TH+ SBT TAMBAÚ
Novabrasil FM
º
fraude automatizada

Vírus que rouba Pix preocupa especialistas: veja como se proteger

O vírus, identificado como um trojan bancário, se camufla em aplicativos falsos que imitam jogos populares e oferecem prêmios atrativos

Por Carlos Rocha Publicado em
Pix foto marcello casal jr agencia brasil Easy Resize com
Vírus que rouba Pix preocupa especialistas: veja como se proteger

Um novo tipo de golpe digital está gerando alerta entre os especialistas em cibersegurança no Brasil. Criminosos estão utilizando jogos de celular falsos como isca para instalar um vírus capaz de acessar aplicativos bancários e realizar transferências via Pix sem o conhecimento da vítima. A fraude, segundo a empresa de segurança digital Kaspersky, representa uma evolução da técnica conhecida como “Mão Fantasma”, agora com automatização do processo.

O vírus, identificado como um trojan bancário, se camufla em aplicativos falsos que imitam jogos populares e oferecem prêmios atrativos. Esses apps maliciosos não estão disponíveis nas lojas oficiais, o que já serve como sinal de alerta. Uma vez instalado, o aplicativo insiste na solicitação de permissão de acessibilidade, um recurso originalmente destinado a auxiliar pessoas com deficiência.

Ao conceder essa permissão, o usuário permite que o malware tenha controle total sobre o dispositivo, mesmo com a tela desligada. A ameaça é ainda mais grave no caso de pessoas que utilizam biometria ou reconhecimento facial para autenticação bancária.

Segundo Fabio Marenghi, pesquisador da Kaspersky, o vírus utiliza uma técnica sofisticada para alterar a transação sem que o usuário perceba. “Quando um Pix é iniciado, o malware ATS bloqueia a tela na fase de ‘processando transferência’. Nesse intervalo, ele altera o valor e o destinatário. Quando a tela volta e a pessoa digita a senha, a troca já foi feita. A vítima acredita que está finalizando o envio original, mas o dinheiro já foi desviado”, explica.

A grande diferença entre essa nova ameaça e o golpe da Mão Fantasma tradicional é a automação. “Antes, o criminoso precisava estar online, manualmente operando o golpe. Agora, com o malware ATS, o vírus trabalha 24 horas por dia. Isso aumenta o número de ataques e os lucros dos golpistas”, destaca Marenghi.

Como se proteger

A Kaspersky recomenda as seguintes medidas de prevenção:

  • Instalar apenas aplicativos de lojas oficiais, como Google Play e App Store;
  • Evitar conceder permissão de acessibilidade a aplicativos desconhecidos;
  • Ativar a autenticação em dois fatores (2FA) nos aplicativos bancários;
  • Utilizar antivírus confiáveis em dispositivos móveis, que ajudem a identificar e bloquear ameaças antes da infecção.

Nos últimos meses, casos como esse têm crescido paralelamente a incidentes como o maior vazamento de dados do Pix, ocorrido em julho, quando informações financeiras foram expostas após uma falha no Sisbajud, sistema usado pelo Poder Judiciário para rastrear bens.

Especialistas reforçam que a melhor defesa contra esse tipo de crime ainda é a informação e a cautela ao instalar aplicativos e conceder permissões sensíveis.



Relacionadas

Mais Lidas