{"id":11624,"date":"2019-04-10T18:27:19","date_gmt":"2019-04-10T21:27:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11624"},"modified":"2020-05-20T14:05:48","modified_gmt":"2020-05-20T17:05:48","slug":"digital-masks-card-fraud","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/digital-masks-card-fraud\/11624\/","title":{"rendered":"Identidades digitais s\u00e3o usadas em fraudes com cart\u00f5es de cr\u00e9dito"},"content":{"rendered":"<p>Certamente voc\u00ea j\u00e1 pensou sobre isso, mas acidentes de avi\u00e3o chamam muito mais aten\u00e7\u00e3o da m\u00eddia do que os de tr\u00e2nsito, apesar do n\u00famero de v\u00edtimas por ano desse \u00faltimo ser muito maior. O mesmo se aplica a outras \u00e1reas como ciberseguran\u00e7a e cibercrime.<\/p>\n<p>Em 2014, quando descobrimos o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpe-hackers-1bilhao-dolares\/4832\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a>, o grupo de cibercriminosos que roubou mais de um bilh\u00e3o de d\u00f3lares, causou grande como\u00e7\u00e3o. No entanto, n\u00e3o devemos esquecer as fraudes de cart\u00e3o de cr\u00e9dito que s\u00e3o mais comuns, acontecem todos os dias e envolvem perdas financeiras muito mais significativas. Por exemplo, o The Nilson Report estima que em 2018, esse tipo de golpe <a href=\"https:\/\/www.businesswire.com\/news\/home\/20190129005802\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">foi respons\u00e1vel pelo desvio de cerca de U$ 24 bilh\u00f5es<\/a>\u00a0e dever\u00e1 aumentar consideravelmente este ano. O\u00a0<em>Carding<\/em> \u2013 nome usado por cibercriminosos e especialistas em seguran\u00e7a para denominar fraude de cart\u00e3o \u2013 n\u00e3o chegou ao fim. Na verdade, cresce vertiginosamente.<br>\nPode parecer surpreendente, cada vez mais, os bancos implementam sistemas r\u00edgidos de seguran\u00e7a e solu\u00e7\u00f5es antifraude inteligentes baseadas em aprendizado de m\u00e1quina, al\u00e9m de todos os tipos de prote\u00e7\u00e3o contra roubo de valores por meio dos cart\u00f5es. Em teoria, isso deveria pelo menos impedir que os cibercriminosos iniciantes aplicassem esse golpe, mas as estat\u00edsticas mostram o oposto. De fato, se voc\u00ea perguntar em um f\u00f3rum da Darknet \u201cQuais s\u00e3o os primeiros passos para uma carreira no cibercrime?\u201d. Certamente, a resposta ser\u00e1 \u201c<em>carding<\/em>\u201c.<\/p>\n<p>Felizmente, o <em>carding<\/em> tornou-se complicado gra\u00e7as \u00e0s medidas de seguran\u00e7a implementadas pelos bancos e pelas plataformas de pagamento. Mas, infelizmente, os sistemas antifraude n\u00e3o funcionam perfeitamente e os servi\u00e7os, ferramentas e lojas especiais necess\u00e1rios para roubar dinheiro de cart\u00f5es de cr\u00e9dito est\u00e3o dispon\u00edveis para qualquer pessoa.<\/p>\n<h3><strong>Impress\u00e3o digital: pe\u00e7a outra identidade para fraudar seu cart\u00e3o<\/strong><\/h3>\n<p>O pesquisador da Kaspersky Lab Sergey Lozhkin\u00a0<a href=\"https:\/\/securelist.com\/digital-doppelgangers\/90378\/\" target=\"_blank\" rel=\"noopener\">descobriu uma loja na Darknet<\/a> chamada Genesis usada para vender m\u00e1scaras digitais. Nosso colega j\u00e1 apresentou essas informa\u00e7\u00f5es na <a href=\"https:\/\/www.kaspersky.com.br\/blog\/?s=SAS+2019&amp;submit=\" target=\"_blank\" rel=\"noopener\">Security Analist Summit 2019<\/a>. Basicamente, uma m\u00e1scara \u00e9 a impress\u00e3o digital de um usu\u00e1rio \u2013 o hist\u00f3rico web, o sistema operacional e as informa\u00e7\u00f5es do navegador, como plugins instalados e assim por diante \u2013 e os dados sobre o comportamento: o que faz online e como o faz.