Hackers desviam ao menos R$ 12 milhões da prefeitura da 'cidade dos bilionários' em Santa Catarina

 

Fonte:


Um ataque hacker entre quarta e quinta-feira desta semana resultou no desvio de ao menos R$ 12 milhões dos cofres públicos da Prefeitura de Jaraguá do Sul (SC), conhecida como "cidade dos bilionários". Três tentativas de fraude tentaram subtrair um total de R$ 40 milhões no sistema de integração bancária da Caixa Econômica Federal, mas aproximadamente R$ 28 milhões foram bloqueados a tempo, impedindo que o rombo fosse ainda maior. O caso é sendo investigado pela Polícia Civil e pela Polícia Federal.

A fraude foi percebida na manhã de quinta-feira (23), quando o setor de contabilidade da Prefeitura identificou movimentações consideradas fora do padrão junto à instituição bancária. Uma varredura interna então identificou tentativas de transferências e pagamentos sem o devido procedimento legal adotado pelo município.

De acordo com o jornal Diário de Jaraguá, os hackers usaram o cadastro de uma ex-servidora, desligada em 2021, para acessarem as contas da Caixa. Após a constatação da fraude, os perfis foram bloqueados junto com as transações em andamento.

A gestão municipal informou, em nota, que nenhum comando foi feito de dentro da prefeitura ou de computadores ligados ao órgão público, nem por logins de servidores autorizados. A conclusão inicial da administração municipal é de que o ataque ocorreu diretamente no software bancário, sem qualquer participação interna.

"Ficou claro que houve um acesso externo no software da instituição bancária, responsável por fazer pagamentos. Sendo assim, o Município tomou as devidas precauções, fez uma notícia crime junto à Polícia Civil e encaminhou esses protocolos à Polícia Federal", disse João Berti, chefe de Gabinete.

"Agora, o Município aguarda os devidos encaminhamentos legais e termino das investigações para reaver esses valores e tenho certeza que isso vai acontecer", acrescentou.

A prefeitura registrou boletim de ocorrência na Polícia Civil e encaminhou os protocolos também à Polícia Federal.

Em nota enviada ao GLOBO (leia a íntegra abaixo), a Caixa informou que presta atendimento à prefeitura e adotando as providências necessárias, acrescentando que as informações sobre o caso são consideradas sigilosas e serão repassadas somente à Polícia Federal e demais órgãos competentes. Tanto a instituição financeira quanto a administração municipal afirmam cumprir protocolos tecnológicos de segurança que incluem monitoramento de transações suspeitas e bloqueios imediatos.

O episódio não é isolado. A Prefeitura de Guaramirim, município vizinho, informou ter bloqueado uma tentativa de acesso indevido a seus próprios sistemas financeiros nos dias seguintes ao ataque em Jaraguá do Sul.

O que diz a Caixa

"A CAIXA está prestando atendimento à prefeitura e adotando as providências necessárias. O banco destaca que, em caso de movimentação não reconhecida pelo cliente, é possível realizar pedido de contestação em uma das agências. O processo é analisado por equipe especializada e as informações relativas aos casos são consideradas sigilosas e repassadas exclusivamente à Polícia Federal e demais órgãos competentes para análise e investigação. O resultado também é informado ao titular da conta.

O banco monitora ininterruptamente seus produtos, serviços e transações bancárias para identificar e investigar casos suspeitos de fraudes. A CAIXA possui estratégia, políticas e procedimentos de segurança para a proteção dos dados e operações de seus clientes e dispõe de tecnologias e equipes especializadas para garantir segurança aos seus processos e canais de atendimento. Como parte da atuação na prevenção dessas ocorrências, a CAIXA realiza constantemente ações de orientação e esclarecimentos a seus clientes por meio de seus canais de atendimento, site e redes sociais. Especificamente para o Poder Público, foi desenvolvida cartilha com dicas de segurança, distribuída aos clientes e disponível em: https://www.caixa.gov.br/Downloads/seguranca/Cartilha-seguranca-prefeitura.pdf."