• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Educação Financeira

Ataques cibernéticos no Pix e no sistema financeiro expõem falha estratégica: especialistas dão dicas de proteção

Hackers fazem bancos, fintechs e provedores de TI no Brasil alvos de golpes que chegam a R$ 1 bilhão; imaturidade de supervisão compromete leis e regras de segurança

Retrato de busto sob fundo azul escuro.
Por Murilo Melo
Editado por Wladimir D'Andrade

13/09/2025 | 7:15 Atualização: 12/09/2025 | 14:46

Hackers se utilizam de padrões de segurança pouco rigorosos de fintechs e pequenas impresas ligadas ao sistema financeiro para realizar ataques cibernéticos. (Imagem: Bruno em Adobe Stock)
Hackers se utilizam de padrões de segurança pouco rigorosos de fintechs e pequenas impresas ligadas ao sistema financeiro para realizar ataques cibernéticos. (Imagem: Bruno em Adobe Stock)

O noticiário recente tem chamado atenção para uma sequência de ataques cibernéticos que atingiu instituições financeiras e empresas de tecnologia da informação (TI) no Brasil, envolvendo especialmente o Sistema de Pagamentos Brasileiro (SPB) e o Pix. Essas incursões reacendem questionamentos sobre a proteção oferecida pelas companhias e até que ponto pode chegar a confiança dos seus clientes. A percepção é de que os incidentes têm ocorrido por conta de vulnerabilidades em empresas menores que atuam como ponte para o sistema financeiro nacional.

Leia mais:
  • O que fazer se sua gestora virou alvo da Polícia Federal
  • Regras do Pix Parcelado chegam em setembro; entenda como vai funcionar, quais os custos e o que muda para o consumidor
  • Caixinhas vs poupança: o que nunca te contaram sobre a aplicação do momento
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

Entre os casos registrados, destaca-se o da Sinqia Digital, que informou que o valor total desviado de instituições financeiras no ambiente Pix soma R$ 710 milhões, sendo parte já recuperada – inicialmente, as autoridades conseguiram assegurar R$ 366 milhões. O ataque, ocorrido em 29 de agosto, atingiu o HSBC Brasil e a Artta, sociedade de crédito.

As transações irregulares foram realizadas com credenciais legítimas de fornecedores de tecnologia da informação cujo acesso, diz a empresa, foi imediatamente encerrado. A Sinqia diz que não há indícios de comprometimento de dados pessoais e contratou especialistas em cibersegurança para investigar o incidente.

  • Hacker do pix: como manter seu dinheiro livre de golpes e fraudes?
  • Galípolo: BC tem apoio unânime do setor financeiro para combater crime organizado

A C&M Software, empresa que integra bancos e outras instituições ao SPB desde 2002, também foi afetada. A companhia desenvolve soluções de infraestrutura e software e atua como intermediária entre o sistema e instituições que não se conectam diretamente, como bancos menores.

Publicidade

Conteúdos e análises exclusivas para ajudar você a investir. Faça seu cadastro na Ágora Investimentos

De acordo com a empresa, os recursos desviados, que podem ter chegado a R$ 1 bilhão, não afetaram clientes diretamente, mas atingiram contas reservas mantidas junto ao Banco Central (BC), utilizadas para liquidar operações interbancárias, como Pix, transferências eletrônicas disponíveis (TED) e boletos.

No mesmo período, a fintech gaúcha Monbank, nome fantasia da Monetarie, sofreu um ataque que desviou R$ 4,9 milhões de sua conta reserva. Diferentemente dos casos da C&M e da Sinqia, os criminosos miraram o sistema de TED para não clientes, embora tenham tentado acessar o ambiente Pix sem sucesso, sendo bloqueados pelo BC.

Esse episódio marcou o terceiro ataque cibernético de grande repercussão em dois meses no setor financeiro brasileiro, envolvendo tanto provedores de serviços de tecnologia da informação (PSTIs) quanto contas de reserva bancária mantidas no BC.

