No dia 15 de abril, um golpe bancário conseguiu roubar R$ 30 milhões de uma conta da metalúrgica, Gerdau, do banco Santander. Posteriormente, o grupo que realizou o roubo tentou usar o valor para comprar criptomoedas em diversos OTCs no mercado brasileiro.
Após conduzir uma investigação interna, o banco constatou que os desvios ocorreram após um tipo de invasão feito no internet banking da metalúrgica. De fato, após os invasores terem obtido êxito, eles realizaram 11 transferências para diferentes contas.
Os valores furtados foram enviados para quatro contas de empresas de São Paulo, Rio Grande do Sul e Rondônia. Com estes valores, os criminosos tentaram comprar Bitcoin em OTCs brasileiras, e até o momento não se sabe quanto em criptomoedas o grupo conseguiu levantar.
Contudo, os criminosos não obtiveram sucesso completo em transformar todo o dinheiro roubado em Bitcoin. Por onde o dinheiro tentou ser usado, diversas contas bancárias foram indisponibilizadas.
Assim, o banco espanhol entrou com um processo pedindo ao Ministério Público do Rio Grande do Sul a abertura de uma investigação por furto qualificado.
O método usado pelos criminosos chamam atenção
O que chama atenção na ação criminosa, além do valor obtido, é o modo como os criminosos conseguiram realizar as transferências. As transferências não foram feitas a partir do login de uma conta Gerdau. Os débitos foram realizados por outra empresa, a Mundial Illumination, também correntista, localizada na região metropolitana de Porto Alegre.
Usando o internet banking da Mundial, os criminosos conseguiram realizar as operações de transferências. Contudo, ao final da operação o grupo hacker manipulou o código do canal interno do sistema para fazer com que o dinheiro saísse da conta da Gerdau e não da Mundial.
“É como se uma conta bancária corporativa tivesse invadido outra conta bancária corporativa para a ordem de débito ao banco”, diz a investigação enviada ao Ministério Público.
Tanto o banco Santander quanto a metalúrgica Gerdau preferiram não se manifestar sobre o caso.