Connect with us

Analisar

Novo golpe redireciona transferências PIX para outra conta

Taxação do PIX em 2024

Uma investigação dos especialistas da Kaspersky no Brasil revelou um novo tipo de golpe financeiro que consegue redirecionar uma transferência PIX. Classificado como a evolução do conhecido esquema da “Mão Fantasma”, ele realiza fraudes bancárias no celular da própria vítima de maneira automática devido a adoção da técnica ATS (sigla em inglês para Automated Transfer System). A empresa de cibersegurança já detectou mais de 6.300 ataques desse tipo desde janeiro de 2023, e este golpe é o segundo mais bloqueado no país. Confira dicas para se proteger contra essa nova ameaça.

O Brasil já é o país mais atacado por trojan bancário (desktop) no mundo e já é o quinto quando leva-se em consideração apenas esses golpes no celular. O Panorama de Ameaças de 2023 da Kaspersky reforça ainda a tendência identificada em 2022 que coloca o malware financeiro de origem brasileira como o principais responsável pelas fraudes bancárias no Brasil e na América Latina – e eles ainda ganham cada vez mais notoriedade no âmbito internacional.

Anuncio

Essa referência global se reflete na criação de novos golpes financeiros, sendo o bloqueio de pagamentos com cartão de crédito sem contato, o golpe da mão fantasma e o redirecionamento do PIX exemplos das inovações recentes do cibercrime brasileiro. A primeira família de trojan bancário para celular usando a automação foi identificada em dezembro de 2012 e, de lá para cá, já foram registradas um total de 7 famílias de trojans bancários usando a técnica ATS. Entre os grupos mais ativos, está o malware BRats, que é o 2º ameaça mais detectada no Brasil com 2.100 bloqueios entre janeiro e setembro deste ano.

Como o golpe começa?

Os criminosos precisam infectar o celular das vítimas com o trojan bancário para realizar a fraude. Para isso, a investigação identificou app de jogos servindo como disfarce. Para motivar as vítimas a baixá-lo, ainda era oferecido prêmios. Porém, os especialistas alertam que qualquer app popular pode servir como disfarce, além de que esses apps falsos estarão (na maioria das vezes) fora das lojas oficiais.

Advertisement

Uma vez instalado, o trojan bancário solicitará a permissão de acessibilidade – que é uma ferramenta presente em todos os celulares Android que permitem que pessoas com deficiência física usem o dispositivo. Para convencer a pessoa a autorizar essa permissão, o vírus mostra uma mensagem de “atualização” necessária do app falso – ela será apresentada até que a vítima aceite. Essa etapa é essencial, pois o golpe não ocorrerá sem ela.

Como ocorre o redirecionamento do PIX?

“Dizer que o novo golpe redireciona o PIX é uma maneira simples de explicar como a fraude ocorre. Como muitas pessoas usam a digital ou o reconhecimento facial para autenticar uma transferência bancária, o malware que usa a técnica do ATS espera a vítima acessar o app do banco para atuar”, explica Fabio Marenghi, analista sênior da Kaspersky no Brasil.

“Quando um PIX é feito, o malware ATS irá bloquear a tela na etapa “processando transferência”. Enquanto a pessoa espera, o vírus vai clicar em “voltar” e alterar o destinatário e o valor da transferência. Essa troca ocorre rapidamente, justamente porquê todo o processo foi automatizado. Quando a tela retorna para o correntista colocar a senha, a troca foi feita. Por isso a sensação de que há o redirecionamento”, completa.

O especialista esclarece ainda que o malware tem a capacidade de realizar a fraude enquanto o celular está com a tela desligada. A preferência pelo “redirecionamento” é apenas uma forma mais simples para burlar a autenticação biométrica. Outro detalhe importante é a maneira que a transferência ocorre: via PIX. Esse método é usado por ser instantâneo, porém o malware pode realizar transferências entre contas da mesma instituição bancária ou usar outros métodos (como via TED ou TEF).

Advertisement

Rápido crescimento

O ranking da Kaspersky mostra a família de trojan bancário para celular Banbra como a mais popular no Brasil, com mais de 2.500 bloqueios neste ano. Mas o analista da empresa chama atenção para um detalhe importante: o golpe da mão fantasma existe há cinco anos – já as novas famílias de trojans que automatizam a fraude é a técnica mais usada em apenas 9 meses.

“A mão fantasma é um golpe em que o criminoso realiza manualmente a fraude. Quando se automatiza a tarefa, o criminoso pode focar 100% do seu “trabalho” na infecção de novas vítimas – só nisso é possível aumentar os lucros. Outro ponto importante, é que – quando o criminoso está dormindo ou decidir ir com a família para a praia no fim de semana, ele perde. Com o malware ATS, todas as oportunidades serão aproveitadas, pois o vírus faz todo o trabalho. Esses dois pontos-críticos justificam como esse novo golpe cresceu tão rápido”, explica Marenghi.