<\/p>\n<p>Mas por que os cibercriminosos vendem m\u00e1scaras e como elas se relacionam com o <em>carding<\/em>? As m\u00e1scaras digitais s\u00e3o usadas em sistemas antifraude para verificar usu\u00e1rios. Se ela corresponder \u00e0 exibida anteriormente pelo usu\u00e1rio, a prote\u00e7\u00e3o contra este tipo de golpe considerar\u00e1 a atividade leg\u00edtima. Portanto, no caso de muitos bancos, eles nem precisar\u00e3o de um c\u00f3digo 3D Secure por SMS, nem notificar\u00e3o o usu\u00e1rio para confirmar.<\/p>\n<p>Portanto, se um cibercriminoso conseguir roubar sua m\u00e1scara digital e suas credenciais banc\u00e1rias online, o sistema antifraude pensar\u00e1 que \u00e9 voc\u00ea e n\u00e3o acionar\u00e1 nenhum alarme. Dessa forma, todo o dinheiro da sua conta pode ser roubado em um piscar de olhos.<\/p>\n<p>Esta \u00e9 a raz\u00e3o pela qual alguns cibercriminosos extraem os dados dos dispositivos dos usu\u00e1rios e os colocam \u00e0 venda na loja Genesis. Outros os compram para se tornarem propriet\u00e1rios da m\u00e1scara digital, por valores entre U$ 5 e U$ 200, dependendo da quantidade de informa\u00e7\u00f5es e credenciais inclu\u00eddas.<\/p>\n<p>Para isso, usam um plugin de navegador gratuito desenvolvido pelas pessoas por tr\u00e1s da Genesis, conhecido como Genesis Security. O plugin permite aos cibercriminosos usarem a m\u00e1scara digital para recriar a identidade virtual do usu\u00e1rio leg\u00edtimo e, portanto, enganar os sistemas antifraude. Em resumo, modifica os par\u00e2metros analisados \u200b\u200bpela prote\u00e7\u00e3o contra fraude para corresponder aos comportamentos do dispositivo da v\u00edtima e reproduzi-los.<\/p>\n<h3><strong>Cole\u00e7\u00e3o de impress\u00f5es digitais<\/strong><\/h3>\n<p>Ent\u00e3o, onde os cibercriminosos da Genesis obt\u00eam todos os dados que vendem? A resposta \u00e9 simples, mas um pouco vaga: a partir de v\u00e1rios tipos de <em>malware<\/em>.<\/p>\n<p>Nem todos os <em>malware<\/em>\u00a0tentam criptografar dados para pedir resgate ou roubar dinheiro assim que o dispositivo \u00e9 acessado. Outros permanecem escondidos, reunindo todas as informa\u00e7\u00f5es silenciosamente e fazendo as m\u00e1scaras digitais mais tarde vendidas na Genesis.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\"><\/p>\n<h3><strong>Outras formas de evitar sistemas antifraude<\/strong><\/h3>\n<p>O primeiro m\u00e9todo para se esquivar dos sistemas antifraude \u00e9 parecer familiar, assim como, o oposto, fingir ser completamente diferente. E, como os cibercriminosos pensam em tudo, existe um servi\u00e7o online para isso tamb\u00e9m.<\/p>\n<p><em>Completamente novo<\/em> significa que quase n\u00e3o h\u00e1 par\u00e2metros correspondentes entre a m\u00e1scara digital usada e qualquer outra que o servi\u00e7o possui em seu banco de dados. Ou seja, o cibercriminoso n\u00e3o pode fazer login em uma plataforma com prote\u00e7\u00e3o contra fraude, j\u00e1 que a instala\u00e7\u00e3o de um novo navegador no computador segue alguns dos par\u00e2metros (tais como hardware, resolu\u00e7\u00e3o de tela e outras informa\u00e7\u00f5es), sendo os mesmos aqueles da m\u00e1scara digital usada anteriormente.<\/p>\n<p>No entanto, um servi\u00e7o chamado Sphere permite que os cibercriminosos criem uma nova identidade digital e personalizem todos os par\u00e2metros para que o sistema de preven\u00e7\u00e3o de fraudes os veja como algo completamente novo. Assim, n\u00e3o tendo motivo nenhum para n\u00e3o confiar nesse novo usu\u00e1rio.