Criminosos utilizam sites falsos de cadastros do Pix para roubar dados

 


Iniciado na última segunda-feira(5), o pré-cadastro do novo sistema de pagamentos eletrônicos do Banco Central do Brasil, Pix, já está disponível nas plataformas dos bancos do país. Com procuras em alta, criminosos criaram sites falsos que servem de isca para coletar dados pessoais dos usuários.

Pesquisadores da empresa de cibersegurança Kaspersky descobriram os golpes através da detecção de mais de 30 endereços eletrônicos falsos com o termo “pix” logo no começo do dia, crescimento anormal que aponta a ação de criminosos que atuam na web, utilizando o termo “pix” para coletar dados ilegalmente e fazer golpes.

De acordo com o Fábio Assolini, especialista sênior da Kaspersky, o número de sites ilegais e fraudulentos pode chegar a 100 até o meio da semana, caso novos endereços eletrônicos como estes continuem crescendo. Ele ainda mostra que o registro do domínio do site é o passo inicial para a aplicação de golpes.

Como o golpe funciona?

Três formas diferentes de golpes aplicados pelos cibercriminosos relacionados ao Pix foram identificadas pelo relatório da Kaspersky, sendo elas a infecção de malwares, mensagens de falsos anúncios nos sites dos bancos e os próprios sites falsos de cadastro do sistema.

1 – Infecção de malwares

A primeira delas, infecção de malwares é um golpe que requer atenção, pois os crimonosos enviam links por SMS, e-mails e nas redes sociais. Estes links redirecionam para algum site fraudulento que requer dowload de um arquivo ou software infectado.

Servindo de mecanismo de acesso remoto para os criminosos no dispositivo da vítima, através da invasão o criminoso pode acessar arquivos e coletar dados importantes, como credenciais de banco, senhas e etc.

2 – Falsos anúncios

Este tipo de golpe envolve o acesso ao Internet Banking ou Mobile Banking. Falsos anúncios são colocados pelos cibercriminosos nos sites oficiais dos bancos através de mensagens falsas que oferecem o cadastro do Pix.

Estas falsas mensagens redirecionam os usuários a páginas falsas que parecem ser oficiais dos bancos, mas não são, onde preenchem os campos com seus dados para o suposto cadastro que em seguida são enviados aos criminosos.

Na posse destes dados, transferências ou pagamentos fraudulentos, podem ser feitos no nome das vítimas.

3 – Sites falsos

Este é bem comum e os endereços fraudulentos utilizam o cadastro falso do Pix para coletar as informações das vítimas.

Como se proteger?

De acordo com Assolini, a maneira mais segura de fazer o pré-cadastro do Pix é através dos canais oficiais disponibilizados pelos bancos, bem como oferecidos nos apps.

O recomendável é não clicar em links suspeitos ou os enviados por e-mail e SMS, ainda que o remetente se identifique como o banco do qual você é cliente.

Se você tiver alguma dúvida, entre em contato com o suporte ou gerente de seu banco, para elucidar eventuais questionamentos A Kaspersky indica o uso de soluções de segurança capazes de detectar os golpes de phishing em tempo real e afirma que os domínios fraudulentos estão bloqueados em todos os produtos oferecidos pela companhia.

O que é o Pix

No dia 12 de agosto foi anunciado o lançamento do novo sistema de transações instantâneas intitulado “PIX”, marcado para o dia 16 de novembro deste ano, o PIX foi desenvolvido pelo Banco Central (BC), que anunciou a criação do projeto há seis meses. O cadastro que permitirá a utilização do sistema terá início no dia 5 de outubro.

Tendo a taxa de R$ 0,01 para cada dez transações, o custo do serviço é quase nulo. Segundo o BC, o sistema “trará mais competitividade e eficiência para o mercado de pagamentos, e com ele surgirão muitas oportunidades”. Além do baixo custo de serviço, o PIX permitirá uma maior agilidade e flexibilização dos pagamentos, sendo instantâneo e disponível a qualquer dia e horário.

Transferências de dinheiro via TEDs e DOCs, apesar de serem simples, possuem limitações, como horário, dias úteis e taxas, abrindo uma possibilidade para a inserção do PIX no mercado. Desbancando os dois dias de espera para o processamento de boletos, o novo sistema também permitirá a leitura de códigos de barra e QR codes com pagamento instantâneo.

A partir do dia 5 de outubro todos os bancos e empresas que tenham mais de 500 mil clientes deverão oferecer a criação de chaves PIX. Com estas chaves, os usuários terão a possibilidade de associar suas contas bancárias ao seu CPF/CNPJ, e-mail, ou número de telefone.

Os cartões de débito e dinheiro em espécie, futuramente, também poderão ser substituídos pelo PIX, devido aos pagamentos feitos através dos QR Codes nos estabelecimentos.



Fonte:Oimparcial

Comentários