Cibercriminosos desenvolveram novas
variações de um programa que infecta maquininhas de cobrança e
provoca o bloqueio de pagamentos via aproximação, no celular ou no cartão
físico.
Entenda o golpe em 4 pontos:
Criminosos entram em contato com
lojistas se passando por funcionários de empresas responsáveis pelas
maquininhas. Com a desculpa de que se trata de uma manutenção, eles pedem
que os lojistas acessem um link por meio do computador onde fica o sistema
do aparelho;
Quando lojistas clicam no link, a
quadrilha instala um vírus que dá acesso remoto à maquininha;
As máquinas infectadas passam a
detectar e impedir a cobrança por aproximação, exibindo uma mensagem falsa
de erro, que pede para que o consumidor insira um cartão físico, a fim de fazer
o pagamento. Nem o lojista e nem o cliente percebem que se trata de um golpe;
Ao usar o cartão físico, a vítima
tem os dados capturados, e o cartão pode ser clonado. Criminosos podem
fazer compras mesmo com cartões protegidos por chip e senha.
As informações foram divulgadas
pela Kaspersky, especializada em cibersegurança, nesta terça-feira (31). De
acordo com os pesquisadores da empresa, a quadrilha brasileira é a
primeira a conseguir realizar fraudes com essa tecnologia de transação. Veja
como se proteger.
Por que bloquear a compra por
aproximação?
Esses bandidos já conseguiam clonar
cartões a partir de maquininhas infectadas, segundo a Kaspersky, por meio do
programa malicioso instalado na hora da falsa manutenção.
O novo golpe é um refinamento do
antigo: a novidade é que o programa, agora, consegue detectar e bloquear
compras por aproximação.
Mas por que isso interessa aos
criminosos? Acontece que as compras por aproximação ("contactless"),
seja com cartões ou no celular, têm um recurso que aumenta a
segurança para o usuário: cada transação gera um número novo de cartão,
que é diferente do cartão físico. E esse número só vale para aquele pagamento.
Como os criminosos querem
capturar dados que possam ser usados depois, eles precisam do número do cartão
físico, que só muda se a pessoa cancelar ou trocar de cartão.
Por isso é que, ao detectar que uma
transação será pelo modo de aproximação, a máquina infectada bloqueia essa
operação e obriga o uso do cartão físico. Mais.
Nenhum comentário:
Postar um comentário