  • Leia mais: 6 dicas inteligentes para proteger seus dados e seu dinheiro

Como os hackers invadem o sistema financeiro?

Especialistas consultados pelo E-Investidor explicam que os hackers exploram falhas em sistemas desatualizados, senhas fracas ou ataques de phishing (mensagens falsas que enganam pessoas para roubar dados) contra funcionários. Entre as vulnerabilidades mais comuns estão APIs (canais de comunicação entre sistemas) mal configuradas, senhas de chefes deixadas sem proteção, programas antigos sem correção de segurança e falhas no processo de login.

Ataques como ransomware (quando criminosos bloqueiam os dados e pedem dinheiro para liberar)  e engenharia social (truques para manipular pessoas) se tornam cada vez mais frequentes. As empresas são orientadas a adotar autenticação multifator resistente a phishing, criptografia ponta a ponta, políticas de acesso mínimo, testes de invasão periódicos, monitoramento contínuo de atividades, simulações de resposta a incidentes e governança de inteligência artificial (IA), incluindo controle de modelos e conectores.

  • Carbono Oculto expõe brechas no setor financeiro; veja como fundos foram usados em fraudes e o que o investidor deve fazer agora

Segundo especialistas, do ponto de vista jurídico, cumprir a Lei Geral de Proteção de Dados Pessoais (LGPD) e as normas do Banco Central é obrigatório. A LGPD exige medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, sob pena de responsabilização civil, administrativa e criminal. Empresas que não mantêm programas de governança em segurança e privacidade podem ser alvo de sanções e indenizações.

Por que hackers estão mirando o Pix?

Detalhe de celular em uma mão cuja tela mostra a logo do Pix.
O Pix está entre os principais meios de pagamento dos brasileiros. (Foto: Adobe Stock)

A expansão digital das operações e o aumento de transações instantâneas, como as realizadas pelo Pix, tornaram o ambiente mais atrativo para criminosos, muitos com atuação internacional. Além disso, o uso de soluções terceirizadas por bancos digitais e fintechs expôs falhas em pontos de integração entre sistemas.

  • Pix e Drex: quais as diferenças entre eles?

Daniela Poli Vlavianos, advogada do escritório Arman Advocacia, afirma que pequenas empresas, como provedores de software e startups do setor financeiro, geralmente não seguem padrões de segurança tão rigorosos quanto os grandes bancos, transformando-se em portas de entrada para invasões que podem se espalhar pelo ecossistema.

“A criminalidade organizada percebeu que atacar essas empresas, menos protegidas do que os grandes bancos, permite acesso indireto a informações sensíveis e a interconexões críticas. Trata-se de um fenômeno de risco sistêmico: a vulnerabilidade de um elo menor compromete a cadeia financeira como um todo“, observa.

Nos últimos anos, o ecossistema financeiro brasileiro ganhou novos participantes, incluindo provedores terceirizados que se conectam a bancos e fintechs, enquanto iniciativas como o Open Finance avançam e o Pix por aproximação entrou na agenda regulatória.

Publicidade

O aumento de dinheiro e dados circulando nesses ambientes conectados, segundo Jeff Patzlaff, planejador financeiro e especialista em investimentos, atrai grupos especializados, que preferem explorar os elos mais frágeis da cadeia, como fornecedores, integradores e softwares de mercado, antes de escalar o ataque dentro do sistema.

  • Quatro anos de Open Finance no Brasil: o que esperar para o futuro?

Ao mesmo tempo, diz Patzlaff, o crime digital se tornou mais profissional e rápido, com o uso de inteligência artificial generativa para fraudes, phishing e engenharia social, concentrando esforços em ataques à cadeia de fornecedores.

