{"id":16132,"date":"2020-10-06T16:50:23","date_gmt":"2020-10-06T19:50:23","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16132"},"modified":"2020-10-06T16:50:23","modified_gmt":"2020-10-06T19:50:23","slug":"dominios-falsos-pix-golpes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/dominios-falsos-pix-golpes\/16132\/","title":{"rendered":"Em menos de 24h, mais de 30 dom\u00ednios falsos usando o Pix"},"content":{"rendered":"<p class=\"x_MsoNormal\">Bancos em todo o Brasil iniciaram o cadastro para o Pix \u2013 sistema de pagamentos eletr\u00f4nicos do Banco Central \u2013 e, nas primeiras horas comerciais do dia, nossos especialistas j\u00e1 identificaram o registro de 30 dom\u00ednios fraudulentos com o termo \u201cpix\u201d.<\/p>\n<p class=\"x_MsoNormal\">O r\u00e1pido e grande interesse dos cribercriminosos n\u00e3o assusta\u00a0Fabio Assolini, nosso especialista s\u00eanior de seguran\u00e7a. \u201cApenas como refer\u00eancia, quando o governo federal anunciou o cadastro do aux\u00edlio emergencial (3 de abril), identificamos 100 dom\u00ednios falsos at\u00e9 o fim do dia 8. Se os registros continuarem crescendo nos pr\u00f3ximos dias na mesma velocidade das primeiras 24h, podemos chegar aos 100 sites falsos no meio da semana\u201d, afirma.<\/p>\n<p class=\"x_MsoNormal\">De acordo com o especialista, o registro de um dom\u00ednio \u00e9 o primeiro est\u00e1gio de um golpe. Entre os dom\u00ednios maliciosos podemos encontrar:\u00a0<i>chavepix.me; gerenciadorpix.com; pagarpix.com; pixapp.online; pixbrasil.tech; pixempresas.com; suportepix.online e pix.atualizacaowebsegura.gq.<\/i><\/p>\n<p class=\"x_MsoNormal\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-16133\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/10\/06164223\/pix.png\" alt=\"\" width=\"563\" height=\"335\"><\/p>\n<p class=\"x_MsoNormal\">A partir da\u00ed, os criminosos podem usar o site para distribuir malware ou colocar um site falso neste endere\u00e7o web. At\u00e9 este momento, Assolini encontrou tr\u00eas tipos de ataques utilizando o tema do novo sistema.<\/p>\n<h3><b>1. Golpes para realizar a infec\u00e7\u00e3o do dispositivo da v\u00edtima por malware<\/b><\/h3>\n<p class=\"x_MsoListParagraphCxSpMiddle\">Aqui os criminosos usam uma mensagem de e-mail, redes sociais ou SMS oferecendo o cadastro no sistema de pagamento eletr\u00f4nico. Quando a v\u00edtima \u00e9 direcionada para este dom\u00ednio, o site oferece o download de um arquivo malicioso, que pode mudar de acordo com o sistema operacional da v\u00edtima: se o link for acessado por um computador com Windows, \u00e9 oferecido o download de um arquivo .ZIP com anexo malicioso. Por\u00e9m,\u00a0se o acesso for a partir de um smartphone Android, ser\u00e1 um app malicioso.\u00a0Ambos ir\u00e3o\u00a0instalar um RAT (ferramenta de acesso remoto) que permitir\u00e1 aos fraudadores terem acesso remoto ao dispositivo infectado, ou permitir\u00e1 a coleta de informa\u00e7\u00f5es importantes.<\/p>\n<h3><b>2. Mensagens falsas que querem roubar credenciais de acesso ao Internet Banking ou Mobile Banking<\/b><\/h3>\n<p class=\"x_MsoListParagraphCxSpMiddle\">Da mesma forma que os ataques de dissemina\u00e7\u00e3o de malware, as mensagens de e-mail, redes sociais ou SMS oferecem o cadastro ao Pix, mas, neste caso, levam a v\u00edtima para um site falso de banco. Na p\u00e1gina falsa, ser\u00e1 pedido \u00e0 v\u00edtima que fa\u00e7a o acesso \u00e0 conta banc\u00e1ria e ser\u00e3o solicitados tamb\u00e9m os c\u00f3digos de autentica\u00e7\u00e3o (tokens) presentes no cart\u00e3o de senhas ou em apps. Com estes dados, os criminosos poder\u00e3o ter acesso \u00e0 conta banc\u00e1ria da v\u00edtima e roubar o seu saldo, realizando pagamentos fraudulentos ou transfer\u00eancias para outras contas.