{"id":6767,"date":"2016-11-29T13:35:36","date_gmt":"2016-11-29T10:35:36","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6767"},"modified":"2019-11-22T07:29:07","modified_gmt":"2019-11-22T10:29:07","slug":"mobile-banking-trojans-faq","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/","title":{"rendered":"Tudo sobre Trojans banc\u00e1rios em smartphones"},"content":{"rendered":"<p><strong>1. Por que preciso ler isso?<br>\n<\/strong>Esse artigo \u00e9 importante, pois o ajudar\u00e1 a proteger seu dinheiro em sua conta banc\u00e1ria.<\/p>\n<p><strong>2. O\u00a0que s\u00e3o Trojans de mobile banking?<br>\n<\/strong>Todo smartphone \u00e9 um computador compacto, com seus pr\u00f3prios sistema operacional e softwares. E como em qualquer PC, tamb\u00e9m s\u00e3o alvo de malware. Os trojans banc\u00e1rios est\u00e3o entre as esp\u00e9cies mais perigosas: roubam dinheiro diretamente das contas banc\u00e1rias de usu\u00e1rios de dispositivos m\u00f3veis.<\/p>\n<p><strong>3. Quem est\u00e1 em risco?<br>\n<\/strong>Quem possui smartphone com\u00a0aplicativos de mobile banking ou que compram utilizando apps\u00a0de lojas ou compras dentro do aplicativo (games, por exemplo). Usu\u00e1rios Android est\u00e3o sob maior risco: 98% desses malwares s\u00e3o projetados para o sistema do Google.<\/p>\n<p>Ao longo de 2016, esses Trojans <a href=\"https:\/\/securelist.com\/analysis\/quarterly-malware-reports\/75640\/it-threat-evolution-in-q2-2016-statistics\/\" target=\"_blank\" rel=\"noopener\">atacaram ativamente<\/a> usu\u00e1rios da R\u00fassia, Alemanha, e Austr\u00e1lia. Outros pa\u00edses entre os 10 alvos mais comuns est\u00e3o a Cor\u00e9ia do Sul, Uzbequist\u00e3o, China, Ucr\u00e2nia, Dinamarca, Quirguist\u00e3o e Turquia.<\/p>\n<p><strong>4. Eles s\u00e3o realmente t\u00e3o perigosos?<br>\n<\/strong>Esse tipo de Trojan \u00e9 considerado uma das amea\u00e7as mais significantes da d\u00e9cada. Apenas em 2016, detectamos mais de 77.000 amostras de<em> installers<\/em> de mobile banking. N\u00e3o h\u00e1\u00a0qualquer sinal de recuo.<\/p>\n<p><strong>5. Como mobile Trojans se infiltram em smartphones e tablets?<br>\n<\/strong>\u00c9 dif\u00edcil de acreditar, mas s\u00e3o os pr\u00f3prios usu\u00e1rios que os baixam. Na maioria das vezes os cibercriminosos disfar\u00e7am os Trojans de aplicativos leg\u00edtimos e enganam\u00a0as pessoas para instalarem o malware.<\/p>\n<p>Cibercriminosos tendem a publicar aplicativos maliciosos em app stores alternativas,<a href=\"https:\/\/www.kaspersky.com.br\/blog\/asacub-trojan\/6192\/\" target=\"_blank\" rel=\"noopener\"> enviam mensagens de texto contendo URLs maliciosas<\/a>, e \u00e0s vezes chegam ao ponto de se <a href=\"https:\/\/www.kaspersky.com.br\/blog\/acecard-android-trojan\/6016\/\" target=\"_blank\" rel=\"noopener\">infiltrar na Google Play.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Pesquisadores descobrem centenas de apps com Trojans na Google Play | <a href=\"https:\/\/t.co\/3JJ6fF8fsO\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/3JJ6fF8fsO<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> <a href=\"https:\/\/t.co\/WXFbafUrkf\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/WXFbafUrkf<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/790554950443081728?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 24, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>6. \u00c9 brincadeira, n\u00e3o \u00e9? At\u00e9 mesmo a Google Play n\u00e3o \u00e9 segura?<br>\n<\/strong>Infelizmente, a Google Play n\u00e3o \u00e9 totalmente segura. Por mais que a empresa aplique uma s\u00e9rie de medidas preventivas e para garantir a seguran\u00e7a dos aplicativos, ela n\u00e3o pode repelir 100% das amea\u00e7as. Usu\u00e1rios Android frequentemente s\u00e3o enganados para que baixem apps de m\u00fasica se passando por aplicativos leg\u00edtimos. Tais aplicativos maliciosos incluem Trojans de mobile banking, como o not\u00f3rio <a href=\"https:\/\/www.kaspersky.com.br\/blog\/acecard-android-trojan\/6016\/\" target=\"_blank\" rel=\"noopener\">Acecard<\/a>.<\/p>\n<p><strong>7. Tenho um iPhone, ent\u00e3o n\u00e3o tenho com o que me preocupar, n\u00e3o \u00e9?<br>\n<\/strong>Sim e n\u00e3o. At\u00e9 o momento, n\u00e3o soubemos de iPhones atacados por Trojans banc\u00e1rios, mas aplicativos maliciosos j\u00e1 se infiltraram na App Store em diversas ocasi\u00f5es. Por exemplo, por volta de seis meses atr\u00e1s, o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/apple-novamente-na-mira-dos-hackers\/5704\/\" target=\"_blank\" rel=\"noopener\">XcodeGhost<\/a> infectou mais de 40 aplicativos iOS leg\u00edtimos, incluindo um messenger extremamente popular na China, o <a href=\"https:\/\/pt.m.wikipedia.org\/wiki\/WeChat\" target=\"_blank\" rel=\"noopener nofollow\">WeChat<\/a>.<\/p>\n<p>Usu\u00e1rios de iPhone devem ficar alertas. A Apple n\u00e3o permite aplicativos de antiv\u00edrus no iOS, de modo que uma vez que um Trojan consiga colocar seu plano em pr\u00e1tica, os usu\u00e1rios ter\u00e3o de lidar com a amea\u00e7a sozinhos.<\/p>\n<p>Contudo, se seu iPhone for desbloqueado, o risco \u00e9 ainda maior. O <em>jailbreak<\/em>\u00a0destr\u00f3i\u00a0toda a prote\u00e7\u00e3o constru\u00edda pela Apple no sistema, tornando\u00a0muito mais f\u00e1cil infect\u00e1-lo.<\/p>\n<p><strong>8. Como exatamente o dinheiro \u00e9 roubado?<br>\n<\/strong>Normalmente, assim: uma vez que um aplicativo de mobile banking \u00e9 aberto pelo usu\u00e1rio, o Trojan exibe sua pr\u00f3pria interface sobrepondo a do banco. Ao inserir\u00a0as credenciais, o malware rouba as informa\u00e7\u00f5es.<\/p>\n<p>Tenha ainda mais cuidado com aplicativos que requerem permiss\u00e3o para acessar SMS.<\/p>\n<p>Para enganar o usu\u00e1rio, um Trojan de mobile banking tem de se passar pelo aplicativo de verdadeiro de maneira convincente. Os Trojans mais efetivos s\u00e3o capazes de personificar dezenas de aplicativos banc\u00e1rios, servi\u00e7os de pagamento e at\u00e9 aplicativos de mensagem.<\/p>\n<p>Trata-se de um est\u00e1gio cr\u00edtico no processo de roubar dinheiro \u2013 interceptar SMS com senhas provis\u00f3rias enviadas pelo sistema do banco que integram a <a href=\"https:\/\/kasperskydaily.com\/brazil\/banking-trojans-bypass-2fa\/6090\/\" target=\"_blank\" rel=\"noopener\">autentica\u00e7\u00e3o em dois fatores<\/a>. Por isso que malwares de mobile banking precisam de permiss\u00e3o para acessar SMS.<\/p>\n<p>Mobile Trojans podem roubar dinheiro em pequenas quantias ao longo de meses ou de uma vez.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Desconfie dos reviews na Google Play | <a href=\"https:\/\/t.co\/BkZlg38QKb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/BkZlg38QKb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> <a href=\"https:\/\/t.co\/Ytz5ZCI0Cu\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Ytz5ZCI0Cu<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/776884659481436162?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 16, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>9. Como identificar se meu celular foi infectado?<br>\n<\/strong>O sinal mais \u00f3bvio \u00e9 a perda de dinheiro. Passe o pente fino na sua conta e nas transa\u00e7\u00f5es regularmente. Mesmo que voc\u00ea n\u00e3o note algo suspeito e queira verificar seu telefone, use o <a href=\"https:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=ww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Antivirus &amp; Security para Android<\/a> para escanear seu dispositivo.<\/p>\n<p><strong>10 .Quais Trojans s\u00e3o os mais perigosos?<br>\n<\/strong>O OpFake \u00e9 um Trojan altamente especializado, capaz de copiar a interface de mais de 100 aplicativos banc\u00e1rios e financeiros. A <a href=\"https:\/\/www.kaspersky.com.br\/blog\/acecard-android-trojan\/6016\/\" target=\"_blank\" rel=\"noopener\">fam\u00edlia Acecard<\/a> tamb\u00e9m \u00e9 bem perigosa: capaz de imitar mais de 30 aplicativos banc\u00e1rios ou sobrepor qualquer aplicativo sob comando. Em 2016, os Trojans <a href=\"https:\/\/www.kaspersky.com.br\/blog\/asacub-trojan\/6192\/\" target=\"_blank\" rel=\"noopener\">Asacub<\/a>, <a href=\"https:\/\/threatpost.com\/?s=svpeng\" target=\"_blank\" rel=\"noopener nofollow\">Svpeng<\/a> e Faketoken invadiram a R\u00fassia.