Golpe do QR Code furta dinheiro e dados; veja como
Publicado em 08/08/2022
Troca de códigos físicos por adesivos e virtual através de programas maliciosos engana vítimas CURITIBA
Convenientes e fáceis de usar, os QR Codes se tornaram uma alternativa popular para agilizar o acesso a serviços, informações e pagamentos. Porém, é necessário cuidado para identificar códigos manipulados por golpistas, que podem levar ao compartilhamento não intencional de dados confidenciais, bancários e envios de dinheiro a fraudadores.
Os códigos, físicos ou digitais, não são mais confiáveis do que links. Traduzido do inglês como código de resposta rápida, o QR Code é escaneado rapidamente pela câmera da maioria dos smartphones, o que pode dificultar que o usuário se dê conta de que está acessando um endereço malicioso.
Ofertas falsas utilizando QR Codes ou substituição de códigos legítimos são usadas por golpistas em busca de dinheiro e de dados -
"Quando a maioria das pessoas vê um QR Code, seu primeiro instinto é escaneá-lo, e elas geralmente não tiram muito tempo para pensar sobre o que estão fazendo. Os golpistas contam com isso", diz Len Noe, especialista da empresa de segurança Cyberark.
Mas QR Codes físicos e digitais podem ser manipulados ou substituídos por pessoas ou malwares, programas mal-intencionados que afetam smartphones, tablets e computadores.
"QUALQUER UM PODE COLOCAR UM ADESIVO DE QR CODE MALICIOSO"
"Em geral, tenha em mente que, em um lugar público, qualquer um pode colocar um adesivo de QR Code malicioso", adverte Noe, um hacker que identifica vulnerabilidades de forma ética (chamados de "hacker de chapéu branco").
Um QR Code para pagamento em um estabelecimento comercial, por exemplo, pode ser sobreposto por um adesivo que leva o usuário a transferir o dinheiro para outra conta.
O especialista também lembra que qualquer pessoa pode baixar logotipos de empresas e do governo na internet ou manipular códigos físicos, de forma que não é isto que confere autenticidade a uma oferta ou boleto de pagamento.
Há ainda outras formas, mais sutis, utilizadas por golpistas. Emilio Simoni, executivo-chefe de segurança da Psafe, relata a existência de programas maliciosos que podem infectar o computador, celular ou tablet e a partir disso, substituir códigos legítimos de forma automática.
"Seu computador está infectado por um malware, e ele identifica que você está abrindo algo de pagamento, como um boleto em um email, e ele troca no seu computador aquele QR Code ou o boleto", explica Simoni.
Neste caso, ele recomenda ter programas de proteção para o dispositivo, que impede por exemplo a atuação de programas maliciosos. "É sempre válido ter sistemas de proteção instalados, principalmente no celular, que hoje nossa vida está toda dentro dele, dados bancários, redes sociais, tudo."
CÓDIGOS FALSOS PODEM LEVAR A SITES FALSOS
Códigos falsos podem direcionar a sites parecidos com o desejado, simulando redes sociais ou bancos online. Para detectar o golpe, é recomendado prestar atenção ao link exibido ao digitalizar o código.
"Por exemplo, caso a URL tenha sido encurtada, é um sinal de alerta, visto que com este tipo de código, não há razão convincente para encurtamento", indica Fabio Assolini, diretor de pesquisa e análise da Kaspersky para a América Latina.
No início do ano, a empresa identificou golpes envolvendo o envio de boletos falsos, copiando a identidade visual de empresas, usando dados de clientes obtidos por meio de vazamentos e oferecendo pagamento por meio de QR Code.
"Os cibercriminosos imitam o visual das faturas ou sites das empresas reais, criam emails que simulam os oficiais e, assim como as empresas, oferecem descontos para pagamentos via QR Code. A vítima então abre seu aplicativo de banco, entra na opção Pix, escaneia o QR Code do boleto falso e confirma o pagamento", explica Assolini.
Neste caso, a dica é conferir o nome do titular da conta destinatária do pagamento. Após escanear o código, aparecem na tela os dados do recebedor e, em caso de fraude, o titular da conta terá nome diferente da razão social da empresa.
Carlos Afonso Gonçalves da Silva, delegado divisionário da Polícia de São Paulo, recomenda conferir o DDA (Débito Direto Autorizado) dos bancos: "É aquela aba que o boleto vai via bancária direto para o cliente através do aplicativo bancário. Não tem notícia que alguém tenha conseguido fraudar esse sistema até hoje."
VEJA DICAS DO FBI PARA SE PROTEGER
Em janeiro de 2022, o FBI (a polícia federal americana) emitiu um alerta para golpes utilizando QR Codes.
Veja as dicas do FBI para se proteger de golpes com QR Code:
- confira se o endereço do site indicado pelo QR Code é o legítimo
- cheque se códigos físicos foram manipulados, como com um adesivo colado por cima do código original
- baixe aplicativos diretamente da loja do celular, e não através de QR Codes
- se você receber um email relatando falha em um pagamento recente, ligue para a empresa para confirmar antes de pagar; utilize o número de telefone disponibilizado em canais oficiaisnão
- use aplicativos nativos de escaneamento de QR Codes
- ao receber um código de alguém conhecido, entre em contato através de um número ou endereço confiáveis para verificar
- evite fazer pagamentos através de sites vindos do QR Code; em vez disso, insira o endereço confirmado manualmente.
O QUE FAZER SE CAIR NO GOLPE DO QR CODE?
O delegado Thiago Chinellato, da Divisão de Crimes Cibernéticos (DCCIBER) da Polícia Civil de São Paulo, recomenda o realizar o boletim de ocorrência na delegacia eletrônica.
"A partir daí vai ser distribuído nas delegacias, ou de base territorial, ou se for caso de alta complexidade, vai para a Divisão de Crimes Cibernéticos para a polícia tentar identificar quem é o fraudador", explica.
Fonte: Folha Online - 07/08/2022
Notícias
- 22/11/2024 Pesquisa Serasa aponta que 44% dos endividados apostaram em bets para pagar contas
- 6 dicas para os gastos não afetarem a saúde mental e financeira
- Arrecadação de impostos em outubro cresce 9,77% ante setembro
- Golpe da CNH: como se proteger de mensagens falsas sobre suspensão da carteira de motorista
- Consumidores brasileiros planejam gastar mais na Black Friday de 2024
- Inflação do churrasco chega ao maior nível em cinco anos
- Caixa volta a oferecer Crédito PcD com desconto nos juros
- Hospital odontológico é condenado a indenizar consumidor por erro em tratamento dentário
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)