{"id":18952,"date":"2022-02-10T16:45:18","date_gmt":"2022-02-10T19:45:18","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18952"},"modified":"2022-02-11T13:41:25","modified_gmt":"2022-02-11T16:41:25","slug":"golpe-no-whats-app-usa-registrato","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/golpe-no-whats-app-usa-registrato\/18952\/","title":{"rendered":"Golpe no WhatsApp usa ferramenta do BC para roubar dinheiro"},"content":{"rendered":"<p>Aposto que voc\u00ea ficou sabendo sobre a ferramenta online (Registrato) que o Banco Central liberou para que os brasileiros consultassem se tinham valores a receber de institui\u00e7\u00f5es financeiras. O sucesso foi tanto que o n\u00famero de acessos <a href=\"https:\/\/credenciamento.bcb.gov.br\/\" target=\"_blank\" rel=\"noopener nofollow\">fez o endere\u00e7o sair do ar.<\/a><\/p>\n<p>Os cibercriminosos, aproveitando a situa\u00e7\u00e3o, j\u00e1 encontraram uma maneira de usar esse benef\u00edcio para roubar dados e at\u00e9 dinheiro das v\u00edtimas, com um novo golpe do Whatsapp.<\/p>\n<p>Nossos especialistas est\u00e3o monitorando o tema e acabam de identificar sites falsos explorando o cen\u00e1rio. Os criminosos solicitam nome completo e CPF em troca de uma consulta no sistema do Banco Central \u2013 vale lembrar que o site estar\u00e1 de volta apenas <a href=\"https:\/\/www.bcb.gov.br\/\" target=\"_blank\" rel=\"noopener nofollow\">na pr\u00f3xima segunda, 14 de fevereiro<\/a>.<\/p>\n<p>O esquema de golpe chama aten\u00e7\u00e3o dos nossos especialistas pois o in\u00edcio \u00e9 igual aos in\u00fameros esquemas disseminados via WhatsApp que a empresa j\u00e1 detectou: uma mensagem chamativa enviada pelo app, que precisa ser compartilhada com 10 contatos para que a v\u00edtima tenha o \u201cbenef\u00edcio\u201d liberado. <strong>No caso do novo golpe, a consulta verifica se h\u00e1 valores a receber e a promessa de saque instant\u00e2neo via PIX do montante devido pelo banco<\/strong>.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-medium wp-image-18956 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/10155553\/golpe1-300x128.jpg\" alt=\"\" width=\"300\" height=\"128\"><\/p>\n<p style=\"line-height: 150%;text-align: left\"><span style=\"font-family: 'Arial',sans-serif;color: black\"><br>\n<strong>Ao clicar no link da mensagem fraudulenta, a v\u00edtima \u00e9 enviada para <u>sites falsos<\/u> que tentam se passar pelo sistema Registrato <\/strong>\u2013 um deles ainda traz o logo do Banco Central para tentar transmitir mais credibilidade. Para realizar a consulta, \u00e9 necess\u00e1rio informar o nome completo e o CPF. Em ambos os casos, o site sempre mostrar\u00e1 que a v\u00edtima tem um valor para receber \u2013 entre 1 mil e 4 mil reais nas simula\u00e7\u00f5es feitas pelos especialistas da Kaspersky.<br>\n<\/span><\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-18955 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/10155549\/golpe2.png\" alt=\"\" width=\"612\" height=\"226\"><\/p>\n<p style=\"line-height: 150%;text-align: left\"><span style=\"font-family: 'Arial',sans-serif;color: black\">Para realizar o \u201csaque\u201d, a v\u00edtima precisa informar a chave PIX e compartilhar o golpe com amigos via WhatsApp. Assim acontecem duas a\u00e7\u00f5es diferentes, ap\u00f3s o compartilhamento: na primeira, o site pede <strong><span style=\"font-family: 'Arial',sans-serif\">permiss\u00e3o para enviar notifica\u00e7\u00f5es pelo navegador do celular<\/span><\/strong>; em seguida a v\u00edtima \u00e9 enviada para sites que mostram propagandas \u2013 mas o especialista da Kaspersky alerta que este site final pode variar dependendo do dispositivo e sistema operacional.<br>\n<\/span><\/p>\n<p><img decoding=\"async\" class=\"alignnone size-medium wp-image-18954 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/10155545\/golpe3-300x296.jpg\" alt=\"\" width=\"300\" height=\"296\"><strong>O importante nesse novo golpe \u00e9 a notifica\u00e7\u00e3o pois, quando a v\u00edtima aceita receber, o criminoso ter\u00e1 um canal direto e poder\u00e1 se comunicar constantemente com essas pessoas.<\/strong> Dessa forma, o golpista mant\u00e9m um envio constante de novas mensagens fraudulentas para aumentar a quantidade de v\u00edtimas cadastradas, mas os sites falsos n\u00e3o precisam representar uma amea\u00e7a no primeiro momento.