{"id":9605,"date":"2017-09-01T13:09:17","date_gmt":"2017-09-01T16:09:17","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9605"},"modified":"2019-11-22T07:25:00","modified_gmt":"2019-11-22T10:25:00","slug":"synthetic-voice-phone-fraud","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/synthetic-voice-phone-fraud\/9605\/","title":{"rendered":"Tecnologia torna golpes por telefone mais avan\u00e7ados"},"content":{"rendered":"<p>Leitores desse blog j\u00e1 conhecem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpistas-invadem-skype\/5026\/\" target=\"_blank\" rel=\"noopener\">golpes por telefone<\/a> \u2013 voc\u00ea provavelmente at\u00e9 j\u00e1 recebeu uma liga\u00e7\u00e3o esquisita ou duas. Contudo, n\u00e3o aceita ofertas de estranho ou fornece informa\u00e7\u00f5es pessoais ao falar com eles, ent\u00e3o sem problema n\u00e3o \u00e9 mesmo?<\/p>\n<p>Bem, a resposta \u00e9 n\u00e3o. N\u00e3o s\u00f3 n\u00e3o, como n\u00e3o mesmo. H\u00e1 pouco tempo, a Comiss\u00e3o Federal de Comunica\u00e7\u00f5es (FCC na sigla em ingl\u00eas) dos EUA emitiu um alerta sobre um golpe de telefone curioso. Criminosos ligam para suas v\u00edtimas e fazem perguntas aparentemente inocentes: \u201cPode me ouvir?\u201d -uma resposta \u201cSim\u201d \u00e9 tudo que precisam. Utilizando a grava\u00e7\u00e3o da afirmativa, inscrevem as v\u00edtimas em servi\u00e7os pagos, que ser\u00e3o inclu\u00eddos na conta de telefone.<br>\nO tipo de golpe no qual servi\u00e7os adicionais s\u00e3o inclu\u00eddos na conta do cliente sem seu consentimento (por exemplo, mensagens di\u00e1rias com hor\u00f3scopo ou not\u00edcias) \u00e9 chamado <em>cramming<\/em> (encher).<\/p>\n<p>Considere diversos pontos alarmantes sobre esse tipo de golpe. Como isso sequer \u00e9 poss\u00edvel? Por que a pol\u00edcia n\u00e3o faz nada? \u00c9 realmente poss\u00edvel usar uma grava\u00e7\u00e3o de voz para inscrever algu\u00e9m em um servi\u00e7o adicional?<\/p>\n<p>Tecnicamente, o golpe \u00e9 poss\u00edvel porque as operadoras de telefone permitem incluir servi\u00e7os terceiros na conta do usu\u00e1rio.<\/p>\n<p>O truque em si n\u00e3o \u00e9 novo: 800Notes.com, site que lista telefones suspeitos, informou sobre o esquema pela primeira vez ainda em 2008. Naquele tempo, era usado para impor servi\u00e7os \u00e0s empresas. De acordo com esses que morderam a isca, as grava\u00e7\u00f5es de \u00e1udio eram editadas de modo que parecia que a v\u00edtima concordou em adquirir um servi\u00e7o pago.<\/p>\n<p>Autoridades est\u00e3o tentando combater o golpe. Em 2015, a FCC obrigou as gigantes da comunica\u00e7\u00e3o Verizon e Sprint a pagarem uma multa de US$ 158 milh\u00f5es em virtude de queixas de clientes a quem foram impostos servi\u00e7os. Ainda assim, t\u00e9cnicas de fraude como essa podem acabar crescendo, acompanhando o desenvolvimento das tecnologias da comunica\u00e7\u00e3o.<\/p>\n<h3>Voice banking<\/h3>\n<p>Com o crescimento da popularidade da autentica\u00e7\u00e3o por voz, em futuro pr\u00f3ximo algo similar ao cramming pode se tornar um problema no setor banc\u00e1rio. Por exemplo, um dos maiores bancos no Reino Unido, o Barclays, introduziu autentica\u00e7\u00e3o por voz para todos os clientes privados em 2016.<\/p>\n<p>O HSBC tamb\u00e9m permite que clientes utilizem essa forma de autentica\u00e7\u00e3o no lugar de senhas. Clientes tem de ligar para o banco e realizar a valida\u00e7\u00e3o por meio de uma palavra c\u00f3digo e dizem em voz alta \u201cMinha voz \u00e9 minha senha\u201d.