Atenção! Se você tiver aplicativo de banco no celular, é melhor saber disso

Empresa de cibersegurança alerta para ameaça que combina ligação falsa, app malicioso e roubo silencioso de dados via celular Android

Celular-com-malware-1920x1080
(Imagem: TStudious/ Shutterstock)

Compartilhe esta matéria

A empresa de cibersegurança Cleafy identificou, na Itália, um novo malware sofisticado capaz de clonar dados de cartões de crédito remotamente por meio de celulares Android.

Chamado de SuperCard X, o vírus é distribuído por canais do Telegram e WhatsApp e representa uma ameaça crescente por sua eficácia e baixa taxa de detecção por antivírus.

De acordo com a Cleafy, o malware é baseado no código do NGate, ativo desde o ano passado, mas com novos recursos que o tornam ainda mais perigoso. A operação é conduzida em idioma chinês e combina múltiplas técnicas para enganar as vítimas.

O ataque começa com uma mensagem enviada via SMS ou WhatsApp, que simula um alerta de segurança bancária sobre uma transação suspeita.

A vítima é orientada a ligar para um número de contato, dando início ao chamado “Ataque Orientado por Telefone” (TOAD), em que golpistas fingem ser atendentes do banco.

Leia Mais:

MALWARE
Golpe por WhatsApp instala vírus que clona cartões com um toque (Imagem: Suttipun/ Shutterstock)

O que a vítima é induzida a fazer durante o golpe:

  • Acessar o aplicativo bancário para recuperar ou redefinir o PIN do cartão;
  • Remover limites de gasto do cartão;
  • Instalar um aplicativo supostamente de segurança, que, na verdade, contém o malware.

Após instalado, o SuperCard X opera silenciosamente e ativa a função NFC do celular. Os criminosos então pedem que a vítima aproxime seu cartão físico do dispositivo, alegando necessidade de verificação.

Nesse momento, os dados do cartão são capturados e retransmitidos em tempo real para um segundo celular controlado pelos golpistas, que realizam saques ou pagamentos por aproximação.

Golpe afeta cartões de qualquer banco

O relatório da Cleafy destaca que o ataque não está limitado a uma instituição bancária específica, atingindo qualquer cliente com cartão de crédito ou débito. Além disso, a fraude ocorre de forma quase instantânea, o que dificulta a detecção e a resposta por parte dos bancos.

Segundo os especialistas, essa nova modalidade representa uma mudança no paradigma de fraudes financeiras, com movimentações rápidas e uso imediato dos dados roubados.

A recomendação é que usuários redobrem a atenção a mensagens recebidas e evitem instalar aplicativos a partir de links não verificados.

Gatilhos psicológicos para cair em golpes como o vishing
Com baixa taxa de detecção, o SuperCard X representa nova geração de fraudes digitais em tempo real – Imagem: Tero Vesalainen/Shutterstock


Leandro Costa Criscuolo

Colaboração para o Olhar Digital

Leandro Criscuolo é jornalista formado pela Faculdade Cásper Líbero. Já atuou como copywriter, analista de marketing digital e gestor de redes sociais. Atualmente, escreve para o Olhar Digital.


Compartilhe esta postagem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Categorias populares

Boletim informativo

Receba dicas e recursos gratuitos diretamente na sua caixa de entrada, junto com mais de 10.000 clientes e alunos.
×