Ir para o conteúdo

SegurançaPagamentos · Cartões

Registradora da Stone barra fraude de R$ 350 milhões

Criminosos se credenciaram na rede da registradora TAG e tentaram trocar a titularidade de recebíveis de Uber e Netflix. Alerta de terceiro barrou o golpe.

por

· 4 min

Atualizado em

Shutterstock

A registradora de recebíveis TAG, criada pela Stone, barrou uma tentativa de fraude de R$ 350 milhões. Criminosos se credenciaram na rede da empresa como participantes do ecossistema de cartões e tentaram trocar a titularidade de recebíveis de grandes companhias, entre elas Uber e Netflix. Não houve prejuízo financeiro.

Como a tentativa de R$ 350 milhões foi montada e barrada

Etapa O que aconteceu
Cadastro Criminosos se credenciaram na rede da TAG como participantes do ecossistema de cartões
Alvo Titularidade de recebíveis de grandes empresas, como Uber e Netflix
Destino Liquidação orientada para conta laranja aberta em um grande banco digital
Alerta A Rede, credenciadora do Itaú, estranhou a conta de destino e avisou a TAG
Bloqueio O SLC, mantido pela Núclea, leva até dois dias, o que deu tempo de cancelar a operação com as demais registradoras

Reconstituição da tentativa de fraude na registradora TAG. Fonte: Valor Econômico

Como a fraude em recebíveis foi montada

Os criminosos se cadastraram junto à rede da TAG, e não é preciso ser uma instituição financeira ou de pagamento para isso. Em seguida, alteraram a titularidade de recebíveis de grandes empresas, algumas com operações transfronteiriças, e orientaram que a liquidação fosse feita em uma conta laranja aberta em um grande banco digital. “Certamente não é coisa de amador, é gente que conhece o sistema e sabia onde haveria volumes grandes de recebíveis”, afirmou um observador ao Valor.

O golpe caiu quando a Rede, credenciadora do Itaú, estranhou a conta de destino e avisou a TAG. Como o Sistema de Liquidação de Cartões, mantido pela Núclea, leva até dois dias, houve tempo de cancelar a operação em conjunto com as outras registradoras. “Não houve impacto financeiro, liquidação indevida ou exposição de dados de clientes”, afirmou a TAG em nota, acrescentando que acionou seus protocolos de segurança, interrompeu os acessos envolvidos e comunicou o caso às autoridades competentes.

Febraban e ABBC informaram que foram comunicadas pelas registradoras sobre indícios de irregularidades em operações vinculadas a registro de recebíveis. “As entidades comunicaram a seus associados e todas as operações afetadas foram devidamente bloqueadas e suspensas. Não foram registrados prejuízos às instituições financeiras nem a quaisquer clientes”, disseram as duas entidades, em nota.

Por que o cadastro das registradoras virou alvo

O volume que passa por essas redes ajuda a explicar o tamanho do alvo. Só no primeiro trimestre de 2026, as transações com cartões somaram R$ 1,1 trilhão, sendo R$ 810,2 bilhões em crédito, segundo a Abecs. A TAG é uma das quatro signatárias da convenção entre entidades registradoras de recebíveis de arranjos de pagamento, ao lado de CIP, CERC e B3, assinada em 1º de julho de 2025. É esse arranjo que dá o pano de fundo para registradoras concorrentes agirem em conjunto, como fizeram aqui.

Fontes do setor ouvidas pelo Valor apontam que as registradoras apenas registram as operações, tomando como verdade as informações que recebem, sem obrigação de verificar a veracidade dos dados nem de fazer qualquer tipo de monitoramento. Operadores dessa infraestrutura vinham reforçando o flanco antifraude: a Núclea anunciou a compra da antifraude Data Rudder em julho de 2026, e a Serasa e a registradora CERC se uniram para adiantar recebíveis de pequenas empresas. A quebra da Entrepay já havia acelerado uma nova regra do BC para adquirentes.

O que observar

O ponto frágil não foi a tecnologia de registro, e sim a porta de entrada. Quem se credencia nessas redes não precisa ser instituição financeira nem de pagamento, e as registradoras trabalham com a informação que recebem. Vale acompanhar se o setor endurece por conta própria o cadastro de participantes, com prova de vínculo com o estabelecimento e limites por porte de recebível, ou se a mudança só chega por norma do regulador.

O segundo ponto é quem pagaria a conta. Sem cessão nem antecipação prévia, o prejuízo cairia sobre o estabelecimento comercial, justamente o elo com menos capacidade de auditar quem alterou o registro do próprio recebível. Se tentativas parecidas aparecerem em valores menores e mais pulverizados, a pergunta é se credenciadoras e adquirentes vão assumir um monitoramento que hoje ninguém é obrigado a fazer, e a que custo operacional.

Fontes: Valor EconômicoAbecsBanco Central

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.