Hacker desvia R$ 26 milhões via Pix em fintech brasileira

Hacker desvia R$ 26 milhões via Pix em fintech brasileira
Imagem destaque: Gemini

A fintech FictorPay foi alvo de um ataque cibernético silencioso que desviou R$ 26 milhões no último domingo (19). O caso foi revelado pelo site PlatôBR e confirmado pelo serviço de notícias em tempo real do Grupo Estado. A invasão não foi detectada de imediato nem pelos próprios sistemas da empresa.

O acesso irregular ocorreu por meio de um aplicativo interno explorado pelos criminosos, que conseguiram movimentar os valores a partir da conta de uma prestadora de serviços. Foram 280 transferências via Pix para 270 contas laranjas, em diferentes instituições financeiras. A ação só foi percebida quando o Banco Central identificou movimentações suspeitas e notificou a Celcoin, parceira da FictorPay.

📲 Invasão partiu de prestadora de software conectada à fintech

Segundo apuração do Valor Econômico, a brecha explorada pelos invasores estava nos sistemas da empresa Dilleta Solutions, que presta serviços para o Grupo Fictor. A startup, criada dentro da Unicamp, confirmou que sofreu uma invasão e afirma colaborar com as autoridades para identificar os responsáveis. Fontes próximas ao caso estimam que o impacto total do ataque possa alcançar até R$ 40 milhões, considerando outras empresas conectadas à Dilleta.

A FictorPay informou que seus sistemas não foram afetados diretamente e que está investigando os desdobramentos da invasão. Já a Celcoin, que fornece infraestrutura de pagamentos para a fintech no modelo de Pix Indireto, também negou ter sido atingida. 

💰 Pix sem limite ajudou na movimentação dos valores

Como as transações não partiram de um prestador classificado como PSTI, os criminosos conseguiram escapar da regra que limita operações Pix a R$ 15 mil. A ausência desse teto permitiu saques em valores altos sem bloqueios automáticos.

Assim, o Banco Central estuda impor o limite de R$ 15 mil também para instituições autorizadas que participam diretamente do sistema. 

📌 Leia também:

Trump ameaça cortar ajuda à Argentina se Milei perder eleição

Pix Automático entra em vigor e muda forma de pagar contas

Lula lança app do Enem com simulados e correção por IA

Fique por dentro das notícias mais quentes do mercado brasileiro: entre no nosso canal no WhatsApp

Deixe seu comentário: