{"id":76582,"date":"2023-09-16T10:10:20","date_gmt":"2023-09-16T13:10:20","guid":{"rendered":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/?p=76582"},"modified":"2023-09-16T10:10:22","modified_gmt":"2023-09-16T13:10:22","slug":"depois-da-mao-fantasma-virus-de-celular-desvia-pix-e-limpa-conta-saiba-se-proteger","status":"publish","type":"post","link":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/depois-da-mao-fantasma-virus-de-celular-desvia-pix-e-limpa-conta-saiba-se-proteger\/","title":{"rendered":"Depois da m\u00e3o fantasma, v\u00edrus de celular desvia Pix e limpa conta; saiba se proteger"},"content":{"rendered":"\n<p class=\"has-medium-font-size\"><strong>Criminosos instalam programa malicioso a partir de aplicativos na Play Store ou de notifica\u00e7\u00f5es.<\/strong><\/p>\n\n\n\n<p><strong>Folha de S.Paulo<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><a href=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Golpe-do-PIX_160923-Foto_Catarina-Pignato-E.jpg?ssl=1\"><img data-recalc-dims=\"1\" fetchpriority=\"high\" decoding=\"async\" width=\"750\" height=\"500\" src=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Golpe-do-PIX_160923-Foto_Catarina-Pignato-E.jpg?resize=750%2C500&#038;ssl=1\" alt=\"\" class=\"wp-image-76584\" srcset=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Golpe-do-PIX_160923-Foto_Catarina-Pignato-E.jpg?w=750&amp;ssl=1 750w, https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Golpe-do-PIX_160923-Foto_Catarina-Pignato-E.jpg?resize=300%2C200&amp;ssl=1 300w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><\/a><figcaption class=\"wp-element-caption\"><sub>O golpe ocorre enquanto o aplicativo carrega as informa\u00e7\u00f5es da transfer\u00eancia banc\u00e1ria &#8211; Foto: Catarina Pignato<\/sub><\/figcaption><\/figure>\n\n\n\n<p>Depois do golpe da m\u00e3o fantasma, um v\u00edrus de celular capaz de desviar dinheiro via Pix vem crescendo no Brasil, segundo a empresa de ciberseguran\u00e7a Kaspersky. A tecnologia desenvolvida por criminosos brasileiros foi detectada em dezembro e, embora restrita ao pa\u00eds, j\u00e1 \u00e9 a segunda fraude mais registrada em toda a Am\u00e9rica Latina.<\/p>\n\n\n\n<p>O programa malicioso responde por 1.385 registros de golpes em 2023, de acordo com o levantamento feito a pedido da <strong>Folha<\/strong>. A lideran\u00e7a nos pa\u00edses latino-americanos \u00e9 dos v\u00edrus da fam\u00edlia Banbra, usados para acesso remoto a smartphones na m\u00e3o fantasma, com 2.039 ocorr\u00eancias.<\/p>\n\n\n\n<p>Na fraude do Pix, criminosos conseguem trocar o destinat\u00e1rio e o valor da transfer\u00eancia. O programa malicioso (malware) trabalha na etapa anterior \u00e0 solicita\u00e7\u00e3o da senha \u2014 os poucos ind\u00edcios s\u00e3o tremedeira na tela e lentid\u00e3o para carregar. Os estelionat\u00e1rios levam at\u00e9 95% do saldo da conta em um \u00fanico golpe.<\/p>\n\n\n\n<p>Para infectar os celulares, os crackers \u2014hackers voltados a atividades criminosas\u2014 usam notifica\u00e7\u00f5es e aplicativos falsos. Em um dos epis\u00f3dios, por exemplo, o golpe come\u00e7ava com o an\u00fancio de uma atualiza\u00e7\u00e3o do WhatsApp, que redirecionava para um simulacro do app de mensagens. Quem baixava programa &#8220;Atualiza\u00e7\u00e3o Whats App v2.5&#8221; ficava comprometido.<\/p>\n\n\n\n<p>Veja no v\u00eddeo abaixo os efeitos do v\u00edrus no funcionamento do aplicativo banc\u00e1rio.