<\/p>\n<p>A corpora\u00e7\u00e3o global financeira alega estar protegida contra tentativas de transpassar seu sistema por meio de grava\u00e7\u00f5es por voz de seus clientes. Supostamente, a tecnologia de Biometria por voz cria uma impress\u00e3o vocal que reconhece nuances f\u00edsicas e comportamentais do discurso de algu\u00e9m.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"JohSZNIuYX\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/indian-techsupport-scam\/6795\/\" target=\"_blank\" rel=\"noopener\">Como ajudamos a acabar com um golpe do suporte t\u00e9cnico<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cComo ajudamos a acabar com um golpe do suporte t\u00e9cnico\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/indian-techsupport-scam\/6795\/embed\/#?secret=nM1wTWOnBf#?secret=JohSZNIuYX\" data-secret=\"JohSZNIuYX\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Al\u00e9m disso, golpes de telefone ter\u00e3o de encontrar uma forma de fazer com que o cliente diga a frase secreta inteira. O que parece pouco poss\u00edvel, contudo podem fazer com que o cliente fale as palavras que precisam uma a uma, em diversas liga\u00e7\u00f5es.<\/p>\n<p>Assim que algu\u00e9m consegue inventar uma forma de enganar as pessoas, outro pensar\u00e1 em uma forma de evit\u00e1-la. Por exemplo, a Pindrop criou uma tecnologia que leva em conta diversos fatores \u2013 incluindo localiza\u00e7\u00e3o \u2013 ao avaliar a autenticidade de uma valida\u00e7\u00e3o remota. Uma chamada do outro lado do planeta ir\u00e1 alertar o sistema, por exemplo. Bancos usam esse tipo de tecnologia antifraude.<\/p>\n<p>Outro sinal \u2013 embora n\u00e3o muito preciso \u2013 \u00e9 o canal de comunica\u00e7\u00e3o escolhido. De acordo com estat\u00edsticas do Pindrop, golpistas usam o VoIP em 53% dos casos -se comparamos aos clientes genu\u00ednos, a propor\u00e7\u00e3o \u00e9 bem diferente, com apenas 7% usando o VoIP para contatar seus bancos. Por essas raz\u00f5es, o sistema identifica automaticamente chamadas por VoIP.<\/p>\n<p>Naturalmente, golpistas reagem \u2013 por exemplo, ao estimular conex\u00e3o de baixa qualidade, que teoricamente torna mais dif\u00edcil para o sistema identificar o remetente. Evidentemente, ataques por celular expandir\u00e3o seus arsenais com ferramentas novas e poderosas logo.<\/p>\n<h3>N\u00e3o diga nada<\/h3>\n<p>O <a href=\"https:\/\/blogs.adobe.com\/conversations\/2016\/11\/lets-get-experimental-behind-the-adobe-max-sneaks.html\" target=\"_blank\" rel=\"noopener nofollow\">projeto VoCo<\/a>, conhecido por \u201cPhotoshop para vozes\u201d foi demonstrado na Adobe MAX conference em 2016.<\/p>\n<p>Depois de analisar fragmentos de discurso, o sistema gera uma amostra da voz da pessoa, e inclui palavras faladas que n\u00e3o foram ditas na grava\u00e7\u00e3o fonte. A inven\u00e7\u00e3o, de acordo com relat\u00f3rios da BBC, j\u00e1 causou preocupa\u00e7\u00e3o entre especialistas de seguran\u00e7a da informa\u00e7\u00e3o. O VoCo, assim como seu ancestral gr\u00e1fico, pode se tornar uma ferramenta que permita lesar as pessoas, ou burlar sistemas de autentica\u00e7\u00e3o por voz.<\/p>\n<p>A Adobe n\u00e3o \u00e9 a \u00fanica. O Google anunciou seu pr\u00f3prio projeto de s\u00edntese de discurso real\u00edstico em 2016, e uma startup canadense, chamada Lyrebird anunciou sua tecnologia de gera\u00e7\u00e3o de fala em abril de 2017. Uma grava\u00e7\u00e3o de 1 minuto \u00e9 suficiente para treinar o sistema a dizer frases aleat\u00f3rias com a voz de uma pessoa gravada anteriormente (voc\u00ea pode ouvir um discurso sintetizado entre pol\u00edticos americanos aqui). Os pr\u00f3prios desenvolvedores admitiram que a capacidade de s\u00edntese de fala do software \u00e9 potencialmente perigosa, especialmente para pol\u00edticos.