{"id":11535,"date":"2019-03-21T17:11:16","date_gmt":"2019-03-21T20:11:16","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11535"},"modified":"2019-11-22T07:08:20","modified_gmt":"2019-11-22T10:08:20","slug":"winpot-atm-jackpotting","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/winpot-atm-jackpotting\/11535\/","title":{"rendered":"Malware transforma caixas eletr\u00f4nicos em ca\u00e7a-n\u00edqueis"},"content":{"rendered":"<p>Parece um sonho estranho: caixas eletr\u00f4nicos que mais parecem m\u00e1quinas ca\u00e7a-n\u00edqueis. Se tentar a sorte, voc\u00ea pode at\u00e9 ser recompensado com uma boa grana. Ser\u00e1 verdade?<\/p>\n<h3>WinPot: uma m\u00e1quina para tirar a sorte grande<\/h3>\n<p>Na verdade, a possibilidade de transformar um caixa eletr\u00f4nico comum em algo como uma m\u00e1quina ca\u00e7a-n\u00edquel \u00e9 real \u2013 e nem um pouco sonhadora. Um <a href=\"https:\/\/securelist.com\/atm-robber-winpot\/89611\/\" target=\"_blank\" rel=\"noopener\">malware verdadeiro chamado WinPot<\/a> pode fazer exatamente isso. Talvez seus criadores se inspiraram no termo <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/atm-jackpotting\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">jackpotting<\/a>, que comumente se refere aos ataques em que os cibercriminosos for\u00e7am um caixa autom\u00e1tico a cuspir dinheiro. Caprichosamente, decidiram fazer o WinPot parecer um jogo de ca\u00e7a-n\u00edqueis para <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/money-mule\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">mulas de dinheiro<\/a>, indiv\u00edduos que recolhem o saque nos caixas autom\u00e1ticos.<\/p>\n<div id=\"attachment_11537\" style=\"width: 288px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11537\" class=\"wp-image-11537 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/03\/21170557\/winpot-atm-jackpotting-screenshot.png\" alt=\"\" width=\"278\" height=\"230\"><p id=\"caption-attachment-11537\" class=\"wp-caption-text\">Interface do malware WinPot<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Diferentemente das m\u00e1quinas de um cassino, o WinPot pode transformar o \u201cjogo do caixa\u201d em uma vit\u00f3ria garantida, o que pode explicar a primeira parte do seu nome, \u201cWin\u201d. O software ajuda os bandidos a escolherem e esvaziarem os dispensadores de dinheiro mais lucrativos de um caixa eletr\u00f4nico.<\/p>\n<p>As janelas da m\u00e1quina ca\u00e7a-n\u00edqueis mostram a denomina\u00e7\u00e3o das c\u00e9dulas e a quantidade de notas existentes em cada dispensador. Tudo o que a mula precisa fazer \u00e9 selecionar aquele que possui mais dinheiro e pressionar \u201cSpin\u201d (Rodar). O bot\u00e3o \u201cScan\u201d (Verificar) pode ser usado para recontar as notas. Os criadores do WinPot tamb\u00e9m forneceram um bot\u00e3o de emerg\u00eancia \u201cStop\u201d (Parar) para ajudar a mula a bloquear o saque antes de levantar suspeitas.<\/p>\n<p>Vers\u00f5es do WinPot s\u00e3o particularmente diversas, cada uma com suas pr\u00f3prias funcionalidades. Por exemplo, alguns tipos do malware operam por um per\u00edodo limitado de tempo (um m\u00eas, por exemplo) e depois se desativam silenciosamente. O conjunto de ferramentas principal, no entanto, \u00e9 mais ou menos consistente; a diversidade ajuda tanto para que o v\u00edrus se adapte a novas medidas de seguran\u00e7a para caixas eletr\u00f4nicos, quanto para evitar abuso das mulas, que podem tentar copiar o software para ficar com todo o dinheiro.<\/p>\n<h3><strong>Jackpot, mas n\u00e3o para todos<\/strong><\/h3>\n<p>A moral da hist\u00f3ria: se notar qualquer coisa estranha na apar\u00eancia ou opera\u00e7\u00e3o de um caixa eletr\u00f4nico, possivelmente isso n\u00e3o significa uma boa not\u00edcia para voc\u00ea. Os cibercriminosos v\u00e3o muito al\u00e9m de roubar caixas. Seu arsenal inclui diversas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/como-funcionam-os-chupa-cabras-de-caixas-eletronicos\/4678\/\" target=\"_blank\" rel=\"noopener\">maneiras de roubar dinheiro de clientes banc\u00e1rios<\/a>: c\u00e2meras escondidas, teclados falsos, \u201cchupa-cabras\u201d e outros dispositivos para obter senhas e dados da tarja magn\u00e9tica do cart\u00e3o \u2013 em outras palavras, tudo que precisam \u00e9 produzir uma r\u00e9plica e us\u00e1-la sem seu envolvimento.