Uma auditoria do Tribunal de Contas da União divulgada no dia 30 de julho de 2026 revelou que o Primeiro Comando da Capital e o Comando Vermelho estruturaram uma operação digital para aplicar fraudes em cidadãos. As organizações criminosas utilizaram nomes de programas sociais do governo federal para enganar principalmente aposentados e famílias de baixa renda em todo o país.
O levantamento realizado pelos auditores mapeou 1,7 mil anúncios fraudulentos em plataformas digitais no período entre 10 e 21 de janeiro de 2025. As peças publicitárias enganosas exploravam marcas de iniciativas públicas como o Desenrola Brasil e o Voa Brasil, simulação de comunicações oficiais e estratégias de urgência, aproveitando-se de alterações nas regras de envio de dados de transações por Pix à Receita Federal para pressionar as vítimas.
De acordo com o tribunal, 83,2% das publicações ilegais reproduziam com precisão a identidade visual governamental, logotipos oficiais e artes de bancos públicos como a Caixa Econômica Federal. Para conferir maior credibilidade às abordagens, os criminosos também usaram ferramentas de inteligência artificial na manipulação de imagens e vozes de figuras públicas, além de fotos de filas em agências bancárias.
As investidas envolvendo o Desenrola Brasil tiveram início em 7 de julho de 2024, oferecendo a falsa promessa de renegociação de dívidas mediante o fornecimento de dados e pagamentos via Pix. Já as fraudes associadas ao Voa Brasil começaram em 25 de julho de 2024, focando diretamente aposentados do INSS, além de falsos anúncios sobre valores a receber e serviços do Banco Central.
As informações coletadas ilegalmente pela rede criminosa eram aplicadas em clonagem de cartões e fraudes via aplicativo de mensagens. Em diversas ocasiões, os alvos efetuaram transferências diretas por Pix para contas mantidas pelas facções, evidenciando a expansão das atividades do crime organizado para o ambiente cibernético.