Para evitar ser vítima desse golpe, os especialistas da Kaspersky recomendam:

Baixe apps apenas da loja oficial: apesar de existirem app maliciosos nelas, a chance é muito menor de ser enganado. Sem falar que as empresas removem o app malicioso, dando mais trabalho para o criminoso. Já as lojas não-oficiais não têm o mesmo cuidado – sem falar que o site pode ser falso.
Nunca dê a permissão de acessibilidade: todos os trojans bancários modernos precisam dessa autorização para funcionar. Por outro lado, essa funcionalidade só é necessária caso a pessoa tenha alguma limitação física. Em outras palavras, se um app pedir essa autorização, há grandes chances de ser golpe. Fique atento!
Habilite a autenticação de dois fatores (2FA): proteja suas contas online, especialmente aquelas vinculadas a métodos de pagamento, com 2FA.
Use a solução de segurança: uma solução de segurança de qualidade, como o Kaspersky Premium, impedirá tanto o acesso do site falso onde se baixo o trojan bancário quanto sua instalação. Não dê bobeira e proteja o celular da mesma forma que o computador ou notebook.
Para se manter atualizado sobre novos golpes e como se proteger, siga o blog da Kaspersky.

Advertisement

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. O seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência leva à criação contínua de soluções de segurança e serviços para proteger as empresas, infraestrutura críticas, Governos e consumidores por todo o mundo. O portfólio de segurança da empresa inclui a solução líder de proteção para endpoint e um vasto número de programas e serviços de segurança especializados – que incluem soluções de Ciberimunidade – que visam combater ameaças digitais mais sofisticadas e em permanente evolução. Atualmente, mais de 400 milhões de utilizadores estão protegidos pelas tecnologias da Kaspersky e a empresa ajuda cerca de 220.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no site.

COMPARTILHE NAS REDES SOCIAIS
Compartilhar no Facebook

Lei Proibida a reprodução total ou parcial, sem autorização previa do Portal Hortolandia . Lei nº 9610/98

Analisar

Hortolândia fará testes rápidos e dará palestras gratuitas sobre Infecções Sexualmente Transmissíveis

campanha Fique Sabendo

A população precisa ter cuidado com as ISTs (Infecções Sexualmente Transmissíveis), quesão doenças transmitidas por meio de contato sexual sem proteção. Nesse caso, se a pessoa for infectada, é importante que ela faça o diagnóstico e o tratamento da doença o quanto antes.

As ISTs podem provocar complicações graves que podem levar o paciente a óbito. Para sensibilizar e orientar o público sobre essas doenças, a Prefeitura de Hortolândia realiza a campanha Fique Sabendo. 

Anuncio

O CEI (Centro Especializado em Infectologia), órgão da Secretaria de Saúde, iniciou a campanha com ações em parceria com a iniciativa privada, nesta semana.

A equipe do órgão aplicou 87 testes rápidos para detecção de ISTs em funcionários de uma empresa de engenharia da cidade, nesta quarta e quinta-feira (29 e 30/11). 

Advertisement

Palestras

A primeira palestra sobre o tema será na casa localizada no Parque Orestes Ôngaro, na segunda-feira (04/12). A segunda palestra será na casa no Remanso Campineiro, na terça-feira (05/12).

Quem quiser receber essas palestras, pode entrar em contato para agendar a atividade com o órgão pelo telefone (19) 3897-3653 ou pelo WhatsApp do órgão, cujo número é (19) 99886-4174, e que recebe somente mensagens de texto. 

O CEI também inicia parcerias com outros órgãos municipais. A partir da segunda-feira (04/12), o órgão irá disponibilizar material informativo sobre ISTs para a população nos quatro CRAS (Centros de Referência em Assistência Social), órgãos da Secretaria de Inclusão e Desenvolvimento Social, existentes no município.

Advertisement

COMPARTILHE NAS REDES SOCIAIS
Compartilhar no Facebook

Lei Proibida a reprodução total ou parcial, sem autorização previa do Portal Hortolandia . Lei nº 9610/98
Continue Reading

Analisar

Reforma Tributária é aprovada pelo Senado | Entenda mais detalhes sobre o tema

dinheiro

A reforma tributária foi aprovada pelo Senado na última quarta-feira (8), com 53 votos favoráveis e 24 contrários e nenhuma abstenção. Agora, ela segue para a Câmara dos Deputados. A essência da PEC está na simplificação de tributos e do modelo em funcionamento no país.

O texto prevê a substituição de cinco tributos (ICMS, ISS, IPI, PIS e Cofins) por três: Imposto sobre Bens e Serviços (IBS), Contribuição sobre Bens e Serviços (CBS) e Imposto Seletivo (IS). A proposta também prevê isenção de produtos da cesta básica e uma série de outras medidas.

