se acirrando tanto
Com os investimentos do Meli para fazer frente à Shopee pesando no balanço da argentina — ao ponto que o Magalu escolheu tirar o corpo fora da briga —, o que esperar do cenário competitivo para o varejo brasileiro
Petrobras (PETR4) deve retomar atuação no mercado de etanol ainda este ano, afirma presidente da Petrobras
Apesar da declaração da CEO Magda Chambriard, a estatal informou que ainda não há definição quanto à matéria-prima a ser utilizada nesse projeto
Colchão macio para os bancos: a decisão do BC que manteve o ACCP zerado — e por que isso importa para você
O ACCP é uma reserva de capital que o Banco Central exige de bancos e outras instituições financeiras — as de menor porte não estão sujeitas a essa demanda