Imaturidade na supervisão compromete leis e resoluções do País

O arcabouço regulatório brasileiro evoluiu nos últimos anos, de acordo com Thomaz Côrte Real, sócio da M.A. Santos Côrte Real Advogados, com normas como a Resolução do Banco Central do Brasil (BCB) nº 85/2021, sobre segurança cibernética e continuidade de negócios, e as diretrizes da Comissão de Valores Mobiliários (CVM) sobre gestão de riscos operacionais (Resolução 53/2021).

No entanto, ele aponta que os ataques recentes mostram que a eficácia da supervisão depende da maturidade de implementação pelas instituições, especialmente as de menor porte, onde brechas ainda são exploradas por criminosos.

  • Confira também: Fundos de investimentos passam a seguir novas regras da CVM

“Seria desejável avançar na integração regulatória com a Autoridade Nacional de Proteção de Dados (ANPD), com foco na proteção de dados pessoais sensíveis e compartilhamento de informações entre autoridades, inclusive por meio de estruturas como os Isacs, que são organizações setoriais que partilham informações sobre ameaças cibernéticas e físicas, que visam reduzir o tempo médio de detecção e resposta a ameaças e melhorar a resiliência da infraestrutura crítica”, afirma Real.

A sigla em inglês Isacs se refere aos Centros de Análise e Compartilhamento de Informações e Análises, em tradução livre.

Proteção contra ataques cibernéticos: o que especialistas recomendam

Em ataques cibernéticos a provedores de serviços financeiros, o saldo dos clientes normalmente não se perde, segundo Leo Rosenbaum, advogado especializado em direito do consumidor e sócio do Rosenbaum Advogados.

O crime digital se tornou mais profissional e rápido com o uso de inteligência artificial generativa nos golpes e nas fraudes.
O crime digital se tornou mais profissional e rápido com o uso de inteligência artificial generativa nos golpes e nas fraudes. (Imagem: Who is Danny em Adobe Stock)

Indisponibilidades temporárias em serviços como login, transferências e pagamento de boletos são mais frequentes. Quando há vazamento de dados, cresce o risco de fraudes por meio de engenharia social.

“O maior risco está no uso indevido de dados vazados, que pode levar a fraudes. Sempre oriento a monitorar movimentações e agir rápido em caso de irregularidades“, diz.

Quando o problema atinge a liquidação de pagamentos, o BC pode determinar paradas controladas e acompanhar a situação até que padrões mínimos de segurança sejam restabelecidos.

Para clientes com aplicações, existe ainda a rede de proteção do Fundo Garantidor de Créditos (FGC), que cobre até R$ 250 mil por CPF e por instituição em produtos como Certificado de Depósito Bancário (CDB), Letra de Crédito Imobiliário e do Agronegócio (LCI/LCA) e poupança. A garantia não se estende a fundos de investimento, ações ou criptomoedas.

  • Jovens da geração Z preferem consórcio ao financiamento tradicional: conheça a estratégia para comprar carro e casa e fugir dos juros

“Se você é cliente, troque senhas imediatamente, monitore suas contas e notifique a empresa. Como acionista, cobre transparência sobre o impacto do ataque cibernético. Juridicamente, é possível buscar reparação por danos se a empresa foi negligente na proteção, com base no Código de Defesa do Consumidor. Aja rápido e, se necessário, consulte um advogado”, orienta Rosenbaum.

Publicidade

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
O que este conteúdo fez por você?

Informe seu e-mail

Tudo Sobre
  • Conteúdo E-Investidor
  • Fintechs
  • fraudes financeiras
  • Segurança digital
Cotações
15/12/2025 6h14 (delay 15min)
Câmbio
15/12/2025 6h14 (delay 15min)

Publicidade

Mais lidas

  • 1

    Os melhores cartões de crédito para viagens internacionais: compare custos e vantagens de mais de 80 opções

  • 2

    Portfólio 3X: o ensinamento milenar do Talmude que atravessou crises e ainda protege o patrimônio hoje

