• Fale Conosco
  • Tábuas de Marés
quinta-feira, 28 de agosto de 2025
ParaíbaOn
  • Notícias
  • Paraíba
  • Cidades
  • Política
  • Brasil
  • Economia & Negócios
  • Esporte
  • Arte & Cultura
  • Mais
    • Saúde
    • Tecnologia
    • Educação
    • Empregos
    • Mundo
    • Variedades
    • Curiosidades
    • Agenda
    • Opinião
    • Concursos
    • Gastronomia
    • Tábuas de Marés
No Result
View All Result
ParaíbaOn
  • Notícias
  • Paraíba
  • Cidades
  • Política
  • Brasil
  • Economia & Negócios
  • Esporte
  • Arte & Cultura
  • Mais
    • Saúde
    • Tecnologia
    • Educação
    • Empregos
    • Mundo
    • Variedades
    • Curiosidades
    • Agenda
    • Opinião
    • Concursos
    • Gastronomia
    • Tábuas de Marés
No Result
View All Result
ParaíbaOn
No Result
View All Result
Home Brasil

Golpe do login: ataque ao sistema de pagamentos levanta alerta sobre segurança digital e engenharia social

Ao menos R$ 800 milhões teriam sido desviados; falha não foi técnica, mas humana — e com senha verdadeira

por Hermano Araruna
4 de julho de 2025
em Brasil
0
Golpe do login: ataque ao sistema de pagamentos levanta alerta sobre segurança digital e engenharia social
Compartilhar no FacebookCompartilhar no TwitterCompartilhar no Whatsapp

Não foi preciso invadir o sistema. Bastou uma senha. O ataque que paralisou operações via Pix e afetou pelo menos seis instituições financeiras brasileiras teve como porta de entrada um acesso legítimo, cedido por um funcionário terceirizado da C&M, empresa que atua nos bastidores do Sistema de Pagamentos Brasileiro. A trama envolveu engenharia social (uso de manipulação psicológica para enganar indivíduos e convencê-los a realizar ações que comprometam a segurança, como divulgar informações proporcionar ou realizar transações financeiras fraudulentas), dinheiro em espécie e uma rede ainda em apuração.

João Nazareno Roque, 48 anos, desenvolvedor júnior, foi preso na última quinta-feira (3) após confessar ter repassado suas credenciais a criminosos em troca de R$ 15 mil. O golpe, segundo investigações, envolveu táticas de manipulação e contatos presenciais e remotos, com promessas de pagamentos por informações e execução de comandos dentro dos sistemas da empresa.

Leia também

Governo diz “não” ao Ozempic no SUS, mas aposta na concorrência para baratear tratamentos

Famílias terão vale de R$ 108 do Auxílio Gás para retirar botijão a partir do próximo ano

Sebrae e BTG lançam fundo de R$ 100 milhões para impulsionar startups

A C&M, que intermedeia transações entre instituições financeiras — incluindo operações com Pix, boletos e TEDs —, confirmou que o ataque não se tratou de uma invasão técnica, mas sim de um uso indevido de login verdadeiro. A empresa afirma que as evidências apontam para o uso de engenharia social, técnica que explora a confiança ou desatenção de indivíduos para acessar sistemas restritos.

As consequências foram imediatas. A pedido do Banco Central, as instituições ligadas à C&M foram temporariamente desconectadas da infraestrutura do SPB. Pixs suspensos, clientes sem movimentações e um rombo que, segundo apuração do Estadão, pode ultrapassar R$ 800 milhões — com estimativas do mercado chegando a R$ 1 bilhão. O BC autorizou, em caráter controlado, a retomada parcial das operações, mas o impacto permanece.

As instituições afetadas incluem BMP, Credsystem e Banco Paulista. Esta última afirmou que a falha ocorreu em um provedor terceirizado e garantiu que não houve acesso a dados sensíveis nem transações indevidas. A Credsystem, por sua vez, relatou interrupção apenas no Pix. A BMP confirmou instabilidade, já normalizada, e se declarou colaborativa nas investigações.

A prisão de Roque, realizada pela Divisão de Crimes Cibernéticos do Deic, expôs uma fragilidade recorrente no ecossistema digital: a vulnerabilidade humana. Segundo o depoimento, os hackers o procuraram fora do ambiente de trabalho, apresentando conhecimento prévio sobre sua rotina e função. A proposta inicial era de R$ 5 mil; depois, um pagamento adicional de R$ 10 mil em espécie selou a colaboração.

