Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Para descobrir os responsáveis, as autoridades recorreram a imagens registradas pelas câmeras internas da C&M; entenda o que aconteceu

Exatamente uma semana após o maior roubo da história do Brasil, a Polícia Civil de São Paulo revelou os detalhes de como prendeu o suspeito responsável pelo ataque hacker à C&M Software, que, segundo estimativas preliminares, desviou mais de R$ 1 bilhão de diversas instituições financeiras.
Para descobrir os responsáveis, a Polícia recorreu a imagens registradas pelas câmeras internas da C&M.
A partir da análise das imagens, os policiais monitoraram o comportamento dos funcionários e, então, conseguiram descobrir quem teria facilitado a ação dos criminosos.
A Polícia prendeu na última quinta-feira (3) João Nazareno Roque, que tem 48 anos e atua como programador júnior terceirizado na C&M.
Segundo as investigações, Roque recebeu R$ 15 mil para fornecer seu login e senha funcionais aos criminosos.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
Como a Polícia prendeu o suspeito de facilitar o ‘roubo do século’?
Além de ceder sua senha, João Roque também teria recebido instruções para executar comandos em seu computador funcional na C&M.
Leia Também
"A gente trouxe para a investigação a própria empresa. Conversamos com os gerentes, supervisores, diretores e começamos a monitorar o comportamento dos funcionários", disse Paulo Eduardo Barbosa, delegado da Delegacia de Crimes Cibernéticos em entrevista ao Fantástico, da TV Globo.
"Ficou evidente que ele usava o equipamento, olhava algumas anotações e inseria os comandos. A gente acredita que sejam os códigos maliciosos", acrescentou o delegado.
A defesa de Roque disse que o cliente é inocente, serviu de "fantoche" e não sabia do golpe multimilionário. Os demais envolvidos no ataque ainda não foram presos ou identificados.
Anatomia de um crime: por trás do ataque hacker na C&M
Em seu depoimento, o programador contou que o crime teve início em março, quando foi abordado por um homem desconhecido em um bar, que sabia do seu trabalho com sistemas de pagamentos.
Os dois trocaram telefones. Duas semanas depois, ele teria sido procurado por ligação no WhatsApp. "O interlocutor falou que queria conhecer o sistema financeiro da C&M", disse à Polícia Civil.
Esse contato inicial culminou no fornecimento do login e senha de Roque em troca de R$ 5 mil.
Duas semanas depois, o programador da C&M teria sido procurado novamente, desta vez para executar comandos no computador funcional.
Roque afirmou que, desde então, mudou de chip e passou a substituir o aparelho celular a cada 15 dias.
O técnico de TI confessou à Polícia que estava inserindo comandos no sistema da C&M, a mando dos criminosos, desde maio. Em troca, teria recebido mais R$ 10 mil.
Questionado sobre a identidade dos hackers, ele disse que não sabe quem o cooptou.
"Tirando o primeiro contato, quando passou seu telefone no primeiro dia, não teve contato pessoal com mais ninguém, só por telefone", diz o termo de depoimento.
Como os hackers orquestraram o maior roubo da história do Brasil?
O ataque hacker ocorreu na madrugada de segunda-feira, quando os criminosos, já em posse das credenciais roubadas das clientes da C&M, começaram a realizar transações Pix diretamente com o Banco Central, utilizando as integrações legítimas.
Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.
É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.
Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.
Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque.
Segundo especialistas, há uma boa probabilidade de que a maior parte desse dinheiro nunca mais seja recuperada — e tudo por causa do lado obscuro das criptomoedas, que emergem como um refúgio para os criminosos esconderem os rastros de seus roubos.
*Com informações do Estadão Conteúdo.
