A Polícia Civil de São Paulo (PCSP) anunciou nesta sexta-feira (4) que o desvio de valores da empresa C&M, que conecta bancos e fintechs ao sistema PIX do Banco Central, é considerado o maior golpe já registrado contra instituições financeiras no Brasil. Estima-se que cerca de R$ 800 milhões tenham sido desviados dos clientes da C&M, com operações realizadas exclusivamente através do sistema de pagamentos instantâneos.
Durante coletiva de imprensa, o delegado Renato Topan informou que uma das contas envolvidas no esquema foi bloqueada com R$ 270 milhões, além do congelamento de R$ 15 milhões em criptomoedas. A investigação, que ainda não revelou os nomes das instituições afetadas, começou após o registro formal do ataque pela BMP, que reportou um desvio de R$ 514 milhões na última quarta-feira (2). Ao menos oito empresas foram identificadas como vítimas até o momento.
A C&M Software, prestadora de serviços multinacional, é responsável por interligar diversas instituições financeiras ao Sistema de Pagamentos Brasileiro (SPB) e atende 23 companhias no Brasil. Entre as vítimas confirmadas estão a Credsystem e o Banco Paulista. Na manhã de hoje, a polícia prendeu um funcionário terceirizado da C&M, que confessou ter fornecido acessos ao sistema da empresa a criminosos, permitindo o desvio de valores por meio de transferências fraudulentas via PIX. Não houve invasão direta aos sistemas da C&M, mas sim o uso indevido de informações legítimas.