<\/p>\n<p>\u00c0s vezes, no entanto, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/invisible-skimmer-at-atm\/6285\/\" target=\"_blank\" rel=\"noopener\">os perigos se escondem em caixas que parecem estar em perfeito estado<\/a>. Portanto, \u00e9 sempre bom relembrar as\u2026<\/p>\n<h3><strong>\u2026 regras b\u00e1sicas de seguran\u00e7a ao usar caixas eletr\u00f4nicos<\/strong><\/h3>\n<ul>\n<li>Ative notifica\u00e7\u00f5es de mensagens de texto sobre saques e transfer\u00eancias para garantir que caso algu\u00e9m consiga acesso ao seu cart\u00e3o, voc\u00ea saber\u00e1 o quanto antes para bloque\u00e1-lo imediatamente.<\/li>\n<li>Utilize caixas eletr\u00f4nicos que s\u00e3o dif\u00edceis para os criminosos abordarem e reprogramarem, ou ent\u00e3o para instalarem algum dispositivo extra. Uma ag\u00eancia banc\u00e1ria ou outro local bem protegido \u00e9 a melhor escolha.<\/li>\n<li>Fique o mais pr\u00f3ximo poss\u00edvel do terminal e cubra o teclado com a m\u00e3o ao colocar sua senha. Fazer isso evita que criminosos o rastreiem com uma c\u00e2mera escondida nas proximidades do caixa eletr\u00f4nico \u2013 ou fa\u00e7am \u00e0 maneira antiga e espiem sobre o seu ombro.<\/li>\n<li>Preste aten\u00e7\u00e3o a qualquer coisa estranha na apar\u00eancia externa do caixa eletr\u00f4nico ou no que \u00e9 mostrado na tela. Se algo levantar sua suspeita, seja prudente e escolha outro caixa ao inv\u00e9s de correr o risco de ficar sem dinheiro na conta. Ainda melhor, entre em contato com o banco. Mesmo que veja uma interface tentadora do WinPot com seu bot\u00e3o Spin, lembre-se: roubo \u00e9 roubo, e <a href=\"https:\/\/www.europol.europa.eu\/newsroom\/news\/over-1500-money-mules-identified-in-worldwide-money-laundering-sting\" target=\"_blank\" rel=\"noopener nofollow\">criminosos v\u00e3o para a cadeia mais cedo ou mais tarde<\/a>.<\/li>\n<\/ul>\n<p><strong>\u00a0<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um ATM pode virar uma m\u00e1quina de cassino? O malware WinPot ajuda seus donos a lucrarem no \u201cjogo do caixa\u201d.<\/p>\n","protected":false},"author":2484,"featured_media":11536,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,362,1873,1144,1871,35,1874,1872],"class_list":{"0":"post-11535","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-atm","10":"tag-atmpot","11":"tag-caixas-eletronicos","12":"tag-jackpotting","13":"tag-malware-2","14":"tag-terminais-bancarios","15":"tag-winpot"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/winpot-atm-jackpotting\/11535\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/winpot-atm-jackpotting\/15304\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/winpot-atm-jackpotting\/12868\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/winpot-atm-jackpotting\/17242\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/winpot-atm-jackpotting\/15399\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/winpot-atm-jackpotting\/14091\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/winpot-atm-jackpotting\/17906\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/winpot-atm-jackpotting\/16944\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/winpot-atm-jackpotting\/22294\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/winpot-atm-jackpotting\/5732\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/winpot-atm-jackpotting\/25698\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/winpot-atm-jackpotting\/11450\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/winpot-atm-jackpotting\/18603\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/winpot-atm-jackpotting\/22617\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/winpot-atm-jackpotting\/17986\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/winpot-atm-jackpotting\/22174\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/winpot-atm-jackpotting\/22110\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11535"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11535\/revisions"}],"predecessor-version":[{"id":12763,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11535\/revisions\/12763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11536"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}