Cade decide apurar suposta prática de venda casada pelo Banco do Brasil (BBAS3)
Pedido foi feito pela Associação Brasileira de Defesa do Agronegócio (Abdagro), que alega que o BB estaria condicionando a concessão de crédito agrário à contratação de seguro rural oferecido pela BrasilSeg
Chegada ao alto escalão do Pão de Açúcar (PCAR3): André Coelho Diniz é eleito presidente do conselho
Este último movimento começou a se desenvolver na segunda-feira (6), quando a empresa aprovou a destituição integral de seu conselho e elegeu novos nomes para compor a mesa
Wepink: Empresa de cosméticos de Virginia pode ter que pagar R$ 5 milhões por práticas abusivas; entenda o caso
Ação do Ministério Público de Goiás visa responsabilizar a Wepink, de Virginia, por propaganda enganosa e censura de reclamações nas redes sociais
Santander (SANB11) pagará R$ 1,7 bilhão em juros sobre o capital próprio
Investidores com posição nas ações do banco em 21 de outubro de 2025 terão direito aos proventos
Vitória para Ambipar (AMBP3): Tribunal de Justiça do RJ mantém proteção contra credores e nega pedido de banco para destravar dívidas
Decisão dá mais fôlego para a empresa continuar sua reestruturação e diálogo com credores
Mais um golpe no Banco Master: INSS revoga autorização para consignado após reclamações de aposentados e pensionistas
Além de enfrentar dificuldades para se capitalizar, o banco de Daniel Vorcaro agora perde o credenciamento para operar com aposentados e pensionistas
Raízen (RAIZ4) em uma derrocada sem fim: ações agora valem menos que R$ 0,90. O que pressiona a empresa desta vez?
Embora a queda das ações chame atenção, os papéis RAIZ4 não são os únicos ativos da Raízen que estão sob pressão
Cyrela (CYRE3) e Direcional (DIRR3) entregam boas prévias, mas amargam queda na bolsa; veja a recomendação dos analistas
Empresas avançaram em segmentos de expansão e registraram boas vendas e lançamentos mesmo com juros altos; MCMV dá fôlego no presente e futuro
Venda irregular? Participação do CEO da Ambipar (AMBP3) encolhe com suposta pressão de credores
Tércio Borlenghi Junior informou que a participação no capital social total da companhia caiu de 73,48% para 67,68%
App de delivery chinês Keeta começa a operar neste mês no litoral paulista, com investimento no país previsto em R$ 5,6 bilhões
A marca internacional da Meituan estreia em Santos e São Vicente com mais de 700 restaurantes parceiros antes de expandir entregas pelo Brasil
Aura Minerals (AURA33) brilha com produção recorde na prévia do 3T25 — e o Itaú BBA revela se ainda vale comprar as ações
Segundo o CEO, Rodrigo Barbosa, a mineradora está bem posicionada em relação ao guidance de 2025
Banco Central nega transferência de controle do BlueBank para Maurício Quadrado; banco segue sob guarda-chuva do Master
O mercado já havia começado a especular que a transferência poderia não receber o aval da autoridade monetária
Do vira-lata caramelo a um carro de luxo: amor pelos cães une Netflix, Chevrolet e Rolls-Royce
Um casal americano encomendou um Rolls-Royce em homenagem ao próprio cachorro; no Brasil, a Chevrolet lançou o Tracker Caramelo, em parceria com o filme da Netflix
Na onda da simplificação, Natura (NATU3) anuncia incorporação da Avon Industrial
Segundo fato relevante, o movimento faz parte da estratégia do grupo de simplificação e reorganização de sua estrutura societária e de governança, iniciada em 2022
JHSF (JHSF3) acelera no mercado de luxo com aquisição de empresa administradora de iates e jatos
BYS International opera na gestão de grandes embarcações, um mercado de luxo que deve dobrar até 2034
Cury (CURY3) bate recorde de geração de caixa no 3T25, e quem sai ganhando são os acionistas; saiba o que esperar agora, segundo o vice-presidente
Em entrevista ao Seu Dinheiro, Leonardo Mesquita comentou sobre os resultados da prévia operacional do terceiro trimestre e indicou o foco da empresa para o fim deste ano
Ações da Tenda (TEND3) caem depois de prévia do operacional ficar abaixo das expectativas; hora de vender?
Valor geral de vendas trimestrais da companhia caiu mais de 20% em comparação ao mesmo período no ano passado
Alta cúpula da Oi (OIBR3) oficialmente sai de cena, mas tele já tem nomes definidos para conduzir a transição
O gestor judicial indicou os nomes que devem compor o novo comitê de transição da Oi; confira quem são os executivos
Oncoclínicas (ONCO3) recebe aval de acionistas para novo aumento de capital bilionário; ações tombam mais de 18%
O aumento de capital irá injetar até R$ 2 bilhões na companhia, pelo preço de R$ 3 por ação. Veja o que esperar da empresa
Combo de streaming do Mercado Livre tem Netflix, Disney+, HBO Max e Apple TV em um só plano
Novo plano do Mercado Livre combina streaming, benefícios financeiros e entrega rápida em um único pacote