Em 2025, os bancos registraram 21 assaltos físicos, mínima em 12 anos de levantamento da Febraban, enquanto o sistema financeiro acumulou 12 milhões de indícios de fraude digital, alta de 67% ante 2024. O crime organizado trocou explosivos por engenharia social.
Incidentes cibernéticos graves no sistema financeiro em 2025
| Tipo |
Quantidade |
| Total de incidentes graves |
76 |
| Fraudes |
39 |
| Falhas de tecnologia da informação |
27 |
| Variação vs. 2024 |
+29% |
Incidentes reportados ao Banco Central em 2025. Fonte: Mercado e Consumo
A mínima histórica e o que a explica
O levantamento da Febraban com 14 instituições associadas mostra que 2025 fechou com 21 ocorrências, entre assaltos a agências e ataques a caixas eletrônicos, contra 3.089 em 2015, queda de 99%. A entidade atribui a redução ao investimento dos bancos em segurança física, cerca de R$ 9 bilhões anuais, e à atuação conjunta com polícias Civil, Militar e Federal. O presidente do Banco Central, Gabriel Galípolo, afirmou no mês passado, em evento na USP, que “ninguém mais assalta um banco” e que os criminosos buscam agora corromper sistemas de instituições menores.
O recuo do crime físico não representa queda de risco para o setor. O BC lançou o BC Protege+, ferramenta que barrou mais de 111 mil transações suspeitas em seu primeiro mês de operação. Os bancos reportam investimento de R$ 50 bilhões anuais em tecnologia, sendo 10% destinados à cibersegurança e prevenção a fraudes.
R$ 813 mi e o novo perfil do crime organizado
O BC recebeu 76 notificações de incidentes cibernéticos graves em 2025, alta de 29% ante 2024 e quase 11 vezes o volume de 2018. O caso mais grave foi o ataque à C&M Software, prestadora de tecnologia que conecta instituições ao Pix: os criminosos passaram de três a quatro meses mapeando a empresa, aliciaram um funcionário de TI por R$ 15 mil e iniciaram as transferências às 23h59 de um domingo. No total, R$ 813 milhões foram desviados de contas reservas de instituições financeiras, valor cinco vezes maior que o assalto ao BC de Fortaleza em 2005. A Polícia Federal prendeu 21 pessoas pela Operação Magna Fraus; o STJ manteve a prisão preventiva de um dos investigados.
“O criminoso também avalia os riscos que sofre no negócio ilícito dele. Então, ele percebe que tem pelo menos uma sensação de anonimato maior quando está atrás de um computador”, disse o delegado Isalino Antônio Giacomet Junior, coordenador de Repressão a Fraudes Bancárias Eletrônicas da PF. No ambiente digital, o atacante não precisa de contato presencial com a vítima, podendo operar de qualquer estado ou país: “Nós temos casos transnacionais”, acrescentou.
O sistema financeiro registrou 12 milhões de indícios de fraude em 2025, segundo levantamento da Quod, com engenharia social em 44% dos casos e contas de passagem em 10%. “Os ‘phishing’ estão muito mais inteligentes. Usam IA para criar um ‘phishing’ hoje, então usam IA para uma engenharia social”, disse Claudio Bannwart, diretor-geral da Netskope do Brasil.
O que observar
O debate sobre contas de passagem segue sem resposta regulatória: 10% dos indícios de fraude em 2025 passaram por esse vetor, mas o BC ainda não tem consenso sobre como endurecer regras sem prejudicar a inclusão financeira. A decisão impacta diretamente a efetividade do compartilhamento de dados entre instituições, mecanismo criado pela Resolução Conjunta nº 6 do BC em 2023.
Vale acompanhar se a proposta que entidades do setor de pagamentos levaram ao BC em outubro de 2025, com bloqueio cautelar por até 96 horas e protocolo noturno para transferências a destinatários novos, avança como resolução em 2026. O crescimento de ataques de engenharia social potencializados por IA exige governança de dados e identidade digital em tempo real, não só sistemas mais robustos.
Fontes: Valor Econômico • Mercado e Consumo • CNN Brasil • STJ • Let’s Money • Let’s Money