<\/p>\n\n\n\n<figure class=\"wp-block-embed aligncenter is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"pt\" dir=\"ltr\">Aten\u00e7\u00e3o! Mais um golpe , agora no PIX. <a href=\"https:\/\/t.co\/0CrCjcwoeQ\">pic.twitter.com\/0CrCjcwoeQ<\/a><\/p>&mdash; Rosemary Pacheco (@Rosemar22372662) <a href=\"https:\/\/twitter.com\/Rosemar22372662\/status\/1694346539001352467?ref_src=twsrc%5Etfw\">August 23, 2023<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<p>O app foi retirado do ar da Google Play, ap\u00f3s aviso da Kaspersky. O analista s\u00eanior de seguran\u00e7a da empresa Fabio Marenghi afirma que mant\u00e9m contato constante com a empresa respons\u00e1vel pelo sistema operacional Android. O modo de opera\u00e7\u00e3o dos criminosos foi apresentado na Confer\u00eancia Latino-Americana de Ciberseguran\u00e7a da Kaspersky, realizada na Costa Rica.<\/p>\n\n\n\n<p>Em nota enviada \u00e0 reportagem, o Google afirma que seguran\u00e7a na sua loja de aplicativos \u00e9 uma prioridade. &#8220;Nossos usu\u00e1rios s\u00e3o protegidos pelo Google Play Protect, que identifica comportamentos nocivos nos apps e dispositivos Android e alerta os usu\u00e1rios&#8221;.<\/p>\n\n\n\n<p>Tamb\u00e9m existe v\u00edrus para dispositivos da Apple, como os iPhones, mas \u00e9 menos comum.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><a href=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Virus_Folha.jpeg?ssl=1\"><img data-recalc-dims=\"1\" decoding=\"async\" width=\"800\" height=\"403\" src=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Virus_Folha.jpeg?resize=800%2C403&#038;ssl=1\" alt=\"\" class=\"wp-image-76583\" srcset=\"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Virus_Folha.jpeg?w=802&amp;ssl=1 802w, https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Virus_Folha.jpeg?resize=300%2C151&amp;ssl=1 300w, https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Virus_Folha.jpeg?resize=768%2C387&amp;ssl=1 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/a><\/figure>\n\n\n\n<p>Esse modelo de programa malicioso oferece vantagens aos cibercriminosos ao permitir opera\u00e7\u00e3o em larga escala. Diferentemente do golpe da m\u00e3o fantasma, que exige interven\u00e7\u00e3o direta do fraudador, o desvio de Pix \u00e9 executado de forma automatizada pelo pr\u00f3prio software.<\/p>\n\n\n\n<p class=\"has-black-color has-text-color has-medium-font-size\"><strong>Proteja-se<\/strong><\/p>\n\n\n\n<p>O malware consegue acesso a dados sens\u00edveis a partir das chamadas op\u00e7\u00f5es de acessibilidade \u2014recursos que auxiliam pessoas com defici\u00eancia sensorial ou de movimento, como leitor de texto e clique autom\u00e1tico.<\/p>\n\n\n\n<p>Assim, o programa analisa informa\u00e7\u00f5es de geolocaliza\u00e7\u00e3o, contador de passos (ped\u00f4metro), hor\u00e1rio e outros dados do aparelho para calcular os momentos em que os usu\u00e1rios t\u00eam mais probabilidade de usar aplica\u00e7\u00f5es banc\u00e1rias. Para isso, passa um tempo apenas espionando a rotina da pessoa que est\u00e1 em seu alvo.<\/p>\n\n\n\n<p>Essa prepara\u00e7\u00e3o permite o disparo autom\u00e1tico do v\u00edrus, que fica a postos para adulterar o Pix.<\/p>\n\n\n\n<p>Para se prevenir do golpe, o primeiro passo \u00e9 suspeitar de qualquer notifica\u00e7\u00e3o que pe\u00e7a &#8220;acesso \u00e0s op\u00e7\u00f5es de acessibilidade.&#8221; Isso vale tanto para solicita\u00e7\u00f5es do navegador quanto de aplicativos, segundo Marenghi.