O caso segue sob investigação da Polícia Civil de São Paulo, com apoio da Polícia Federal e do Banco Central. Já há bloqueio judicial de R$ 270 milhões em uma das contas utilizadas na operação. A C&M afirma estar colaborando com as autoridades e contratou uma auditoria externa para reforçar sua estrutura de segurança.

Mais que um incidente isolado, o episódio acende um alerta: não basta ter sistemas blindados se o elo mais frágil continuar sendo o humano — e sua senha.

Share59Tweet37Send

+Notícias

Governo diz “não” ao Ozempic no SUS, mas aposta na concorrência para baratear tratamentos
Saúde

Governo diz “não” ao Ozempic no SUS, mas aposta na concorrência para baratear tratamentos

28 de agosto de 2025
Famílias terão vale de R$ 108 do Auxílio Gás para retirar botijão a partir do próximo ano
Brasil

Famílias terão vale de R$ 108 do Auxílio Gás para retirar botijão a partir do próximo ano

28 de agosto de 2025
Sebrae e BTG lançam fundo de R$ 100 milhões para impulsionar startups
Brasil

Sebrae e BTG lançam fundo de R$ 100 milhões para impulsionar startups

27 de agosto de 2025
Governo lança TV 3.0 que terá internet com mais interatividade e promessa de estreia em 2026
Brasil

Governo lança TV 3.0 que terá internet com mais interatividade e promessa de estreia em 2026

27 de agosto de 2025
Brasil dos privilégios: deputados e juízes recebem até 22 vezes mais que o cidadão comum
Brasil

Brasil dos privilégios: deputados e juízes recebem até 22 vezes mais que o cidadão comum

27 de agosto de 2025
Violência de gênero: quatro mortes e 187 atrocidades sexuais por dia no Brasil de 2025
Brasil

Violência de gênero: quatro mortes e 187 atrocidades sexuais por dia no Brasil de 2025

27 de agosto de 2025

Comente sobre o post

NAVEGUE POR CATEGORIAS

NOTÍCIAS RECOMENDADAS

Códigos do Caos. 24 de agosto, Dia do Artista

Códigos do Caos. 24 de agosto, Dia do Artista

24 de agosto de 2025
Semana do Cinema volta com ingressos a R$ 10 e a pipoca também entra na promoção

Semana do Cinema volta com ingressos a R$ 10 e a pipoca também entra na promoção

26 de agosto de 2025
Violência de gênero: quatro mortes e 187 atrocidades sexuais por dia no Brasil de 2025

Violência de gênero: quatro mortes e 187 atrocidades sexuais por dia no Brasil de 2025

27 de agosto de 2025
Brasil lidera na América Latina em população sob controle de facções criminosas

Brasil lidera na América Latina em população sob controle de facções criminosas

23 de agosto de 2025
BR-230 terá bloqueios parciais a partir desta terça; confira os trechos

BR-230 terá bloqueios parciais a partir desta terça; confira os trechos

25 de agosto de 2025
Babi e Jojo levam o Brasil a um feito inédito no Mundial de Ginástica Rítmica

Babi e Jojo levam o Brasil a um feito inédito no Mundial de Ginástica Rítmica

23 de agosto de 2025
ParaíbaOn

O portal mais conectado da Paraíba

Contato / Sugestão de Pauta

Nossas Redes

  • Notícias
  • Paraíba
  • Cidades
  • Política
  • Brasil
  • Economia & Negócios
  • Esporte
  • Arte & Cultura
  • Mais

© 2023 Portal ParaíbaOn - Desenvolvido por - 9ideia Brasil Comunicação.

No Result
View All Result
  • Notícias
  • Paraíba
  • Cidades
  • Política
  • Brasil
  • Economia & Negócios
  • Esporte
  • Arte & Cultura
  • Mais
    • Saúde
    • Tecnologia
    • Educação
    • Empregos
    • Mundo
    • Variedades
    • Curiosidades
    • Agenda
    • Opinião
    • Concursos
    • Gastronomia
    • Tábuas de Marés

© 2023 Portal ParaíbaOn - Desenvolvido por - 9ideia Brasil Comunicação.