<\/p>\n<p>Ap\u00f3s quatro dias recebendo notifica\u00e7\u00f5es promovendo sites de propaganda e programas de afiliados (em que o criminoso \u00e9 remunerado caso o internauta realize uma compra ou cadastro no site em quest\u00e3o, dependendo o servi\u00e7o que \u00e9 promovido), o nosso especialista identificou uma notifica\u00e7\u00e3o usando um banco brasileiro que direcionava as v\u00edtimas para um site falso do banco para roubar seu acesso no Mobile Banking.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-medium wp-image-18958 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/10155720\/golpe4-300x168.jpg\" alt=\"\" width=\"300\" height=\"168\"><\/p>\n<p>\u201c<em>Percebemos um comportamento muito similar com o per\u00edodo de cadastro para os benef\u00edcios sociais durante a pandemia, em que o objetivo dos criminosos \u00e9 recolher dados pessoais e financeiros das v\u00edtimas para depois sacar o dinheiro em seu nome. Por\u00e9m, com a credencial do banco, tamb\u00e9m \u00e9 poss\u00edvel realizar fraudes financeiras tradicionais. Portanto, essas s\u00e3o as duas consequ\u00eancias mais prov\u00e1veis que eu avalio<\/em>\u201c, afirma <strong>Fabio Assolini, analista s\u00eanior de seguran\u00e7a da Kaspersky no Brasil<\/strong>.<\/p>\n<p>Quanto \u00e0s notifica\u00e7\u00f5es, ele ainda complementa: \u201c<em>Ao aceit\u00e1-la, a v\u00edtima ser\u00e1 bombardeada por mensagens fraudulentas. Recebi em m\u00e9dia quatro notifica\u00e7\u00f5es por dia com temas variados. Analisando a estrutura usada pelo criminoso, ainda conseguimos encontrar outros golpes chamativos, como um \u201cvale g\u00e1s\u201d, uma a\u00e7\u00e3o promocional usando o reality show Big Brother Brasil e v\u00e1rias mensagens usando o PIX. Isso mostra como agem esses grupos: escolhem v\u00e1rios temas populares e atiram sem parar esperando um momento de desaten\u00e7\u00e3o das pessoas<\/em>\u201c, conclui o especialista.<img decoding=\"async\" class=\"wp-image-18962 size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/10160703\/2-10-2022-4-06-34-PM.jpg\" alt=\"\" width=\"960\" height=\"520\">Para evitar ser v\u00edtima, al\u00e9m da aten\u00e7\u00e3o, n\u00f3s recomendamos:<\/p>\n<ul>\n<li>Olhar com cuidado o endere\u00e7o do site, evitando compartilhar dados pessoais em sites diferentes dos oficiais.<\/li>\n<li>Estar atento aos \u201ccomunicados oficiais\u201d, j\u00e1 que o Banco Central informou que o sistema do Registrato s\u00f3 estar\u00e1 de volta no pr\u00f3ximo dia 14.<\/li>\n<li>Avaliar cuidadosamente antes de aceitar as notifica\u00e7\u00f5es. O ideal \u00e9 permitir apenas programas essenciais, como os alertas de programas financeiros.<\/li>\n<li>Usar uma solu\u00e7\u00e3o de seguran\u00e7a de confian\u00e7a, como o\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/android-security-free\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, para bloquear o acesso a esses sites fraudulentos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Novidade do esquema \u00e9 o uso de notifica\u00e7\u00f5es no navegador do celular. Veja como se proteger com as dicas do nosso especialista de seguran\u00e7a<\/p>\n","protected":false},"author":2697,"featured_media":18953,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,12,1028,1656],"tags":[82,201,977,933,2921,134],"class_list":{"0":"post-18952","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-tips","10":"category-privacy","11":"category-smb","12":"tag-cibercrime","13":"tag-ciberseguranca","14":"tag-golpe","15":"tag-golpe-online","16":"tag-registrato","17":"tag-whatsapp"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/golpe-no-whats-app-usa-registrato\/18952\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/whatsapp\/","name":"WhatsApp"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2697"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18952"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18952\/revisions"}],"predecessor-version":[{"id":18972,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18952\/revisions\/18972"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18953"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}