<\/p>\n\n\n\n<p>Essa permiss\u00e3o d\u00e1 amplo acesso \u00e0s funcionalidades do smartphone e s\u00f3 \u00e9 necess\u00e1ria para quem precisa de algum aux\u00edlio do aparelho para usar aplicativos, que devem ser selecionados criteriosamente.<\/p>\n\n\n\n<p>Depois de realizar a fraude, o pr\u00f3prio programa malicioso se desinstala para apagar vest\u00edgios.<\/p>\n\n\n\n<p>Os cibercriminosos escolhem o Pix como ponto de atua\u00e7\u00e3o pela velocidade. Com a tecnologia de pagamentos instant\u00e2neos, \u00e9 poss\u00edvel dispersar o dinheiro entre v\u00e1rias contas. Isso dificulta muito o rastreio dos valores, de acordo com o diretor da Equipe Global de Pesquisa e An\u00e1lise da Kaspersky, Fabio Assolini.<\/p>\n\n\n\n<p>Pesquisadores de empresas de ciberseguran\u00e7a acompanham a t\u00e1tica do desvio de Pix desde o fim de 2022. O primeiro malware da fam\u00edlia conhecido pelo p\u00fablico foi o Brasdex. A empresa de ciberseguran\u00e7a que atende a institui\u00e7\u00f5es financeiras, Allow Me, afirma que j\u00e1 consegue identificar o v\u00edrus e prevenir preju\u00edzos.<\/p>\n\n\n\n<p>Como cibercriminosos se organizam em comunidades e trocam informa\u00e7\u00f5es, existem outros programas maliciosos com funcionamento similar.<\/p>\n\n\n\n<p>A t\u00e1tica conhecida como ATS, de desvio de pagamentos de forma autom\u00e1tica, era aplicada em computadores pessoais no in\u00edcio dos anos 2010. Foi substitu\u00edda pelos golpes de acesso remoto, uma vez que os bancos levantaram prote\u00e7\u00f5es eficientes para barr\u00e1-la.<\/p>\n\n\n\n<p>Para os celulares, essas barreiras ainda est\u00e3o em desenvolvimento. Ainda assim, infectar smartphones com c\u00f3digos maliciosos \u00e9 mais dif\u00edcil, j\u00e1 que os sistemas operacionais desses aparelhos d\u00e3o menos liberdade para os usu\u00e1rios instalarem programas e fazerem personaliza\u00e7\u00f5es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Criminosos instalam programa malicioso a partir de aplicativos na Play Store ou de notifica\u00e7\u00f5es. Folha de S.Paulo Depois do golpe da m\u00e3o fantasma, um v\u00edrus de celular capaz de desviar dinheiro via Pix vem crescendo no Brasil, segundo a empresa de ciberseguran\u00e7a Kaspersky. A tecnologia desenvolvida por criminosos brasileiros foi detectada em dezembro e, embora [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":76584,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[5],"tags":[],"class_list":["post-76582","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cotidiano"],"acf":[],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/blogdoeloiltoncajuhy.com.br\/site\/wp-content\/uploads\/2023\/09\/Golpe-do-PIX_160923-Foto_Catarina-Pignato-E.jpg?fit=750%2C500&ssl=1","jetpack_sharing_enabled":true,"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/posts\/76582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/comments?post=76582"}],"version-history":[{"count":1,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/posts\/76582\/revisions"}],"predecessor-version":[{"id":76585,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/posts\/76582\/revisions\/76585"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/media\/76584"}],"wp:attachment":[{"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/media?parent=76582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/categories?post=76582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogdoeloiltoncajuhy.com.br\/site\/wp-json\/wp\/v2\/tags?post=76582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}