{"id":17945,"date":"2021-08-24T18:38:21","date_gmt":"2021-08-24T21:38:21","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17945"},"modified":"2022-05-05T08:59:40","modified_gmt":"2022-05-05T11:59:40","slug":"golpes-sms-pix-roubar-usuario-dicas","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/golpes-sms-pix-roubar-usuario-dicas\/17945\/","title":{"rendered":"Novos golpes via SMS exploram o PIX para roubar usu\u00e1rios"},"content":{"rendered":"<p>Cibercriminosos brasileiros criaram um esquema para roubar dinheiro das v\u00edtimas desatentas. Eles est\u00e3o usando mensagens falsas via SMS e oferecendo descontos em faturas de celular ou de cart\u00e3o de cr\u00e9dito para engan\u00e1-las. Segundo nossos especialistas, houve uma evolu\u00e7\u00e3o, pois ele era realizado por meio do envio de faturas falsas por e-mail, mas agora o esquema se aproveita da rapidez e da facilidade do SMS e do PIX.<\/p>\n<p>As mensagens chegam por SMS e prometem um desconto caso o pagamento seja realizado pelo PIX. No primeiro golpe que identificamos, que traz na mensagem o suposto desconto na fatura do celular, s\u00e3o oferecidos R$ 35,90 de abatimento na conta e j\u00e1 informa a chave para realizar a transfer\u00eancia.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-17946\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/08\/23222230\/golpePiX.png\" alt=\"\" width=\"615\" height=\"236\"><\/p>\n<p>No golpe mais recente, que informa sobre uma uni\u00e3o entre as bandeiras de cart\u00f5es para oferecer descontos de at\u00e9 40% na fatura, a v\u00edtima \u00e9 direcionada ao site falso <em>soumaispix.com<\/em> para gerar a conta com o valor reduzido. Para isso, ela precisa informar seu CPF, valor da fatura, bandeira e os quatro \u00faltimos n\u00fameros do cart\u00e3o \u2013 ap\u00f3s esta etapa, s\u00e3o informados o novo valor e a chave PIX para a transfer\u00eancia.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-17947\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/08\/23224104\/golpe_pix2.png\" alt=\"\" width=\"513\" height=\"297\"><\/p>\n<p>Fabio Assolini, nosso analista s\u00eanior no Brasil, ainda destaca um detalhe importante em ambos os golpes: usam n\u00fameros curtos para o envio dos SMSs falsos. \u201cOs chamados \u2018short-codes\u2019 s\u00e3o canais que deveriam ser usados exclusivamente pelas operadoras e grandes empresas para realizar a comunica\u00e7\u00e3o com clientes, pois t\u00eam uma maior credibilidade e s\u00e3o usados geralmente para o envio de tokens ou c\u00f3digos de confirma\u00e7\u00e3o. Mas \u00e9 incontest\u00e1vel que eles est\u00e3o sendo abusados para aplicar golpes online.\u201d<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-17948\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/08\/23224943\/406827260low.jpeg\" alt=\"\" width=\"554\" height=\"597\"><\/p>\n<p>O <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasileiros-maiores-alvos-phishing-mundo\/17045\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> \u00e9 um dos golpes mais comuns no Brasil, e desde a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/campanhas-maliciosas-pix\/16731\/\" target=\"_blank\" rel=\"noopener\">estreia do PIX<\/a>, em novembro de 2020, j\u00e1 bloqueamos mais de 22 milh\u00f5es de tentativas deste tipo de ataques no Brasil \u2013 18 milh\u00f5es em 2021. Do total, 81% das mensagens fraudulentas usam nomes de institui\u00e7\u00f5es financeiras, como bancos, empresas de cart\u00e3o de cr\u00e9dito, corretoras etc. O PIX \u00e9 um dos mais novos temas nesta lista, devido a sua popularidade e r\u00e1pida ado\u00e7\u00e3o.<\/p>\n<p>S\u00f3 nos \u00faltimos 3 meses (entre maio e agosto), foram <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dominios-falsos-pix-golpes\/16132\/\" target=\"_blank\" rel=\"noopener\">identificados e bloqueados<\/a> mais de 2.400 endere\u00e7os (URLs) \/ dom\u00ednios de phishing com o termo \u201cPIX\u201d no nome, sendo que bloqueamos mais de 2 milh\u00f5es e meio de tentativas de acesso a estes sites feitos em dispositivos m\u00f3veis. A escolha pelo SMS como canal para espalhar o golpe n\u00e3o \u00e9 \u00e0 toa. Dados recentes, mostram que 51% das transa\u00e7\u00f5es financeiras no Brasil em 2020 ocorreram nestes aparelhos, de acordo com o <a href=\"https:\/\/portal.febraban.org.br\/noticia\/3648\/pt-br\/\" target=\"_blank\" rel=\"noopener nofollow\">recente an\u00fancio<\/a> da Febraban .<\/p>\n<p>\u201cNos \u00faltimos meses, identificamos golpes explorando o SMS, como as mensagens de classe zero e o uso de c\u00f3digos unicode para burlar os filtros das operadoras. Com o uso de engenharia social para enganar as v\u00edtimas e receber pagamentos via PIX, cujo estorno do valor pago \u00e9 algo muito dif\u00edcil de ser feito, o golpe \u00e9 se completa de maneira bem-sucedida. Neste contexto, \u00e9 muito importante que as pessoas saibam que os golpes existem, entendam como se proteger e que contem com uma solu\u00e7\u00e3o de seguran\u00e7a em seus celulares\u201d, afirma Assolini.<\/p>\n<h2>Dicas de prote\u00e7\u00e3o<\/h2>\n<p>\u2022 Sempre acesse os canais oficiais das empresas para confirmar se a promo\u00e7\u00e3o ou oferta existe. Na d\u00favida, entre em contato com o atendimento ao cliente.<\/p>\n<p>\u2022 Antes de clicar em um link, verifique o endere\u00e7o para onde ser\u00e1 redirecionado e o remetente para garantir que s\u00e3o genu\u00ednos.<\/p>\n<p>\u2022 Tenha aten\u00e7\u00e3o ao remetente. Como neste caso os cibercriminosos usam o short-code leg\u00edtimo, \u00e9 necess\u00e1rio conhecer o golpe para desconfiar.<\/p>\n<p>\u2022 Se n\u00e3o tiver certeza de que a p\u00e1gina \u00e9 real e segura, n\u00e3o coloque informa\u00e7\u00f5es pessoais ou realize pagamentos.<\/p>\n<p>\u2022 Conte com uma solu\u00e7\u00e3o de <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">seguran\u00e7a de qualidade<\/a> com tecnologias antiphishing baseadas em comportamento.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Mensagens oferecem supostos descontos nas faturas de celular e do cart\u00e3o de cr\u00e9dito para que a v\u00edtima fa\u00e7a a transfer\u00eancia instant\u00e2nea.<\/p>\n","protected":false},"author":2706,"featured_media":11481,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14],"tags":[830,313,2459],"class_list":{"0":"post-17945","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-tips","11":"tag-golpes","12":"tag-pix"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/golpes-sms-pix-roubar-usuario-dicas\/17945\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/pix\/","name":"Pix"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17945"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17945\/revisions"}],"predecessor-version":[{"id":17949,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17945\/revisions\/17949"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11481"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}