Tentativas de instalação de malware falharam
Cinco nacionais venezuelanos se declararam culpados de conspiração para cometer furto bancário em um caso de ATM jackpotting nos Estados Unidos. Luis Alberto Velasquez-Artigas recebeu pena de nove meses de prisão; Royder Adrian Figuera-Perez, Javier Mejia, Jr., Gabriel Alexjandro Corales-Garcia e Italo Lizandro Corrales-Carrillo aguardavam sentença.
De acordo com documentos judiciais, os homens viajaram de Indiana ao Kansas em dezembro de 2025. O grupo tentou instalar malware em caixas eletrônicos nas cidades de Wamego e Manhattan. As duas tentativas falharam e acionaram alarmes policiais. Os integrantes foram registrados por câmeras de vigilância e presos dias depois.
O procurador Ryan A. Kriegshauser afirmou que a estratégia do grupo era selecionar ATMs que eles acreditavam ser mais vulneráveis a malware por sua concepção.
Como funciona o jackpotting
Em ataques de jackpotting, criminosos instalam malware no computador interno do caixa eletrônico para emitir comandos ao dispensador de dinheiro e esvaziar o compartimento de cédulas. Segundo a BleepingComputer, os comandos podem ser enviados por um teclado USB conectado ou pelo teclado PIN integrado ao equipamento.
As fontes citam famílias de malware empregadas nesse tipo de ataque, incluindo ATMii, ATMitch, GreenDispenser, Alice, RIPPER, Skimer, SUCEFUL e Ploutus. A Symantec detectou o Ploutus pela primeira vez em 2013, segundo a reportagem do The Record.
Dimensão reportada pelo FBI
Segundo o FBI, foram rastreados mais de 1.900 incidentes de ATM jackpotting desde 2020. A agência também informou que mais de 700 ocorrências em 2025 envolveram mais de US$ 20 milhões em perdas.
Em outra declaração citada pelo The Record, o diretor do FBI, Kash Patel, afirmou que o esquema de jackpotting causou perdas superiores a US$ 58 milhões desde 2021.
Recomendação editorial para gestores
Instituições financeiras podem avaliar atualizações tecnológicas voltadas à contenção de ataques de jackpotting. Essa medida está alinhada à declaração de Ryan A. Kriegshauser de que há tecnologia capaz de ajudar a impedir esse tipo de ataque e ao incentivo para que bancos e instituições financeiras invistam nessas atualizações.
A revisão deve considerar especificamente o risco de instalação de malware no computador interno dos caixas eletrônicos, método descrito nas fontes para o esvaziamento dos equipamentos.

