Um funcionário de uma cooperativa de crédito de Brasília ajudou um grupo a invadir a rede da instituição e desviar mais de R$ 5 milhões pelo Pix. Foram 425 transferências automáticas, uma a cada dois segundos, depois convertidas em criptoativos. A Polícia Civil do DF cumpriu sete mandados nesta quinta-feira (25), e ninguém foi preso.
O ataque à cooperativa em números
| Indicador |
Dado |
| Transações Pix fraudulentas |
425, uma a cada 2 segundos |
| Prejuízo |
mais de R$ 5 milhões |
| Início do esquema |
dezembro de 2025 |
| Mandados cumpridos |
7 (SP, DF e GO) |
| Presos |
nenhum |
Dados do ataque à cooperativa de crédito de Brasília, segundo a Polícia Civil do DF. Fonte: g1
Como o ataque hacker à cooperativa funcionou
Segundo a Polícia Civil do Distrito Federal, o grupo explorou falhas na rede da cooperativa para entrar nos sistemas. Em dezembro de 2025, os investigados instalaram um programa que disparava transações no Pix automaticamente, a cada dois segundos, sempre com valores diferentes. O mesmo padrão de exploração de brechas no Pix já apareceu em outros casos recentes no país.
Parte do dinheiro foi convertida em criptoativos e concentrada em corretoras nacionais e estrangeiras, uma tática usada para apagar o rastro do dinheiro roubado. A investigação aponta que os suspeitos contaram com a ajuda de uma pessoa que trabalhava na própria cooperativa. Na operação desta quinta, a polícia apreendeu equipamentos eletrônicos, dispositivos de armazenamento, carteiras de criptoativos e documentos, além de bloquear ativos financeiros e cripto em valor proporcional ao prejuízo. Os mandados foram cumpridos em Guariba (SP), Brasília (DF), Planaltina de Goiás e Valparaíso (GO), e as identidades dos suspeitos não foram informadas.
Um padrão que se repete no sistema financeiro
O caso entra em uma sequência de ataques que miram a infraestrutura de pagamentos. Os incidentes cibernéticos no sistema financeiro subiram 29%, e o roteiro costuma se repetir: invasão, disparo de transferências via Pix e conversão rápida em criptomoedas. Em março de 2026, o BTG suspendeu o Pix após um ataque desviar cerca de R$ 100 milhões.
O regulador tem agido sobre os elos mais frágeis dessa cadeia. Em julho de 2025, o Banco Central suspendeu três instituições do Pix após o ataque ao C&M Software, prestadora que conecta bancos ao sistema. A norma do Pix autoriza o BC a “suspender cautelarmente, a qualquer tempo, a participação no Pix do participante cuja conduta esteja colocando em risco o regular funcionamento do arranjo de pagamentos”, segundo o artigo 95-A da Resolução 30. A conversão em cripto é o passo final do esquema: na Operação Cofre Digital, em março de 2026, criminosos usaram empresas de fachada para transformar R$ 710 milhões em criptomoedas.
O que observar
O alvo desta vez não foi um grande banco, mas uma cooperativa de crédito, e isso desloca a discussão para instituições financeiras de médio porte, que costumam ter times de segurança menores e mais expostos. A presença de um colaborador interno reforça que o perímetro de risco não está só no código: vale acompanhar se cooperativas e instituições de menor escala vão acelerar controles de acesso privilegiado, segregação de funções e monitoramento de comportamento, e não apenas defesas externas.
A segunda frente é o ponto de saída. Enquanto a conversão em criptoativos seguir sendo a rota preferida para sumir com o dinheiro, a pressão recai sobre prestadoras de serviços de ativos virtuais e sobre a capacidade do BC de agir rápido na suspensão de participantes comprometidos. A pergunta que fica é se o tempo de resposta, entre o disparo automático das transações e o bloqueio dos ativos, vai encurtar o suficiente para tornar esse tipo de ataque menos rentável.
Fontes: g1 • Agência Brasil • CNN Brasil • Let’s Money • Let’s Money