Uma investigação dos especialistas da Kaspersky no Brasil revelou um novo tipo de golpe financeiro que consegue redirecionar uma transferência PIX.
A empresa de cibersegurança já detectou mais de 6.300 ataques desse tipo desde janeiro de 2023, e este golpe é o segundo mais bloqueado no país. Os criminosos precisam infectar o celular das vítimas com o trojan bancário para realizar a fraude.
Para isso, a investigação identificou app de jogos servindo como disfarce. Para motivar as vítimas a baixá-lo, ainda era oferecido prêmios. No entanto, os especialistas alertam que qualquer app popular pode servir como disfarce, além de que esses apps falsos estarão (na maioria das vezes) fora das lojas oficiais.
Uma vez instalado, o trojan bancário solicitará a permissão de acessibilidade – que é uma ferramenta presente em todos os celulares Android que permitem que pessoas com deficiência física usem o dispositivo.
Para convencer a pessoa a autorizar essa permissão, o vírus mostra uma mensagem de “atualização” necessária do app falso – ela será apresentada até que a vítima aceite. Essa etapa é essencial, pois o golpe não ocorrerá sem ela.
“Quando um PIX é feito, o malware ATS irá bloquear a tela na etapa “processando transferência”. Enquanto a pessoa espera, o vírus vai clicar em “voltar” e alterar o destinatário e o valor da transferência. Essa troca ocorre rapidamente, justamente porquê todo o processo foi automatizado. Quando a tela retorna para o correntista colocar a senha, a troca foi feita”, explica Fabio Marenghi, analista sênior da Kaspersky no Brasil.
Golpe com PIX
O especialista esclarece ainda que o malware tem a capacidade de realizar a fraude enquanto o celular está com a tela desligada.
“A mão fantasma é um golpe em que o criminoso realiza manualmente a fraude. Quando se automatiza a tarefa, o criminoso pode focar 100% do seu trabalho na infecção de novas vítimas – só nisso é possível aumentar os lucros” explica Marenghi.
Para evitar ser vítima desse golpe, os especialistas da Kaspersky recomendam:
- Baixe aplicativos apenas da loja oficial: apesar de existirem aplicativos maliciosos nelas, a chance é muito menor de ser enganado. Sem falar que as empresas removem o app malicioso, dando mais trabalho para o criminoso. Já as lojas não-oficiais não têm o mesmo cuidado – sem falar que o site pode ser falso.
- Nunca conceda a permissão de acessibilidade: todos os trojans bancários modernos precisam dessa autorização para funcionar. Por outro lado, essa funcionalidade só é necessária caso a pessoa tenha alguma limitação física. Em outras palavras, se um app pedir essa autorização, há grandes chances de ser golpe.
- Habilite a autenticação de dois fatores (2FA): proteja suas contas online, especialmente aquelas vinculadas a métodos de pagamento, com 2FA.
Posts relacionados
ETFs vão "domar" preço do Bitcoin, diz Edward Snowden
Esta semana teve início a edição 2023 da Bitcoin Coference, evento realizado em Amsterdã, capital dos Países Baixos. Um dos palestrantes no primeiro dia foi Edward Snowden, gran...
Solana lidera pacote de altcoins com US$ 6,1 milhões em entradas de investidores institucionais
O preço da Solana (SOL) registrou uma queda acentuada nesta terça-feira, 02, influenciado pela forte queda nos preços do Bitcoin, mesmo após a altcoin ter registrado US$ 6,1 mil...
Carteira ligada a governo dos EUA movimenta US$ 2 bilhões em Bitcoin
Uma carteira de Bitcoins (BTC) marcada como pertencente ao governo dos Estados Unidos transferiu 30.175 bitcoins nesta terça-feira (2). De acordo com dados da blockchain, a tr...
Cosmos Hub rejeita proposta para reduzir inflação do token ATOM
A comunidade Cosmos rejeitou a Proposta 868, que buscava implementar uma alteração significativa na política econômica da rede. A ideia da proposta era reduzir o parâmetro mínim...
Mastercard utiliza Ethereum para testar CBDC da Austrália
A Mastercard anunciou que realizou recentemente testes de moeda digital de banco central (CBDC) em colaboração com o Banco de Reserva da Austrália (RBA) e o Digital Finance Coop...
Apple é processada por limitar pagamentos com criptomoedas
Nos últimos anos, a Apple recebeu várias acusações de realizar práticas não competitivas em relação aos métodos de pagamento usados em seus dispositivos. Essas críticas partir...
Paraguai quer banir a mineração de criptomoedas
Quando falamos de mineração de criptomoedas no Paraguai, o calor escaldante é apenas a ponta do iceberg. Com as temperaturas acima da média no país e o ar-condicionado a todo va...
Shiba Inu anuncia criação de rede focada em privacidade; SHIB salta 25%
A Shiba Inu, protocolo por trás de uma das maiores memecoins do mercado, anunciou que planeja introduzir uma nova rede focada em privacidade sobre a blockchain Shibarium. O obje...
SEC adia outro pedido de ETF de Ethereum
A Comissão de Valores Mobiliários dos Estados Unidos (SEC) adiou, na terça-feira (07), uma decisão sobre um fundo negociado em bolsa (ETF) de Ethereum (ETH) proposto em conjunto...