Quarta, 16 de Julho de 2025
31°

Tempo limpo

Teresina, PI

Economia PIX HACKEADO

Ataque ao Pix expõe fragilidade do sistema financeiro: um login, R$ 541 milhões e um motoboy

O maior sistema de pagamentos do Brasil sucumbiu a uma senha vendida por R$ 15 mil. Como o Banco Central não protege o coração digital da economia?

04/07/2025 às 10h44
Por: Douglas Ferreira
Compartilhe:
João Nazareno é o elo mais fraco dessa corrente criminosa que desmoralizou o sistema do Pix e causou um rombo de mais de meio bilhões - Foto: Reprodução
João Nazareno é o elo mais fraco dessa corrente criminosa que desmoralizou o sistema do Pix e causou um rombo de mais de meio bilhões - Foto: Reprodução

O que parecia impossível aconteceu: o sistema de transferências instantâneas mais importante do Brasil, o Pix, virou refém de uma fraude bilionária articulada por hackers com a ajuda de um operador de TI que vendia credenciais como quem vende bilhete de loteria. O resultado? Um rombo de R$ 541 milhões, a prisão do suspeito e um duro questionamento à segurança digital do sistema financeiro brasileiro.

A quarta-feira (2) foi de pânico no mercado financeiro. Noticiou-se que um ataque cibernético havia permitido o desvio de R$ 541 milhões em transferências fraudulentas envolvendo pelo menos seis instituições financeiras. Uma falha nos servidores centrais do Banco Central? Um vazamento massivo de dados? Nada disso. Bastou que João Nazareno Roque, 48 anos, operador de TI terceirizado da C&M Software, aceitasse um “agrado” de R$ 15 mil para fornecer seu login e senha corporativos.

João foi preso no bairro City Jaraguá, em São Paulo. Ele confessou à polícia que cedeu às pressões de um grupo criminoso, que o abordou na rua, conhecendo detalhes de sua rotina e trabalho. Pela venda das credenciais que davam acesso aos sistemas de integração bancária, recebeu R$ 5 mil entregues em mãos por um motoboy. Depois, continuou executando comandos remotos, a mando dos hackers, e embolsou mais R$ 10 mil. Tudo em dinheiro vivo.

A engenharia social que derrubou o sistema

Segundo o delegado do DEIC, o ataque não se deu por falhas técnicas nos servidores ou brechas de código, mas por uma clássica engenharia social: cooptaram um elo frágil da corrente, o operador humano. João, segundo seu próprio perfil no LinkedIn, era um eletricista com alguma experiência em cabeamento de rede e “pequena experiência com tecnologia”. Ele iniciou um curso de TI aos 42 anos, e trabalhava para a C&M, empresa responsável por conectar bancos menores e fintechs ao sistema Pix do Banco Central.

O grupo criminoso, segundo depoimento, orientou João a abrir uma conta na plataforma Notion para receber instruções, ensinou-o a inserir comandos em seu próprio terminal e a simular operações no sistema corporativo da C&M. As credenciais indevidamente usadas abriram caminho para a invasão e para o redirecionamento de centenas de milhões em transações.

R$ 541 milhões desviados e muitas perguntas sem resposta

Até agora, as autoridades confirmam que R$ 541 milhões foram transferidos de forma fraudulenta. A polícia ainda não detalhou quantas contas beneficiárias foram utilizadas, quem são os hackers por trás do ataque nem para onde foi parar o dinheiro. E, mais importante: como um sistema que movimenta bilhões de brasileiros, empresários e até governos não tem mecanismos para detectar, em tempo real, acessos indevidos, muito menos para blindar um único operador de entregar sozinho as chaves do cofre?

A C&M Software emitiu nota tentando minimizar o estrago. Disse que suas camadas de proteção foram suficientes para identificar a fraude e colaborar com a investigação. Jogou a culpa no “uso indevido de credenciais” e negou falhas técnicas. O Banco Central, por sua vez, mantém silêncio sobre a necessidade urgente de revisar protocolos e investimentos em segurança cibernética.

Pix: orgulho nacional ou pesadelo iminente?

O Pix, lançado em 2020, revolucionou a forma como os brasileiros transferem dinheiro. Hoje, é um dos principais sistemas de pagamentos do mundo, com dezenas de bilhões em movimentação diária. Mas também se transformou em alvo preferencial de hackers e criminosos, dada a quantidade astronômica de dados e valores que circulam em suas redes.

O caso João Nazareno revela que o elo mais fraco não é sempre o sistema, mas o humano. No entanto, isso não exime as instituições financeiras e o próprio BC de garantirem blindagens múltiplas e sistemas de detecção sofisticados para mitigar fraudes.

É inaceitável que um sistema central para a economia brasileira dependa da boa vontade - e da vulnerabilidade - de um operador mal pago, exposto a pressões e aliciamentos.

O crime compensa?

Para João Nazareno, ao menos momentaneamente, parece que sim: por míseros R$ 15 mil ele abriu a porta para um prejuízo de mais de meio bilhão de reais. O maior ataque já registrado contra o Pix escancara a necessidade urgente de políticas mais sérias para a proteção digital de todos nós.

O que será feito agora? Quem vai responder pelo dinheiro desaparecido? Como garantir que amanhã você, empresário, consumidor ou servidor público, não seja vítima indireta de outro operador tentado por um envelope recheado entregue por motoboy?

O Brasil precisa de respostas - e não só para prender João Nazareno. Precisa de transparência, reformas e segurança real para o coração digital da nossa economia.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários