Blog

Hackers do Pix: PF investiga desvio de R$ 800 milhões e

Escrito por Luiz Claudio | 01/11/2025 13:06:38
Fraudes & Golpes

Hackers do Pix: PF investiga desvio de R$ 800 milhões e alerta para fraudes digitais

A Polícia Federal investiga uma quadrilha de hackers que desviou mais de R$ 800 milhões via Pix. Os criminosos utilizavam malwares, engenharia social e acessos indevidos a sistemas bancários para r...

Navegação

O que são os hackers do Pix Como funciona Sinais de alerta / Como identificar O que fazer agora / Como se proteger Prevenção / Boas práticas

Resumo rápido

A Polícia Federal investiga uma quadrilha de hackers que desviou mais de R$ 800 milhões via Pix. Os criminosos utilizavam malwares, engenharia social e acessos indevidos a sistemas bancários para realizar fraudes. O alerta é para o setor financeiro e usuários, que devem redobrar a atenção com suas transações digitais.

Neste artigo você vai aprender:

  • O que são os hackers do Pix e como atuam.
  • Os métodos utilizados para realizar fraudes digitais.
  • Os sinais de alerta para identificar possíveis fraudes.
  • Medidas de proteção que usuários e instituições podem adotar.
  • Boas práticas para prevenir fraudes no uso do Pix.

O que são os hackers do Pix

A Polícia Federal realizou uma operação nacional para desarticular uma quadrilha de hackers especializados em fraudes via Pix, suspeita de movimentar mais de R$ 800 milhões em transações ilícitas. Segundo o TecMundo, o grupo usava malwares, engenharia social e acessos indevidos a sistemas bancários para desviar valores de contas e lavar dinheiro por meio de empresas de fachada.

Como funciona

A investigação revelou que os criminosos atuavam em diversas regiões do país, explorando vulnerabilidades em plataformas financeiras e aplicativos de pagamento. Em muitos casos, os ataques envolviam phishing direcionado, clonagem de dispositivos e uso de identidades falsas para acessar contas e transferir valores em segundos. O esquema também aproveitava brechas em integrações de APIs bancárias, explorando falhas de autenticação e validação.

Sinais de alerta / Como identificar

Os sinais de alerta para identificar fraudes incluem:

  • Mensagens suspeitas solicitando informações pessoais.
  • Transferências não reconhecidas em sua conta.
  • Chamadas ou mensagens de números desconhecidos que solicitam acesso a contas.

O que fazer agora / Como se proteger

A operação da PF serve como alerta para o setor financeiro e para usuários comuns. O crescimento do Pix, embora tenha facilitado transações, também ampliou a superfície de ataque para cibercriminosos cada vez mais organizados e tecnicamente capacitados.

Dica de prevenção: nunca clique em links recebidos por mensagens suspeitas, ative autenticação multifator (MFA) e limite o valor diário de transferências. Instituições financeiras devem realizar pentests periódicos, monitoramento de fraudes em tempo real e auditorias em APIs e sistemas de pagamento.

Prevenção / Boas práticas

  1. Ative a autenticação multifator (MFA) em todas as suas contas.
  2. Realize auditorias regulares em sistemas e APIs.
  3. Eduque-se e eduque seus funcionários sobre os riscos de phishing.
  4. Monitore suas contas bancárias frequentemente.
  5. Limite valores para transferências diárias.

Perguntas frequentes

Como posso identificar se fui vítima de uma fraude via Pix?

Verifique suas transações bancárias regularmente e fique atento a operações que você não reconhece. Se notar algo suspeito, entre em contato com seu banco imediatamente.

Quais são os principais métodos usados pelos hackers para fraudes no Pix?

Os hackers costumam utilizar malwares, phishing direcionado, clonagem de dispositivos e identidades falsas para realizar fraudes.

O que fazer se eu receber uma mensagem suspeita sobre o Pix?

Nunca clique em links ou forneça informações pessoais. Entre em contato diretamente com sua instituição financeira para verificar a autenticidade da mensagem.

Proteja-se contra fraudes digitais.

A LC SEC apoia o setor financeiro com soluções em Threat Intelligence com IA, Pentest, Auditoria Interna e Plano Diretor de Segurança, ajudando a proteger operações digitais e prevenir fraudes. Saiba mais em lcsec.io.