Novos golpes via SMS exploram o PIX para roubar usuários

Mensagens oferecem supostos descontos nas faturas de celular e do cartão de crédito para que a vítima faça a transferência instantânea.


 

Cibercriminosos brasileiros criaram um esquema para roubar dinheiro das vítimas desatentas. Eles estão usando mensagens falsas via SMS e oferecendo descontos em faturas de celular ou de cartão de crédito para enganá-las. Segundo nossos especialistas, houve uma evolução, pois ele era realizado por meio do envio de faturas falsas por e-mail, mas agora o esquema se aproveita da rapidez e da facilidade do SMS e do PIX.

As mensagens chegam por SMS e prometem um desconto caso o pagamento seja realizado pelo PIX. No primeiro golpe que identificamos, que traz na mensagem o suposto desconto na fatura do celular, são oferecidos R$ 35,90 de abatimento na conta e já informa a chave para realizar a transferência.


No golpe mais recente, que informa sobre uma união entre as bandeiras de cartões para oferecer descontos de até 40% na fatura, a vítima é direcionada ao site falso soumaispix.com para gerar a conta com o valor reduzido. Para isso, ela precisa informar seu CPF, valor da fatura, bandeira e os quatro últimos números do cartão – após esta etapa, são informados o novo valor e a chave PIX para a transferência.


 Fabio Assolini, nosso analista sênior no Brasil, ainda destaca um detalhe importante em ambos os golpes: usam números curtos para o envio dos SMSs falsos. “Os chamados ‘short-codes’ são canais que deveriam ser usados exclusivamente pelas operadoras e grandes empresas para realizar a comunicação com clientes, pois têm uma maior credibilidade e são usados geralmente para o envio de tokens ou códigos de confirmação. Mas é incontestável que eles estão sendo abusados para aplicar golpes online.”


 

O phishing é um dos golpes mais comuns no Brasil, e desde a estreia do PIX, em novembro de 2020, já bloqueamos mais de 22 milhões de tentativas deste tipo de ataques no Brasil – 18 milhões em 2021. Do total, 81% das mensagens fraudulentas usam nomes de instituições financeiras, como bancos, empresas de cartão de crédito, corretoras etc. O PIX é um dos mais novos temas nesta lista, devido a sua popularidade e rápida adoção.

Só nos últimos 3 meses (entre maio e agosto), foram identificados e bloqueados mais de 2.400 endereços (URLs) / domínios de phishing com o termo “PIX” no nome, sendo que bloqueamos mais de 2 milhões e meio de tentativas de acesso a estes sites feitos em dispositivos móveis. A escolha pelo SMS como canal para espalhar o golpe não é à toa. Dados recentes, mostram que 51% das transações financeiras no Brasil em 2020 ocorreram nestes aparelhos, de acordo com o recente anúncio da Febraban .

“Nos últimos meses, identificamos golpes explorando o SMS, como as mensagens de classe zero e o uso de códigos unicode para burlar os filtros das operadoras. Com o uso de engenharia social para enganar as vítimas e receber pagamentos via PIX, cujo estorno do valor pago é algo muito difícil de ser feito, o golpe é se completa de maneira bem-sucedida. Neste contexto, é muito importante que as pessoas saibam que os golpes existem, entendam como se proteger e que contem com uma solução de segurança em seus celulares”, afirma Assolini.

Dicas de proteção

• Sempre acesse os canais oficiais das empresas para confirmar se a promoção ou oferta existe. Na dúvida, entre em contato com o atendimento ao cliente.

• Antes de clicar em um link, verifique o endereço para onde será redirecionado e o remetente para garantir que são genuínos.

• Tenha atenção ao remetente. Como neste caso os cibercriminosos usam o short-code legítimo, é necessário conhecer o golpe para desconfiar.

• Se não tiver certeza de que a página é real e segura, não coloque informações pessoais ou realize pagamentos.

• Conte com uma solução de segurança de qualidade com tecnologias antiphishing baseadas em comportamento.

Nenhum comentário:

Postar um comentário

Kaspersky - Parceiro em destaque

450

A Kaspersky protege +450 milhões de pessoas e +220 mil empresas em todo o mundo

680

+680 prêmios de prestígio

27

anos líder em segurança

11

11 centros de transparência em todo o mundo

Pages

Política de Privacidade‎ / Devoluções e Garantia‎ / Entregas‎ / Pagamento‎ / Dúvidas mais Frequentes‎
© GROUP FJ SOLUÇÕES SEGURAS LTDA - 2017 - 2024 / CNPJ: 29.062.899/0001-59. Todos os direitos reservados.
Criado por: GROUP FJ.
Tecnologia GROUP FJ.
imagem-logo