Clique aqui e receba as notícias no WhatsApp

Whatsapp

Alerta de Golpe: Novo vírus brasileiro viola segurança de transações por aproximação

Foto: Pixabay

Por: Pedro Leal

31/01/2023 - 09:01 - Atualizada em: 31/01/2023 - 09:30

A segurança dos pagamentos por aproximação foi finalmente violada: um grupo de cibercriminosos brasileiros especializados em vírus financeiros lançou um malware (programa malicioso) capaz de bloquear pagamentos por aproximação em pontos de venda, forçando os consumidores a inserir o cartão de crédito na máquina, possibilitando fraude.

As informações são da Folha de São Paulo.

A nova ameaça se dá através de uma nova versão do vírus da gangue Prilex, que está em circulação desde novembro e foi divulgada pela Kaspersky nesta terça-feira (31).

Clique e assine o Jornal O Correio do Povo!

Segundo a empresa de cibersegurança, é a primeira vez no mundo que uma gangue consegue afetar este formato de transação.

Os pagamentos por aproximação, efetuados apenas encostando um cartão de crédito ou dispositivo eletrônico (como celular ou relógio inteligente) na máquina, se tornaram populares nos últimos anos e são tidos como mais seguros.

Neles, cada compra tem um identificador único, ou seja, mesmo que as informações sejam capturadas por criminosos, não têm utilidade.

A técnica usada pelo Prilex burla essa segurança ao forçar os clientes a pagar do jeito tradicional: inserindo o cartão. Quando há uma tentativa de pagamento por proximidade, a máquina infectada exibe a mensagem “ERRO APROXIMACAO (sic) INSIRA O CARTAO (sic)”. Esse texto pode ser alterado em outras versões do malware.

Segundo a Kaspersky, o número de detecções desse vírus em atuação ainda não é alto, o que pode indicar que ainda está em teste.

A nova versão do vírus do Prilex é também capaz de filtrar os dados roubados, para apenas de bandeiras ou de segmentos específicos —para capturar informações só de cartões “black” e corporativos, que normalmente têm limites mais altos, por exemplo.

Com isso, o grupo consegue fazer bancos de cartões mais valiosos para vender para outros criminosos.

Prilex: quem são?

O Prilex é um dos grupos locais que buscam destaque no exterior com fraudes bancárias, enquanto as principais gangues do mundo dirigem seu foco a práticas de ransomware (bloqueio de informações mediante resgate), tidas como ainda mais lucrativas. Sua atuação é rastreada pelo menos desde 2014, e já chegou a América do Norte e Europa.

As ferramentas do Prilex afetam computadores de pontos de venda. A estratégia do grupo é tida como mais sofisticada do que a usada por grupos concorrentes.

Enquanto a maioria cria malwares que monitoram a memória das máquinas para extrair dados de cartão, eles criam uma conexão falsa: em vez de a máquina do cartão se comunicar com a instituição financeira, ela envia as informações diretamente para os criminosos e faz uma compra fantasma com eles.

Para a fraude não ser tão óbvia, uma vez que os dados são enviados, o vírus faz com que a máquina de cartão emita um erro no pagamento, obrigando os clientes a fazerem o processo novamente.

Na segunda tentativa, tudo transcorre normalmente e a impressão que fica é de ter sido só um problema corriqueiro

Para instalar seus vírus, criminosos do Prilex entram em contato com o estabelecimento comercial e se apresentam como funcionários das empresas de maquininhas ou das bandeiras do cartão. Dizem que precisam fazer manutenção nos equipamentos e instruem a vítima a acessar um site para instalar uma ferramenta que dá acesso remoto ao computador.

 

Clique aqui e receba as notícias no WhatsApp

Whatsapp

Pedro Leal

Analista de mercado e mestre em jornalismo (universidades de Swansea, País de Gales, e Aarhus, Dinamarca).