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Proteja seu dinheiro: tudo que voc\u00ea precisa saber sobre #Trojans mobile<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F4arz&amp;text=Proteja+seu+dinheiro%3A+tudo+que+voc%C3%AA+precisa+saber+sobre+%23Trojans+mobile\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>11. Como posso me proteger?<br>\n<\/strong>Habilite as notifica\u00e7\u00f5es via SMS para seu aplicativo de banco. Nem todos os banking trojans conseguem interceptar SMS, e em geral trata-se de uma forma muito efetiva de monitorar sua conta. Baixe aplicativos apenas das lojas oficiais: Google Play e App Store, entre outras. Analise com cuidado as concess\u00f5es requeridas por cada aplicativo. Esses que requerem permiss\u00e3o para acessar SMS merecem aten\u00e7\u00e3o. Instale uma solu\u00e7\u00e3o antiv\u00edrus.<\/p>\n<p><strong>12. Roubaram meu dinheiro! E agora?<br>\n<\/strong>Contate imediatamente seu banco e bloqueie seus cart\u00f5es, interrompa as transa\u00e7\u00f5es. Em alguns casos, <a href=\"https:\/\/www.kaspersky.com\/blog\/5-lessons-i-learned-from-my-credit-card-hack\/6646\/\" target=\"_blank\" rel=\"noopener nofollow\">existe uma chance de que seu dinheiro n\u00e3o esteja perdido ainda.<\/a><\/p>\n<p>Esteja certo de remover apps maliciosos do seu dispositivo, e verifique seu celular com um antiv\u00edrus.<\/p>\n<p>Finalmente, sugerimos que voc\u00ea se atente as respostas anteriores para evitar este tipo de situa\u00e7\u00e3o no futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1. Por que preciso ler isso? Esse artigo \u00e9 importante, pois o ajudar\u00e1 a proteger seu dinheiro em sua conta banc\u00e1ria. 2. O\u00a0que s\u00e3o Trojans de mobile banking? Todo smartphone<\/p>\n","protected":false},"author":522,"featured_media":6768,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[34,91,807],"class_list":{"0":"post-6767","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-android","10":"tag-internet-banking","11":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-banking-trojans-faq\/7796\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-banking-trojans-faq\/7809\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mobile-banking-trojans-faq\/7835\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-banking-trojans-faq\/9309\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-banking-trojans-faq\/9154\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-banking-trojans-faq\/13135\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-banking-trojans-faq\/2548\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-banking-trojans-faq\/13243\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-banking-trojans-faq\/6172\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-banking-trojans-faq\/5535\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-banking-trojans-faq\/8960\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mobile-banking-trojans-faq\/12894\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-banking-trojans-faq\/13135\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-banking-trojans-faq\/13243\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-banking-trojans-faq\/13243\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/trojans\/","name":"Trojans"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6767"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6767\/revisions"}],"predecessor-version":[{"id":13102,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6767\/revisions\/13102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6768"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}