  • 3

    Ibovespa hoje: Hapvida (HAPV3) lidera altas e Vivara (VIVA3) sobe com troca de CEO; Cosan (CSAN3) cai 2%

  • 4

    Réveillon 2026: as festas de Ano Novo mais caras do Brasil; saiba quanto custa entrar no circuito da virada ‘premium’

  • 5

    Fundo de pensão que investiu R$ 50 milhões em FII do Master e desvalorizou 78% se posiciona sobre o caso

Publicidade

Webstories

Veja mais
Imagem principal sobre o Mega da Virada 2025: quanto custa apostar em um bolão?
Logo E-Investidor
Mega da Virada 2025: quanto custa apostar em um bolão?
Imagem principal sobre o Nota fiscal de 2026: quais são as obrigações fiscais?
Logo E-Investidor
Nota fiscal de 2026: quais são as obrigações fiscais?
Imagem principal sobre o Mega da Virada 2025: quantos vencedores foram de SP?
Logo E-Investidor
Mega da Virada 2025: quantos vencedores foram de SP?
Imagem principal sobre o Como solicitar a aposentadoria por incapacidade permanente pelo Meu INSS
Logo E-Investidor
Como solicitar a aposentadoria por incapacidade permanente pelo Meu INSS
Imagem principal sobre o Mega da Virada 2025: este foi o estado com mais vencedores da história
Logo E-Investidor
Mega da Virada 2025: este foi o estado com mais vencedores da história
Imagem principal sobre o Lotofácil 3561: PRÊMIO DE R$ 1,8 MILHÃO HOJE (12); veja novo horário
Logo E-Investidor
Lotofácil 3561: PRÊMIO DE R$ 1,8 MILHÃO HOJE (12); veja novo horário
Imagem principal sobre o Mega da Virada 2025: o que é um bolão?
Logo E-Investidor
Mega da Virada 2025: o que é um bolão?
Imagem principal sobre o Cidades de Minas Gerais recebem mutirões do INSS neste final de semana; entenda
Logo E-Investidor
Cidades de Minas Gerais recebem mutirões do INSS neste final de semana; entenda
Últimas: Educação Financeira
Portfólio 3X: o ensinamento milenar do Talmude que atravessou crises e ainda protege o patrimônio hoje
Educação Financeira
Portfólio 3X: o ensinamento milenar do Talmude que atravessou crises e ainda protege o patrimônio hoje

Para Charles Mendlowicz, o Economista Sincero nas redes sociais, a fórmula mais eficiente para sobreviver e prosperar está registrada em texto produzido entre 300 d.C. e 500 d.C.

14/12/2025 | 05h30 | Por Igor Markevich
Os melhores cartões de crédito para viagens internacionais: compare custos e vantagens de mais de 80 opções
Educação Financeira
Os melhores cartões de crédito para viagens internacionais: compare custos e vantagens de mais de 80 opções

Levantamento considera produtos oferecidos por 16 instituições, entre bancos, cooperativas de crédito e fintechs

13/12/2025 | 05h30 | Por Beatriz Rocha
Bolsa Família: como o benefício ajuda famílias a sair das dívidas e ganhar autonomia financeira
Educação Financeira
Bolsa Família: como o benefício ajuda famílias a sair das dívidas e ganhar autonomia financeira

Impacto do programa vai além da transferência de renda, podendo ser o primeiro passo para conquistar a autonomia financeira; veja exemplos e orientações dos especialistas

12/12/2025 | 18h08 | Por Camilly Rosaboni
Brasil tem energia solar até 7 vezes mais barata do que nos EUA, diz estudo
Educação Financeira
Brasil tem energia solar até 7 vezes mais barata do que nos EUA, diz estudo

Sistemas fotovoltaicos ganharam popularidade no Brasil pela capacidade de reduzir em até 90% o valor da conta de luz.

12/12/2025 | 15h11 | Por Daniel Rocha

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2025 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador