Campanhas maliciosas com o PIX aumentam após estreia do sistema

Campanhas maliciosas com o PIX aumentam após estreia do sistema

Mais de 100 novos domínios maliciosos e duas grandes campanhas de disseminação de phishing foram detectados pela Kaspersky logo na primeira semana de funcionamento do PIX. A ferramenta de transferências do Banco Central estreou na última segunda-feira (16) e está como destaque no noticiário desde que seu cadastro teve início. Porém, a empresa de segurança ainda não identificou ações específicas visando o novo sistema. O foco dos ataques é o roubo das credenciais da conta bancária das vítimas.

Segundo Fabio Assolini, analista de segurança sênior da Kaspersky no Brasil, os criminosos criam essas páginas falsas usando temas que estão na moda e a grande quantidade de endereços destaca quanto o tema é popular e o quão rápido os cibercriminosos se adaptam. Essas páginas simulam os internet banking de grandes instituições financeiras para roubar as informações de acesso das vítimas, como número de conta, CPF e senha. A maior parte desses sites fraudulentos usam o PIX misturado ao nome das instituições financeiras. Desde o anúncio do cadastro das chaves em outubro, 320 domínios maliciosos usando o termo “pix” foram identificados e bloqueados pela Kaspersky.

“Se comparamos a primeira semana do cadastro e a semana de estreia, podemos dizer que as atividades maliciosas estão mais intensas. Ao fim de três dias após o início do pré-cadastro, em outubro, tínhamos 70 domínios maliciosos encontrados. Já após as primeiras 72 horas do funcionamento do PIX, nesta semana, eram mais de 100. Além disso, detectamos campanhas de phishing financeiro voltadas para empresas, que movimentam valores muito maiores que a maioria das pessoas. Imagine o prejuízo para um pequeno ou médio empreendedor que tenham sua credencial bancária roubada por criminosos”, alerta Assolini.

O especialista da Kaspersky explica que essas campanhas são chamadas de phishing (pescaria, em inglês), pois utilizam temas populares como “isca” para induzir usuários a informar seus dados aos golpistas, que irão cometer crimes: fraudes financeiras, compras online fraudulentas, entre outros delitos. Segundo levantamento da Kaspersky, o Brasil é o quinto país mais atacado por phishing no mundo .

Assolini recomenda que os cidadãos e empresas interessadas no PIX realizem o cadastro diretamente no site da instituição financeira e reforça a importância de ter uma solução de segurança que proteção proativa de phishing, como o Kaspersky Security Cloud. “Todas as soluções da Kaspersky já bloqueiam os sites falsos e impedem que a pessoa ou colaborador acesse o site”, garante o analista de segurança.

Já para as organizações, Assolini recomenda a contratação de serviços de Threat Intelligence (inteligência de ameaças), como um feed de URLs de phishing financeiro. “A primeira ação depois da identificação dos sites fraudulentos é o bloqueio, mas logo em seguida atualizamos o sistema de inteligência para que as empresas assinantes recebam a informação e posam solicitar a remoção do site nos serviços de hospedagem”, explica o especialista.

Mirian Gasparin

Mirian Gasparin, natural de Curitiba, é formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal do Paraná e pós-graduada em Finanças Corporativas pela Universidade Federal do Paraná.Profissional com experiência de 50 anos na área de jornalismo, sendo 48 somente na área econômica, com trabalhos pela Rádio Cultura de Curitiba, Jornal Indústria & Comércio e Jornal Gazeta do Povo. Também foi assessora de imprensa das Secretarias de Estado da Fazenda, da Indústria, Comércio e Desenvolvimento Econômico e da Comunicação Social.Desde abril de 2006 é colunista de Negócios da Rádio BandNews Curitiba e escreveu para a revista Soluções do Sebrae/PR. Também é professora titular nos cursos de Jornalismo e Ciências Contábeis da Universidade Tuiuti do Paraná. Ministra cursos para empresários e executivos de empresas paranaenses, de São Paulo e Rio de Janeiro sobre Comunicação e Língua Portuguesa e faz palestras sobre Investimentos.Em julho de 2007 veio um novo desafio profissional, com o blog de Economia no Portal Jornale. Em abril de 2013 passou a ter um blog de Economia no portal Jornal e Notícias. E a partir de maio de 2014, quando completou 40 anos de jornalismo, lançou seu blog independente. Nestes 16 anos de blog, mais de 35 mil matérias foram postadas.Ao longo de sua carreira recebeu 20 prêmios, com destaque para o VII Prêmio Fecomércio de Jornalismo (1º e 3º lugar na categoria webjornalismo em 2023); Prêmio Fecomércio de Jornalismo (1º lugar Internet em 2017 e 2016);Prêmio Sistema Fiep de Jornalismo (1º lugar Internet – 2014 e 3º lugar Internet – 2015); Melhor Jornalista de Economia do Paraná concedido pelo Conselho Regional de Economia do Paraná (agosto de 2010); Prêmio Associação Comercial do Paraná de Jornalismo de Economia (outubro de 2010), Destaque do Jornalismo Econômico do Paraná -Shopping Novo Batel (março de 2011). Em dezembro de 2009 ganhou o prêmio Destaque em Radiodifusão nos Melhores do Ano do jornal Diário Popular. Demais prêmios: Prêmio Ceag de Jornalismo, Centro de Apoio à Pequena e Média Empresa do Paraná, atual Sebrae (1987), Prêmio Cidade de Curitiba na categoria Jornalismo Econômico da Câmara Municipal de Curitiba (1990), Prêmio Qualidade Paraná, da International, Exporters Services (1991), Prêmio Abril de Jornalismo, Editora Abril (1992), Prêmio destaque de Jornalismo Econômico, Fiat Allis (1993), Prêmio Mercosul e o Paraná, Federação das Indústrias do Estado do Paraná (1995), As mulheres pioneiras no jornalismo do Paraná, Conselho Estadual da Mulher do Paraná (1996), Mulher de Destaque, Câmara Municipal de Curitiba (1999), Reconhecimento profissional, Sindicato dos Engenheiros do Estado do Paraná (2005), Reconhecimento profissional, Rotary Club de Curitiba Gralha Azul (2005).Faz parte da publicação “Jornalistas Brasileiros – Quem é quem no Jornalismo de Economia”, livro organizado por Eduardo Ribeiro e Engel Paschoal que traz os maiores nomes do Jornalismo Econômico brasileiro.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *