---
title: "Retrospectiva: golpes, fraudes e incidentes cibernéticos que marcaram 2025"
description: Confira ciberataques e tendências de ameaças digitais que se destacaram em 2025 e amadureceram as estratégias de segurança das empresas brasileiras.
image: https://conteudo.eskive.com/hubfs/Post_Blog_Eskive_11_12.png
---

[Skip to content](https://conteudo.eskive.com/pt-br/retrospectiva-golpes-fraudes-e-incidentes-ciberneticos-que-marcaram-2025#main-content)

[![Eskive logo](https://conteudo.eskive.com/hs-fs/hubfs/Eskive%20logo.png?width=168&height=42&name=Eskive%20logo.png "Eskive logo")](https://eskive.com)

- [Blog](https://conteudo.eskive.com/pt-br)

[Conheça a plataforma](https://conteudo.eskive.com/plataforma) [Fale com um especialista](https://wa.me/5511973887128?text=Ol%C3%A1!%20Estou%20no%20blog%20Eskive%20e%20quero%20conhecer%20a%20solu%C3%A7%C3%A3o.%20)

[Segurança da Informação](https://conteudo.eskive.com/pt-br/tag/segurança-da-informação)

# Retrospectiva: golpes, fraudes e incidentes cibernéticos que marcaram 2025

Confira ciberataques e tendências de ameaças digitais que se destacaram em 2025 e amadureceram as estratégias de segurança das empresas brasileiras.

![Retrospectiva: golpes, fraudes e incidentes cibernéticos que marcaram 2025](https://conteudo.eskive.com/hubfs/Post_Blog_Eskive_11_12.png)

### [![Ramon de Souza](https://conteudo.eskive.com/hubfs/assinatura%20ramondesouza.png) Ramon de Souza](https://conteudo.eskive.com/pt-br/author/ramon-de-souza)

(ISC)² Certified in Cybersecurity | Journalist | Author | Speaker

[![Linkedin Author](https://f.hubspotusercontent10.net/hubfs/8768169/Elements/Theme/icons/social/linkedin.svg)](https://www.linkedin.com/in/ramonsouza94/)

12/12/2025 às 14h00 | 10 min de leitura

 

O ano de 2025 ficará marcado no Brasil como um período em que ciberataques e vazamentos de dados deixaram de ser episódios pontuais para se tornar um assunto ainda mais frequente nas manchetes e nos debates técnicos.

Ataques a provedores de infraestrutura crítica, incidentes que causaram horas ou dias de indisponibilidade em serviços públicos e privados, além de fraudes financeiras de grande impacto, fizeram de 2025 um dos anos mais turbulentos da história recente da cibersegurança brasileira.

Ao mesmo tempo em que investigações avançaram e autoridades responderam com novas medidas, a combinação entre cadeia de terceiros fragilizada, credenciais vazadas e técnicas mais sofisticadas (incluindo [o uso de inteligência artificial por criminosos](https://conteudo.eskive.com/pt-br/inteligência-artificial-a-arma-do-cibercrime-para-a-engenharia-social)) exigiu mais maturidade e colaboração do setor como um todo.

### Provedores de infraestrutura financeira no centro da crise

Um dos temas mais emblemáticos do ano foi o ataque a empresas que atuam como provedores de tecnologia para o sistema financeiro. A C&M Software, que integra instituições ao ecossistema Pix, enfrentou um incidente em junho que obrigou o Banco Central a adotar medidas cautelares e a restringir temporariamente parte das operações da empresa.

O caso ganhou repercussão nacional, especialmente porque mostrou como um provedor intermediário — muitas vezes invisível para o usuário final — pode ser explorado para movimentações financeiras indevidas de grande impacto. Durante as investigações, policiais identificaram uso indevido de credenciais e indícios de manipulação de integrações críticas, além de terem efetuado prisões ligadas ao caso.

Semanas depois, outro ataque abalou o setor: o incidente envolvendo a Sinqia, uma das principais fornecedoras de sistemas bancários e conectividade ao Pix. O ataque resultou em transferências fraudulentas em larga escala, somando centenas de milhões de reais entre diversas instituições financeiras afetadas.

A operação criminosa explorou pontos de intermediação tecnológica operados pela empresa, evidenciando que vulnerabilidades em provedores podem se multiplicar rapidamente ao atingir vários clientes simultaneamente. Com grande disseminação na mídia, o caso reacendeu debates sobre auditorias, certificações e padrões de segurança obrigatórios para empresas com acesso a rotinas financeiras sensíveis.

### Vazamentos massivos de dados e a economia paralela das credenciais

Se 2025 foi marcado por ataques a provedores, ele também consolidou o cenário dos megavazamentos de dados. Compilações gigantescas de credenciais, muitas provenientes de combinações de vazamentos antigos e novos, circularam amplamente em fóruns clandestinos e alimentaram ataques automatizados de credential stuffing.

Com bilhões de logins e senhas expostos, criminosos tiveram facilidade para testar combinações em serviços bancários, plataformas de e-commerce, e-mails corporativos e aplicativos de autenticação.

Além das coleções agregadas, diversos episódios específicos vieram à tona. Empresas de varejo, fintechs, corretoras e plataformas digitais confirmaram acessos indevidos a bases internas, expondo CPFs, endereços, e em alguns casos até históricos de transações. No setor de saúde, clínicas e redes hospitalares enfrentaram sequestros de dados e paralisações após ataques de ransomware, que comprometeram prontuários e agendas de atendimento.

Esses vazamentos não apenas afetaram a reputação das empresas: foram utilizados como matéria-prima para golpes personalizados, [engenharia social](https://conteudo.eskive.com/pt-br/blog/engenharia-social-entenda-como-as-vulnerabilidades-humanas-sao-exploradas) e [campanhas de phishing altamente direcionadas](https://conteudo.eskive.com/pt-br/spear-phishing-e-ia-a-automatizacao-de-ataques-de-engenharia-social).

### Incidentes em órgãos públicos e impacto direto nos cidadãos

O setor público também esteve entre os principais alvos de ataques ao longo de 2025. Prefeituras, tribunais e secretarias estaduais foram atingidas por invasões que paralisaram serviços essenciais, como emissão de certidões, funcionamento de sistemas tributários, agendamento de consultas médicas e portais de atendimento ao cidadão.

Em alguns casos, a interrupção de serviços se estendeu por dias, obrigando a adoção de procedimentos manuais emergenciais. Muitos desses ataques foram atribuídos a grupos de ransomware que exploraram sistemas desatualizados, falta de segmentação de rede e a ausência de planos de recuperação testados.

Embora os pedidos de resgate nem sempre envolvessem valores elevados, a paralisação de serviços públicos teve impacto direto na população, reforçando a urgência de investimentos estruturais em segurança para a administração pública.

### Golpes aprimorados e o uso ofensivo de inteligência artificial

A evolução das ferramentas de inteligência artificial teve papel significativo nas fraudes registradas em 2025. Golpistas adotaram soluções de clonagem de voz e deepfakes de vídeo com uma fidelidade que surpreendeu até especialistas.

Com isso, golpes envolvendo pedidos de dinheiro em nome de familiares, supostos superiores hierárquicos ou representantes de instituições financeiras tornaram-se mais convincentes. Houveram casos de empresas em que funcionários autorizaram pagamentos após receberem áudios falsificados de executivos, e famílias enganadas por vídeos manipulados com aparência extremamente realista.

Essas técnicas foram combinadas com dados pessoais obtidos em vazamentos, o que deu aos criminosos material suficiente para enriquecer narrativas de fraude. Ao receber uma mensagem com nome completo, endereço, CPF ou detalhes financeiros, muitas vítimas passaram a acreditar que estavam diante de uma comunicação legítima — quando, na verdade, tratava-se de uma simulação sofisticada construída a partir de bases vazadas.

### Ataques a Pix, QR Codes e mecanismos instantâneos

Com o crescimento do Pix, golpes e ataques envolvendo transações instantâneas também se expandiram. Além das fraudes originadas a partir de incidentes com provedores como C&M e Sinqia, 2025 viu a disseminação de novos métodos, incluindo [adulteração de QR Codes](https://conteudo.eskive.com/pt-br/qr-code-falso-os-golpes-e-perigos-de-ler-codigos-qr-desconhecidos), criação de telas de pagamento falsas em estabelecimentos físicos e golpes de comprovação de pagamento por meio de imagens ilusórias, geradas por IA.

Movimentações automatizadas envolvendo milhares de tentativas de transações também foram registradas, aproveitando credenciais vazadas e falhas operacionais em sistemas de detecção de fraude. A velocidade do Pix — uma de suas maiores virtudes — também se tornou um desafio, já que transações indevidas, uma vez concluídas, são difíceis de reverter sem cooperação imediata entre instituições.

### Ransomware e ataques direcionados

Grupos de ransomware continuaram a atuar de forma intensa no país. Empresas de telecomunicações, hospitais, universidades e até indústrias de grande porte sofreram paralisações severas devido à criptografia maliciosa de sistemas internos.

Organizações com infraestrutura legada e baixa maturidade de segurança estiveram entre as mais afetadas. Além de resgates, muitas enfrentaram custos elevados para reconstrução de ambientes, restauração de backups e revisão de processos internos.

A sofisticação crescente de grupos criminosos internacionais, que passaram a terceirizar etapas de ataques e operar com modelos de “ransomware como serviço”, tornou a detecção precoce mais difícil e ampliou a complexidade da resposta.

### Respostas regulatórias, investigações e medidas emergenciais

Diante desse cenário crítico, houve respostas coordenadas de autoridades brasileiras. O Banco Central monitorou de perto incidentes ligados a provedores que integram o sistema de pagamentos, adotou medidas cautelares e intensificou auditorias e exigências técnicas.

A Polícia Federal, por sua vez, conduziu investigações que resultaram em prisões, bloqueio de ativos e cooperação internacional para rastrear fluxos utilizados por quadrilhas transnacionais.

Apesar dos avanços, os desafios permanecem evidentes: recuperar valores desviados continua complexo devido à rapidez e à fragmentação das operações ilícitas, e a responsabilização de criminosos que atuam de fora do país ainda é limitada.

### O que 2025 ensinou — e o que esperar de 2026

Os incidentes que marcaram 2025 mostraram que a resiliência digital exige mais do que tecnologia: requer governança, políticas claras, cultura de segurança e atenção à cadeia de fornecedores. As invasões envolvendo C&M e Sinqia demonstraram como pontos de intermediação podem se tornar vetores de alto impacto.

Os megavazamentos evidenciaram que a proteção inadequada de dados alimenta golpes cada vez mais personalizados. Já os ataques a órgãos públicos reforçaram a urgência de modernização e investimentos preventivos.

Ao mesmo tempo, 2025 também revelou avanços importantes: o amadurecimento das respostas regulatórias, a maior colaboração entre instituições e a conscientização crescente entre empresas e usuários.

Para 2026, o desafio será transformar o aprendizado acumulado em práticas permanentes, revisar contratos e exigências de segurança para provedores, ampliar treinamentos internos e investir em tecnologias de detecção e resposta em tempo real.

O Brasil termina o ano mais ciente de suas vulnerabilidades — mas também mais preparado para enfrentá-las. Se as tendências observadas se mantiverem, o próximo ano será decisivo para elevar padrões de segurança e reduzir a dependência de elos frágeis em cadeias tecnológicas críticas. O futuro exigirá coordenação, transparência e investimento contínuo para que o país evolua rumo a um ambiente digital mais seguro e resiliente.

