Golpe no WhatsApp usa tema do PIS e alcança 116 mil usuários
Publicado em 21/06/2018 , por Altieres Rohr
Um novo golpe que circula pelo WhatsApp e promete informar o saldo e facilitar o saque do benefício que o brasileiro tem a receber pelo PIS-Pasep já conseguiu chegar a 116 mil pessoas, segundo a fabricante de antivírus brasileira PSafe. O ataque também está "ganhando escala rapidamente", segundo o alerta da companhia.
Assim como muitos outros sites falsos divulgados pelo WhatApp, este também tenta convencer a vítima a divulgar o link do site para amigos no WhatsApp -- 30 amigos, nesta fraude. Antes disso, o site faz algumas perguntas, tais como "possui cartão cidadão para realizar o saque do benefício?", para tentar ganhar credibilidade. O site também utiliza elementos visuais para imitar uma página da Caixa Econômica Federal, mas tudo é falso e o site não tem condições de informar quem tem direito ao benefício.
Site falso faz perguntas para que usuário acredite que dados do benefício serão mesmo informados (esq.) e divulgação do golpe nas notificações do celular (dir.). (Foto: Reprodução/PSafe)
Além de divulgar o link no WhatsApp, a PSafe observa que os criminosos utilizaram "notificações" para chegar às vítimas. Essas notificações são autorizadas dentro do navegador do celular e a base de usuários foi construída a partir de outras fraudes no WhatsApp, que pediam permissão para receber essas notificações. A empresa estima que até 100 mil pessoas podem ter autorizado o recebimento dessas mensagens.
“A estratégia de incentivar as pessoas a compartilhar o link malicioso é a mais comum e permite que o golpe se espalhe rapidamente. Contudo, nesse caso específico, o envio de notificações para os smartphones dos usuários possibilita um crescimento exponencial no número de acessos em poucos minutos tornando-o ainda mais perigoso e efetivo", afirma Emilio Simoni, diretor do dfndr lab, braço de pesquisa da PSafe.
É recomendado que sejam ignoradas tanto a mensagem no WhatsApp como as notificações. Caso o golpe tenha chegado por uma notificação, é necessário acessar as configurações do navegador para desativá-las. No navegador Chrome no Android, é preciso acessar menu três pontos e "Configurações". Depois, deve-se acessar o item "Configurações de site" e em seguida "Notificações". Na dúvida, é recomendado eliminar todas as notificações que estejam como permitidas.
Prejuízos
As fraudes no WhatsApp normalmente divulgam aplicativos, serviços ou produtos por meio de acordos publicitários. Isso significa que o prejuízo dessas fraudes é normalmente pago pelos anunciantes, que recebem visitas de pessoas sem interesse real no produto que estão oferecendo (já que foram enganadas, como neste caso, com a oferta de outro conteúdo).
O usuário precisa ter muito cuidado, no entanto, já que os criminosos podem embutir outros mecanismos de golpe na fraude. Um deles é justamente as notificações: uma vez autorizadas, o criminoso pode enviar qualquer texto para a área de notificações do celular. Como não ficará claro de imediato a origem desse conteúdo, é possível que isso leva a outros golpes, como sites clonados de redes sociais ou bancos.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Fonte: G1 - 20/06/2018
Notícias
- 08/05/2025 Copom deve elevar juros a 14,75% ao ano, o maior nível em quase 20 anos
- Benefícios sociais garantem rendimento médio recorde de R$ 836 em 2024
- Presidente do INSS determina bloqueio de descontos do consignado
- Crédito consignado ao setor privado com garantia do FGTS atinge marca de R$ 10 bilhões
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)