Esquema instala vírus na máquina da vítima e, quando ela faz o pagamento de uma compra, o malware intercepta o código e faz alteração para que o dinheiro caia na conta do criminoso. Como é o novo golpe que desvia PIX de compras online e o como evitá-lo
Criminosos começaram a aplicar um novo golpe que rouba dinheiro de vítimas quando elas realizam compras on-line e optam pelo pagamento por PIX, na modalidade copia e cola (veja como se proteger).
Segundo a empresa de cibersegurança Kaspersky, o esquema fraudulento só é bem-sucedido porque, antes, o golpista consegue instalar um vírus (malware) no computador ou notebook da pessoa.
Participe do canal do g1 no WhatsApp
A técnica não é nova, mas é a primeira vez que acontece envolvendo o PIX. A companhia lembra que o ataque não ocorre em celulares.
Jovem em frente a tela de computador
Sofia Mayer/g1
“O vírus é similar a um outro que atacava alterando código de barras de boletos bancários. Ele só não faz a ação errada para o usuário e conta com a distração”, explica Lucas Lago, membro do Instituto Aaron Swartz de Ciberativismo.
Como funciona o novo golpe
🏴☠️ a infecção do vírus, chamado de GoPIX, acontece primeiro por anúncios maliciosos no Google, segundo a Kaspersky. Os criminosos compram espaço no buscador e usam termos com erros de ortografia para “WhatsApp Web” (veja como é o site falso) e até “Correios”, e enganam a vítima;
💻 quando a pessoa clica nesse anúncio achando ser o real, o computador é infectado com o GoPIX. O vírus, então, passa a espionar a vítima e detecta quando ela realiza uma compra on-line e escolhe o pagamento por PIX copia e cola;
💵 ao chegar na tela de pagamento, “o cliente só precisa copiar um código e colá-lo no sistema PIX para que o pagamento seja realizado. O malware intercepta esse código e altera ele para que a chave PIX do criminoso seja inserida no lugar da chave da loja”, explica a empresa.
O g1 entrou em contato com o Google para comentar sobre os anúncios adulterados, mas não havia obtido retorno até a última atualização desta reportagem.
M
Saiba como se proteger
A pedido do g1, o especialista Lucas Lago, membro do Instituto Aaron Swartz de Ciberativismo, compartilhou algumas dicas para a pessoa se proteger do golpe:
📱 a principal dica é não fazer PIX sem checar a pessoa que vai receber o dinheiro. “Os aplicativos vão indicar nome, conta e outras informações da pessoa que você está fazendo a transferência. É importante conferir isso sempre”, diz Lago;
🔎 ele também orienta a verificar antes os links no Google e se o nome que aparece ali está correto;
🦠 use antivírus, no celular e no computador;
🖥 se algum PIX for desviado, você precisa fazer uma varredura no seu computador e celular.
Imagem de um WhatsApp Web falso que baixava vírus no computador da pessoa
Divulgação/Kaspersky
LEIA TAMBÉM:
WhatsApp clonado: o que fazer se for vítima e como prevenir golpes
Segurança da informação tem salário de R$ 38 mil, mas não encontra profissionais
Sem memória no celular? Veja dicas para não acumular mídias do WhatsApp
Saiba como criar o seu personagem ‘Disney Pixar’, nova trend das redes sociais
Segurança da informação em alta: veja como entrar no setor
Segurança da informação em alta: veja como entrar no setor
Golpe do namoro virtual: entenda o que é e por que as pessoas ainda caem
Golpe do namoro virtual: entenda o que é e por que as pessoas ainda caem
Como transformar uma foto em arquivo de texto no Android e no iPhone
Como transformar uma foto em arquivo de texto no Android e no iPhone