1º PAINEL ESKIVE - Desafios e Estratégias contra o Cibercrime no Brasi  
Confira um debate multifacetada entre nossa CEO, Priscila Meyer, e especialistas do mercado sobre o universo dos golpes, fraudes e crimes cibernéticos no Brasil. ⭣

[![1º Painel Eskive](https://conteudo.eskive.com/hs-fs/hubfs/Post_Webinar_1280.x720_Cabe%C3%A7alho_vs4.png?width=1280&height=720&name=Post_Webinar_1280.x720_Cabe%C3%A7alho_vs4.png)](https://conteudo.eskive.com/painel-cibercrime-golpes-fraudes-brasil?utm_source=blog&utm_medium=banner&utm_campaign=br-campanha-painel_cibercrime_brasil-blog-novos_leads)

 

## Últimos artigos

Browse Articles

![Como escolher uma empresa de conscientização em segurança da informação](https://conteudo.eskive.com/hubfs/Gemini_Generated_Image_kujy6kkujy6kkujy%20(1).jpg)

#### Como escolher uma empresa de conscientização em segurança da informação

Conheça alguns critérios importantes para comparar plataformas, serviços especializados, modelos de preço e resultados mensuráveis.

![Como escolher uma empresa de conscientização em segurança da informação](https://conteudo.eskive.com/hubfs/assinatura%20ramondesouza.png)

###### Ramon de Souza

setembro 04, 2026

[Conscientização](https://conteudo.eskive.com/pt-br/tag/conscientização)

![Golpes omnichannel: como golpistas usam vários canais para te enganar](https://conteudo.eskive.com/hubfs/Gemini_Generated_Image_k5refok5refok5re%20(1).jpg)

#### Golpes omnichannel: como golpistas usam vários canais para te enganar

Entenda como criminosos combinam vishing, phishing, smishing e engenharia social física para tornar fraudes mais convincentes.

![Golpes omnichannel: como golpistas usam vários canais para te enganar](https://conteudo.eskive.com/hubfs/assinatura%20ramondesouza.png)

###### Ramon de Souza

agosto 28, 2026

[Engenharia Social](https://conteudo.eskive.com/pt-br/tag/engenharia-social)

![Golpes em anúncios: quando o crime patrocina a fraude](https://conteudo.eskive.com/hubfs/Gemini_Generated_Image_5o5scb5o5scb5o5s.jpg)

#### Golpes em anúncios: quando o crime patrocina a fraude

Anúncios patrocinados fraudulentos estão se tornando cada vez mais comuns nas redes sociais, enganando usuários a clicar em links malicioso...

![Golpes em anúncios: quando o crime patrocina a fraude](https://conteudo.eskive.com/hubfs/assinatura%20ramondesouza.png)

###### Ramon de Souza

agosto 21, 2026

[Engenharia Social](https://conteudo.eskive.com/pt-br/tag/engenharia-social)

© 2025 Eskive S.A. Todos os direitos reservados.  
Rua Rio de Janeiro, 471 –  7º andar, Belo Horizonte – MG  | CEP: 30160-041  
<https://inboundelements-8768169.hs-sites.com/changelog>

[![logo-eskive](https://conteudo.eskive.com/hs-fs/hubfs/logo.webp?width=128&height=32&name=logo.webp "logo-eskive")](https://www.eskive.com/)

[![Visit instagram](https://conteudo.eskive.com/hubfs/instagram2.svg)](https://www.instagram.com/eskiveawareness) [![Visit linkedin](https://conteudo.eskive.com/hubfs/linkedin2.svg)](https://www.linkedin.com/company/eskiveawareness/) [![Visit youtube](https://conteudo.eskive.com/hubfs/youtube2.svg)](https://youtube.com/eskiveawareness) [![Visit whatsapp](https://conteudo.eskive.com/hubfs/whatsapp2.svg)](https://api.whatsapp.com/send?phone=5511%20973887128&text=ol%C3%A1!%20gostaria%20de%20conversar%20sobre%20um%20programa%20de%20conscientiza%C3%A7%C3%A3o%20em%20seguran%C3%A7a%20da%20informa%C3%A7%C3%A3o%20para%20minha%20empresa?&?utm_source=chat&utm_medium=whatsapp&utm_content=botao-colocar-eskive&utm_term=pedido-contato&utm_campaign=br-site-chat-whatsapp-botao-colocar-eskive-pedido-contato)