<\/p>\n<h3><strong>Diga<em> n\u00e3o aos doppelgangsters<\/em><\/strong><\/h3>\n<p>O problema \u00e9 que n\u00e3o importa o sistema de preven\u00e7\u00e3o de fraudes, essas t\u00e9cnicas ainda funcionam, porque esses algoritmos que determinam se o usu\u00e1rio tem permiss\u00e3o para acessar \u00e0s contas, dependem dos mesmos dados que os cibercriminosos compilam.<\/p>\n<p>Ent\u00e3o, como voc\u00ea pode se proteger contra fraudes de cart\u00f5es?<\/p>\n<p>Quanto aos bancos, introduzir <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">autentica\u00e7\u00e3o de dois fatores<\/a> obrigat\u00f3ria, mesmo usando dados biom\u00e9tricos, como leitor de impress\u00f5es digitais (real, n\u00e3o digital), an\u00e1lise de \u00edris ou\u00a0 reconhecimento facial. Al\u00e9m disso, as institui\u00e7\u00f5es financeiras devem conhecer os diferentes tipos de fraude que surgem, caso contr\u00e1rio, n\u00e3o implementar\u00e3o medidas para combater novos golpes.<\/p>\n<p>Do ponto de vista do usu\u00e1rio, para proteg\u00ea-lo contra esse tipo de fraude de cart\u00e3o, voc\u00ea precisa garantir que ningu\u00e9m receba sua m\u00e1scara digital. E, para isso, pode instalar uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que remover\u00e1 os malwares que tentarem falsificar seus dados.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Cibercriminosos usam dados de dispositivos dos usu\u00e1rios para enganar os sistemas antifraude e roubar dinheiro das contas de v\u00edtimas.<\/p>\n","protected":false},"author":40,"featured_media":11625,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1922,1924,437,226,1925,141,1923,514],"class_list":{"0":"post-11624","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-thesas2019","10":"tag-cartoes-bancarios","11":"tag-cartoes-de-credito","12":"tag-fraude","13":"tag-identidade-digital","14":"tag-sas","15":"tag-sas-2019","16":"tag-security-analyst-summit"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/digital-masks-card-fraud\/11624\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/digital-masks-card-fraud\/15582\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/digital-masks-card-fraud\/13127\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/digital-masks-card-fraud\/17503\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/digital-masks-card-fraud\/15653\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/digital-masks-card-fraud\/14347\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/digital-masks-card-fraud\/18214\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/digital-masks-card-fraud\/17157\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/digital-masks-card-fraud\/22584\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/digital-masks-card-fraud\/5867\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/digital-masks-card-fraud\/26357\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/digital-masks-card-fraud\/11622\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/digital-masks-card-fraud\/10584\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/digital-masks-card-fraud\/18989\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/digital-masks-card-fraud\/23014\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/digital-masks-card-fraud\/18237\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/digital-masks-card-fraud\/22435\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/digital-masks-card-fraud\/22371\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11624"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11624\/revisions"}],"predecessor-version":[{"id":15269,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11624\/revisions\/15269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11625"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}