Anuncio

Ao todo, o texto recebeu cerca de 830 emendas durante a discussão no Senado. Parte das sugestões de mudanças propostas no Plenário foram acatadas. Durante a votação em segundo turno, senadores rejeitaram destaques apresentados por senadores da oposição para limitar a soma das alíquotas dos tributos. Uma das emendas previa o teto de 20%; outra estabelecia um limite de 25%.

Um acordo garantiu a aprovação de uma emenda que prevê a criação de um fundo de desenvolvimento para os estados da Região Norte. O fundo será criado por lei complementar.

Advertisement

Fonte: Agência Senado

COMPARTILHE NAS REDES SOCIAIS
Compartilhar no Facebook

Lei Proibida a reprodução total ou parcial, sem autorização previa do Portal Hortolandia . Lei nº 9610/98
Continue Reading

Analisar

Toyota Yaris Cross: o novo SUV híbrido-flex que deve chegar ao mercado brasileiro em 2024

Yaris Cross

A Toyota está pronta para produzir o Yaris Cross em Sorocaba (SP), marcando a estreia da plataforma DNGA no Brasil.

Este SUV compacto será uma versão simplificada da TNGA, mas já preparada para eletrificação, prometendo concorrer com modelos como o Caoa Chery Tiggo 5X Pro.

Anuncio

Além disso, detalhes empolgantes sobre o sistema de som e central multimídia foram revelados, incluindo a presença do sistema de alta-fidelidade da Pionnner.

Mais sobre o Yaris Cross

Experimente a confiança de enfrentar a agitação da cidade com o compacto Yaris Cross. Sua tecnologia híbrida, interior espaçoso e versátil são projetados para mantê-lo em movimento, sem deixar nada para trás.

Advertisement

Com o sistema híbrido de autocarregamento, este membro da família Yaris oferece desempenho imbatível e eficiência líder na sua classe, proporcionando controle absoluto em todas as superfícies.

Yaris Cross

Além disso, o Toyota Smart Connect, com o novo ecrã multimédia de 9″ e sistema TAS600, oferece acesso ao trânsito em tempo real, informações cruciais da viagem, e integração sem fios com smartphones através de tecnologias como Apple CarPlay ™ e Android Auto ™, proporcionando conforto e controle ao alcance das suas mãos.

Com dimensões compatíveis com modelos como Hyundai Creta e Honda HR-V, o Yaris Cross promete ser um concorrente de peso no mercado brasileiro, com uma versão híbrido-flex esperada para ser lançada no segundo semestre de 2024

COMPARTILHE NAS REDES SOCIAIS
Compartilhar no Facebook

Lei Proibida a reprodução total ou parcial, sem autorização previa do Portal Hortolandia . Lei nº 9610/98
Continue Reading

Noticias

shopping-parkcity-sumare shopping-parkcity-sumare
Nossa Região19 horas ago

Shopping ParkCity Sumaré celebra o Dia das Mães com a promoção “Cuidar de Si é Cultivar o Amor”

Somando R$ 250,00 em compras, o cliente ganha um lindo presente Natura para valorizar a importância das mães como mulheres...

lula embraer lula embraer
Brasil20 horas ago

Investimentos da Embraer Impulsionam Aviação Brasileira

Durante sua visita ao hangar da Embraer em São José dos Campos, nesta sexta-feira (26), o presidente Luiz Inácio Lula...

Mega-Sena Mega-Sena
Brasil20 horas ago

Sorteio da Mega-Sena 2718 acontece hoje com prêmio de R$ 3 milhões

Após uma aposta de Campinas ganhar sozinha o prêmio de R$ 5 milhões, a Mega-Sena sorteará, na noite deste sábado...

Cantor do Grupo Molejo Cantor do Grupo Molejo
Brasil1 dia ago

Cantor do Grupo Molejo morre após luta contra o câncer

Anderson Leonardo, cantor do grupo Molejo, faleceu hoje (26), aos 51 anos de idade. Ele lutava contra um câncer na...

cosvesi cosvesi
Nossa Cidade1 dia ago

Cervejaria de Hortolândia é premiada na II Copa Sul-americana de Cerveja

Ontem (25/04) foi um dia de celebração para Cervejaria Cosvesi, pois na cerimônia de premiação da II Copa Sul-americana de...

Rodadas decisivas Rodadas decisivas
Esportes1 dia ago

Rodadas decisivas do futebol amador de Hortolândia: confira os confrontos

Neste sábado (27), o Campeonato de Futebol Amador de Hortolândia terá rodadas decisivas, especialmente pela categoria Supermaster. Os jogos das...

Feira de adoção de filhotes de cães e gatos Feira de adoção de filhotes de cães e gatos
Nossa Região2 dias ago

Feira de adoção de filhotes de cães e gatos acontece amanhã (27), em Sumaré

No próximo sábado (27), Sumaré receberá a Feira de adoção de filhotes de cães e gatos, oferecendo uma oportunidade única...

Advertisement
cinema

Populares