{"id":23925,"date":"2025-06-25T13:15:44","date_gmt":"2025-06-25T16:15:44","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=23925"},"modified":"2025-06-26T13:04:04","modified_gmt":"2025-06-26T16:04:04","slug":"novo-golpe-usa-falsa-central-atendimento-para-roubar-via-pix","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/novo-golpe-usa-falsa-central-atendimento-para-roubar-via-pix\/23925\/","title":{"rendered":"Novo golpe do PIX usa falsa central banc\u00e1ria para roubar dinheiro"},"content":{"rendered":"<p data-start=\"428\" data-end=\"838\">Recentemente identificamos uma nova tend\u00eancia nas fraudes banc\u00e1rias na Am\u00e9rica Latina \u2013 e, mais uma vez, com origem no Brasil. Ap\u00f3s a queda dos golpes que redirecionavam transfer\u00eancias via PIX, os criminosos passaram a adotar uma nova varia\u00e7\u00e3o do esquema conhecido como <em data-start=\"695\" data-end=\"709\">M\u00e3o Fantasma<\/em>, agora com uma abordagem mais sofisticada: o uso de programas leg\u00edtimos de acesso remoto em chamadas falsas de suporte banc\u00e1rio.<\/p>\n<h2 data-start=\"840\" data-end=\"869\">Como funciona o novo golpe<\/h2>\n<p data-start=\"871\" data-end=\"1166\">Desde 2024, a nova modalidade j\u00e1 foi registrada mais de <strong data-start=\"927\" data-end=\"953\">10 mil vezes no Brasil<\/strong>, sendo <strong data-start=\"961\" data-end=\"978\">6.667 em 2024<\/strong> e <strong data-start=\"981\" data-end=\"1018\">3.495 nos primeiros meses de 2025<\/strong>. A diferen\u00e7a \u00e9 clara: enquanto a fraude anterior envolvia infec\u00e7\u00e3o direta do dispositivo, a vers\u00e3o atual ocorre por meio de uma liga\u00e7\u00e3o telef\u00f4nica.<\/p>\n<p data-start=\"1168\" data-end=\"1401\">O criminoso, se passando por atendente de uma central banc\u00e1ria, alerta a v\u00edtima sobre supostos problemas com o aplicativo ou conta banc\u00e1ria. O objetivo \u00e9 induzir medo ou urg\u00eancia, levando a pessoa a seguir orienta\u00e7\u00f5es sem questionar.<\/p>\n<p data-start=\"1403\" data-end=\"1637\">A primeira solicita\u00e7\u00e3o \u00e9 que a v\u00edtima instale uma ferramenta de acesso remoto \u2014 <strong data-start=\"1483\" data-end=\"1507\">um programa leg\u00edtimo<\/strong>, dispon\u00edvel nas lojas oficiais de aplicativos. Como o software n\u00e3o \u00e9 malicioso por si s\u00f3, essa etapa costuma passar despercebida.<\/p>\n<h2 data-start=\"1639\" data-end=\"1673\">A \u201cm\u00e3o invis\u00edvel\u201d entra em a\u00e7\u00e3o<\/h2>\n<p data-start=\"1675\" data-end=\"1975\">Ap\u00f3s a instala\u00e7\u00e3o, a v\u00edtima \u00e9 orientada a abrir o aplicativo banc\u00e1rio. Neste momento, o criminoso \u2014 j\u00e1 com controle remoto do celular \u2014 realiza uma transfer\u00eancia via PIX com valor elevado. A sensa\u00e7\u00e3o, para quem observa o pr\u00f3prio celular, \u00e9 de que h\u00e1 uma \u201cm\u00e3o invis\u00edvel\u201d agindo, da\u00ed o nome da t\u00e9cnica.<\/p>\n<p data-start=\"1977\" data-end=\"2175\">O golpe se encerra quando a falsa central solicita a senha para supostamente concluir a atualiza\u00e7\u00e3o ou corre\u00e7\u00e3o da conta. Quando a v\u00edtima percebe que caiu em um golpe, o dinheiro j\u00e1 foi transferido.<\/p>\n<h2 data-start=\"2177\" data-end=\"2218\">Queda do golpe do redirecionamento PIX<\/h2>\n<p data-start=\"2220\" data-end=\"2482\">A mudan\u00e7a nas t\u00e1ticas est\u00e1 diretamente relacionada \u00e0 <strong data-start=\"2273\" data-end=\"2357\">pris\u00e3o do desenvolvedor do malware usado no antigo golpe do redirecionamento PIX<\/strong>. Esse ataque, que automatizava roubos usando a tecnologia ATS (<em data-start=\"2421\" data-end=\"2448\">Automated Transfer System<\/em>), teve um grande impacto em 2023.<\/p>\n<p data-start=\"2484\" data-end=\"2790\">Naquele ano, bloqueamos <strong data-start=\"2518\" data-end=\"2538\">2.892 tentativas<\/strong> de ataque com o ATS. J\u00e1 em 2024, o n\u00famero caiu para <strong data-start=\"2591\" data-end=\"2600\">1.146<\/strong> e, em 2025, foram apenas <strong data-start=\"2626\" data-end=\"2642\">40 registros<\/strong> at\u00e9 abril. N\u00f3s identificamos que a pris\u00e3o do grupo respons\u00e1vel causou uma redu\u00e7\u00e3o significativa nas atividades criminosas com esse tipo de tecnologia.<\/p>\n<h2 data-start=\"2792\" data-end=\"2828\">Criminosos se adaptam rapidamente<\/h2>\n<blockquote data-start=\"2963\" data-end=\"3256\">\n<p data-start=\"2965\" data-end=\"3256\">\u201c<em>A pris\u00e3o do grupo relacionado ao golpe por ATS teve um impacto direto na diminui\u00e7\u00e3o dos ataques utilizando essa tecnologia. No entanto, o uso indevido de ferramentas RMM tornou-se uma alternativa atraente para fraudadores e os criminosos latinos n\u00e3o perderam tempo em adotar a nova t\u00e1tica. Fraudadores aprendem e adaptam seus m\u00e9todos rapidamente e \u00e9 importante que as pessoas e as institui\u00e7\u00f5es banc\u00e1rias fiquem atentas \u00e0s novas artimanhas para saber se proteger<\/em>\u201c, afirma <strong>Fabio Assolini,<\/strong> <strong>diretor da Equipe Global de Pesquisa e An\u00e1lise da Kaspersky para Am\u00e9ricas.<\/strong>\u201c<\/p>\n<\/blockquote>\n<div id=\"attachment_23926\" style=\"width: 762px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/06\/25120809\/rmm.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23926\" class=\"size-full wp-image-23926\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/06\/25120809\/rmm.jpg\" alt=\"\" width=\"752\" height=\"454\"><\/a><p id=\"caption-attachment-23926\" class=\"wp-caption-text\">Dados mostram a migra\u00e7\u00e3o do redirecionamento do PIX para a central falsa desde a pris\u00e3o do criminoso<\/p><\/div>\n<h2 data-start=\"3258\" data-end=\"3283\">Dicas para se proteger<\/h2>\n<p data-start=\"3285\" data-end=\"3369\">Confira recomenda\u00e7\u00f5es simples para evitar cair nesse tipo de golpe:<\/p>\n<ul data-start=\"3371\" data-end=\"4031\">\n<li data-start=\"3371\" data-end=\"3506\">\n<p data-start=\"3373\" data-end=\"3506\"><strong data-start=\"3373\" data-end=\"3408\">Desconfie de liga\u00e7\u00f5es de bancos<\/strong>: institui\u00e7\u00f5es financeiras n\u00e3o entram em contato solicitando instala\u00e7\u00e3o de apps ou dados pessoais.<\/p>\n<\/li>\n<li data-start=\"3507\" data-end=\"3623\">\n<p data-start=\"3509\" data-end=\"3623\"><strong data-start=\"3509\" data-end=\"3538\">Verifique as solicita\u00e7\u00f5es<\/strong>: se tiver d\u00favidas, desligue a liga\u00e7\u00e3o e procure a institui\u00e7\u00e3o pelos canais oficiais.<\/p>\n<\/li>\n<li data-start=\"3624\" data-end=\"3734\">\n<p data-start=\"3626\" data-end=\"3734\"><strong data-start=\"3626\" data-end=\"3660\">Use senhas fortes e exclusivas<\/strong>: com <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">senhas \u00fanicas<\/a>, um poss\u00edvel vazamento n\u00e3o compromete outros servi\u00e7os.<\/p>\n<\/li>\n<li data-start=\"3735\" data-end=\"3860\">\n<p data-start=\"3737\" data-end=\"3860\"><strong data-start=\"3737\" data-end=\"3777\">Ative a autentica\u00e7\u00e3o de dois fatores<\/strong>: principalmente em apps banc\u00e1rios, e-mails e mensageiros como WhatsApp e Telegram.<\/p>\n<\/li>\n<li data-start=\"3861\" data-end=\"4031\">\n<p data-start=\"3863\" data-end=\"4031\"><strong data-start=\"3863\" data-end=\"3907\">Tenha uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/strong>: ferramentas completas, como o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, ajudam a detectar comportamentos suspeitos e bloqueiam acessos indevidos.<\/p>\n<\/li>\n<\/ul>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/aVj5gt2X2mA?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Criminosos adaptam t\u00e1ticas ap\u00f3s pris\u00e3o do criador de malware que desviava transfer\u00eancias banc\u00e1rias. Nova fraude j\u00e1 soma mais de 10 mil tentativas no Brasil.<\/p>\n","protected":false},"author":2706,"featured_media":23927,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[3348,977,35,2459],"class_list":{"0":"post-23925","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-central-de-atendimento","10":"tag-golpe","11":"tag-malware-2","12":"tag-pix"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/novo-golpe-usa-falsa-central-atendimento-para-roubar-via-pix\/23925\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/pix\/","name":"Pix"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=23925"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23925\/revisions"}],"predecessor-version":[{"id":23934,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23925\/revisions\/23934"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/23927"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=23925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=23925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=23925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}