<\/p>\n<h3><b>3. Golpes de phishing para roubar dados pessoas que podem ser usados como chaves do Pix<\/b><\/h3>\n<p class=\"x_MsoListParagraphCxSpLast\">Os primeiros dois tipos de ataques apenas\u00a0utilizam o Pix como isca, mas o golpe em si n\u00e3o est\u00e1 relacionado\u00a0ao novo sistema. Por\u00e9m, este 3\u00ba tipo de trapa\u00e7a tem como objetivo principal coletar dados pessoais das v\u00edtimas\u00a0que possam\u00a0ser usados em\u00a0fraudes no sistema de pagamento no pr\u00f3ximo m\u00eas. Ele foi inicialmente identificado\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpe-cadastro-pix-roubar-credenciais\/16073\/\" target=\"_blank\" rel=\"noopener noreferrer\">h\u00e1 duas semanas<\/a>.<\/p>\n<p class=\"x_MsoNormal\">\u201cO sistema banc\u00e1rio brasileiro tem um dos sistemas antifraudes mais avan\u00e7ados do mundo e isso \u00e9 um reflexo da qualidade do cibercrime nacional. Por experi\u00eancia neste mercado, acredito que o sistema de pagamento eletr\u00f4nico ser\u00e1 seguro, apenas n\u00e3o temos detalhes para afirmar como esta seguran\u00e7a funcionar\u00e1\u201d, afirma\u00a0Assolini.<\/p>\n<p class=\"x_MsoNormal\">Quanto ao cadastro no Pix, o analista \u00e9 categ\u00f3rico na recomenda\u00e7\u00e3o: todos que tiverem interesse devem fazer o cadastro, pois o sistema facilita o pagamento e transfer\u00eancias eletr\u00f4nicas. Por\u00e9m, ele tamb\u00e9m lista alguns cuidados para realizar o cadastro com seguran\u00e7a. S\u00e3o eles:<\/p>\n<ul type=\"disc\">\n<li class=\"x_MsoNormal\">Sempre acesse os canais oficiais do seu banco para realizar qualquer tipo de atividade. Neste caso, o cadastro do banco. Se tiver dificuldade, entre em contato com o suporte ou seu gerente.<\/li>\n<li class=\"x_MsoNormal\">Tenha uma solu\u00e7\u00e3o de seguran\u00e7a de qualidade com\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/hidden-miner-nhash\/10006\/\" target=\"_blank\" rel=\"noopener noreferrer\">tecnologias antiphishing<\/a>\u00a0baseadas em comportamento, como o\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/security-cloud\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky Security Cloud<\/a>. Ela permitir\u00e1 a identifica\u00e7\u00e3o dos golpes de phishing mais recentes. Todos os 30 dom\u00ednios j\u00e1 s\u00e3o bloqueados por todos nossos produtos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Links s\u00e3o usados para disseminar campanhas de malware e phishing tradicionais, mas a empresa de seguran\u00e7a j\u00e1 havia identificado um golpe espec\u00edfico para roubar dados que poder\u00e3o ser usados em fraudes<\/p>\n","protected":false},"author":61,"featured_media":15962,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[830,226,977,221,2459],"class_list":{"0":"post-16132","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-tips","9":"tag-fraude","10":"tag-golpe","11":"tag-phishing","12":"tag-pix"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dominios-falsos-pix-golpes\/16132\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16132"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16132\/revisions"}],"predecessor-version":[{"id":16135,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16132\/revisions\/16135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15962"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}