O ataque ocorreu devido a um vazamento de credenciais da Dilleta Solutions, uma empresa de software que presta serviços para a FictorPay
JC
Publicado em 21/10/2025 às 19:31
Notícia
É o fato ou acontecimento de interesse jornalístico. Pode ser uma informação nova ou recente. Também
diz respeito a uma novidade de uma situação já conhecida.
Artigo
Texto predominantemente opinativo. Expressa a visão do autor, mas não necessariamente a opinião do
jornal. Pode ser escrito por jornalistas ou especialistas de áreas diversas.
Investigativa
Reportagem que traz à tona fatos ou episódios desconhecidos, com forte teor de denúncia. Exige
técnicas e recursos específicos.
Content Commerce
Conteúdo editorial que oferece ao leitor ambiente de compras.
Análise
É a interpretação da notícia, levando em consideração informações que vão além dos fatos narrados.
Faz uso de dados, traz desdobramentos e projeções de cenário, assim como contextos passados.
Editorial
Texto analítico que traduz a posição oficial do veículo em relação aos fatos abordados.
Patrocinada
É a matéria institucional, que aborda assunto de interesse da empresa que patrocina a reportagem.
Checagem de fatos
Conteúdo que faz a verificação da veracidade e da autencidade de uma informação ou fato divulgado.
Contexto
É a matéria que traz subsídios, dados históricos e informações relevantes para ajudar a entender um
fato ou notícia.
Especial
Reportagem de fôlego, que aborda, de forma aprofundada, vários aspectos e desdobramentos de um
determinado assunto. Traz dados, estatísticas, contexto histórico, além de histórias de personagens
que são afetados ou têm relação direta com o tema abordado.
Entrevista
Abordagem sobre determinado assunto, em que o tema é apresentado em formato de perguntas e
respostas. Outra forma de publicar a entrevista é por meio de tópicos, com a resposta do
entrevistado reproduzida entre aspas.
Crítica
Texto com análise detalhada e de caráter opinativo a respeito de produtos, serviços e produções
artísticas, nas mais diversas áreas, como literatura, música, cinema e artes visuais.
Clique aqui e escute a matéria
A fintech FictorPay foi vítima de um ataque cibernético no último domingo (19) que resultou no desvio de R$ 26 milhões das contas de seus clientes. A ação criminosa explorou uma vulnerabilidade em uma empresa terceirizada,
Segundo informações apuradas pelo Estadão Conteúdo, o ataque ocorreu devido a um vazamento de credenciais da Dilleta Solutions, uma empresa de software que presta serviços para a FictorPay. A Dilleta confirmou a invasão em seus sistemas e afirmou que está colaborando com as investigações policiais. Fontes do mercado indicam que o prejuízo total, incluindo outros parceiros da Dilleta, pode chegar a R$ 40 milhões.
Como o desvio aconteceu?
A FictorPay e sua provedora de infraestrutura bancária (Bank as a Service), a Celcoin, afirmam que seus sistemas não foram diretamente invadidos. A fraude ocorreu quando os criminosos, de posse das credenciais vazadas da Dilleta, conseguiram autorizar múltiplas transações via Pix em volumes muito acima do normal.
Foi a Celcoin, alertada pelo próprio Banco Central (BC), quem detectou a movimentação atípica e comunicou a FictorPay.
Alerta sobre limites do Pix
O incidente expôs uma brecha nos limites de segurança do Pix. Em setembro, o BC havia estabelecido um limite de R$ 15 mil para transações Pix de instituições não autorizadas ou que usam Prestadores de Serviços de Tecnologia (PSTIs).
No entanto, a FictorPay opera via “Pix Indireto” através da Celcoin, que é uma instituição autorizada e participante direta do Pix, não estando sujeita a esse limite de R$ 15 mil. Isso permitiu que os criminosos realizassem as transferências de alto valor.
Segundo fontes do Estadão Conteúdo, o Banco Central, que já estudava a imposição de limites maiores a todas as instituições, agora trata o assunto com caráter de urgência após o ataque do fim de semana.
(Com informações do Estadão Conteúdo).