<\/p>\n<p>Os fundadores da Lyrebird resolveram a quest\u00e3o \u00e9tica da tecnologia com a seguinte frase: \u201cEsperamos que todo mundo logo esteja certo que essa tecnologia existe e que copiar a voz de algu\u00e9m \u00e9 poss\u00edvel.\u201d<\/p>\n<h3>Como lidar com isso<\/h3>\n<p>1. As especificidades do ataque em que a v\u00edtima \u00e9 coagida a dizer uma \u00fanica palavra (\u201cSim\u201d) pede por uma solu\u00e7\u00e3o radical. O FCC recomenda n\u00e3o responder chamadas de n\u00famero desconhecidos. Se algu\u00e9m realmente quiser falar com voc\u00ea, deixar\u00e1 uma mensagem.<br>\n2. N\u00e3o revele dados pessoais.<br>\n3. Sempre verifique notas fiscais e contas de itens inesperados.<br>\n4. Um m\u00e9todo individual que oferece alguma prote\u00e7\u00e3o contra alguns spams de telefone \u00e9 editar suas informa\u00e7\u00f5es de contato no cadastro de empresas de telemarketing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Novas tecnologias podem viabilizar os golpes por telefone \u2013 o que voc\u00ea precisa saber para se manter a salvo.<\/p>\n","protected":false},"author":2049,"featured_media":9606,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1268,226,977,33,1269,1270,77,666,1271],"class_list":{"0":"post-9605","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-adobe","9":"tag-fraude","10":"tag-golpe","11":"tag-google","12":"tag-reconhecimento-por-voz","13":"tag-sintese-de-voz","14":"tag-tecnologia","15":"tag-telefone","16":"tag-voz"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/synthetic-voice-phone-fraud\/9605\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/synthetic-voice-phone-fraud\/11150\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/synthetic-voice-phone-fraud\/12499\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/synthetic-voice-phone-fraud\/11678\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/synthetic-voice-phone-fraud\/11188\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/synthetic-voice-phone-fraud\/14144\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/synthetic-voice-phone-fraud\/14141\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/synthetic-voice-phone-fraud\/18521\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/synthetic-voice-phone-fraud\/18034\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/synthetic-voice-phone-fraud\/9405\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/synthetic-voice-phone-fraud\/7274\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/synthetic-voice-phone-fraud\/14519\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/synthetic-voice-phone-fraud\/8362\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/synthetic-voice-phone-fraud\/17686\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/synthetic-voice-phone-fraud\/17757\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/synthetic-voice-phone-fraud\/17732\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tecnologia\/","name":"tecnologia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2049"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9605"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9605\/revisions"}],"predecessor-version":[{"id":13020,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9605\/revisions\/13020"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9606"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}