
Aposto que você ficou sabendo sobre a ferramenta online (Registrato) que o Banco Central liberou para que os brasileiros consultassem se tinham valores a receber de instituições financeiras. O sucesso foi tanto que o número de acessos fez o endereço sair do ar.
Os cibercriminosos, aproveitando a situação, já encontraram uma maneira de usar esse benefício para roubar dados e até dinheiro das vítimas, com um novo golpe do Whatsapp.
Nossos especialistas estão monitorando o tema e acabam de identificar sites falsos explorando o cenário. Os criminosos solicitam nome completo e CPF em troca de uma consulta no sistema do Banco Central – vale lembrar que o site estará de volta apenas na próxima segunda, 14 de fevereiro.
O esquema de golpe chama atenção dos nossos especialistas pois o início é igual aos inúmeros esquemas disseminados via WhatsApp que a empresa já detectou: uma mensagem chamativa enviada pelo app, que precisa ser compartilhada com 10 contatos para que a vítima tenha o “benefício” liberado. No caso do novo golpe, a consulta verifica se há valores a receber e a promessa de saque instantâneo via PIX do montante devido pelo banco.
Para realizar o “saque”, a vítima precisa informar a chave PIX e compartilhar o golpe com amigos via WhatsApp. Assim acontecem duas ações diferentes, após o compartilhamento: na primeira, o site pede permissão para enviar notificações pelo navegador do celular; em seguida a vítima é enviada para sites que mostram propagandas – mas o especialista da Kaspersky alerta que este site final pode variar dependendo do dispositivo e sistema operacional.
Após quatro dias recebendo notificações promovendo sites de propaganda e programas de afiliados (em que o criminoso é remunerado caso o internauta realize uma compra ou cadastro no site em questão, dependendo o serviço que é promovido), o nosso especialista identificou uma notificação usando um banco brasileiro que direcionava as vítimas para um site falso do banco para roubar seu acesso no Mobile Banking.
“Percebemos um comportamento muito similar com o período de cadastro para os benefícios sociais durante a pandemia, em que o objetivo dos criminosos é recolher dados pessoais e financeiros das vítimas para depois sacar o dinheiro em seu nome. Porém, com a credencial do banco, também é possível realizar fraudes financeiras tradicionais. Portanto, essas são as duas consequências mais prováveis que eu avalio“, afirma Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil.

- Olhar com cuidado o endereço do site, evitando compartilhar dados pessoais em sites diferentes dos oficiais.
- Estar atento aos “comunicados oficiais”, já que o Banco Central informou que o sistema do Registrato só estará de volta no próximo dia 14.
- Avaliar cuidadosamente antes de aceitar as notificações. O ideal é permitir apenas programas essenciais, como os alertas de programas financeiros.
- Usar uma solução de segurança de confiança, como o Kaspersky Internet Security, para bloquear o acesso a esses sites fraudulentos.
0 Comentários