
Depois do golpe da mão fantasma, um vírus de celular capaz de desviar dinheiro via Pix vem crescendo no Brasil, segundo a empresa de cibersegurança Kaspersky. A tecnologia desenvolvida por criminosos brasileiros foi detectada em dezembro e, embora restrita ao país, já é a segunda fraude mais registrada em toda a América Latina.
O programa malicioso responde por 1.385 registros de golpes em 2023, de acordo com o levantamento feito a pedido da Folha. A liderança nos países latino-americanos é dos vírus da família Banbra, usados para acesso remoto a smartphones na mão fantasma, com 2.039 ocorrências.
Na fraude do Pix, criminosos conseguem trocar o destinatário e o valor da transferência. O programa malicioso (malware) trabalha na etapa anterior à solicitação da senha —os poucos indícios são tremedeira na tela e lentidão para carregar. Os estelionatários levam até 95% do saldo da conta em um único golpe.
Para infectar os celulares, os crackers —hackers voltados a atividades criminosas— usam notificações e aplicativos falsos. Em um dos episódios, por exemplo, o golpe começava com o anúncio de uma atualização do WhatsApp, que redirecionava para um simulacro do app de mensagens. Quem baixava programa “Atualização Whats App v2.5” ficava comprometido.
O app foi retirado do ar da Google Play, após aviso da Kaspersky. O analista sênior de segurança da empresa Fabio Marenghi afirma que mantém contato constante com a empresa responsável pelo sistema operacional Android. O modo de operação dos criminosos foi apresentado na Conferência Latino-Americana de Cibersegurança da Kaspersky, realizada na Costa Rica.
Em nota enviada à reportagem, o Google afirma que segurança na sua loja de aplicativos é uma prioridade. “Nossos usuários são protegidos pelo Google Play Protect, que identifica comportamentos nocivos nos apps e dispositivos Android e alerta os usuários.”
Também existe vírus para dispositivos da Apple, como os iPhones, mas é menos comum.
Esse modelo de programa malicioso oferece vantagens aos cibercriminosos ao permitir operação em larga escala. Diferentemente do golpe da mão fantasma, que exige intervenção direta do fraudador, o desvio de Pix é executado de forma automatizada pelo próprio software.
PROTEJA-SE
O malware consegue acesso a dados sensíveis a partir das chamadas opções de acessibilidade —recursos que auxiliam pessoas com deficiência sensorial ou de movimento, como leitor de texto e clique automático.
Assim, o programa analisa informações de geolocalização, contador de passos (pedômetro), horário e outros dados do aparelho para calcular os momentos em que os usuários têm mais probabilidade de usar aplicações bancárias. Para isso, passa um tempo apenas espionando a rotina da pessoa que está em seu alvo.]
Essa preparação permite o disparo automático do vírus, que fica a postos para adulterar o Pix.
Para se prevenir do golpe, o primeiro passo é suspeitar de qualquer notificação que peça “acesso às opções de acessibilidade.” Isso vale tanto para solicitações do navegador quanto de aplicativos, segundo Marenghi.
Essa permissão dá amplo acesso às funcionalidades do smartphone e só é necessária para quem precisa de algum auxílio do aparelho para usar aplicativos, que devem ser selecionados criteriosamente.
Depois de realizar a fraude, o próprio programa malicioso se desinstala para apagar vestígios.
Os cibercriminosos escolhem o Pix como ponto de atuação pela velocidade. Com a tecnologia de pagamentos instantâneos, é possível dispersar o dinheiro entre várias contas. Isso dificulta muito o rastreio dos valores, de acordo com o diretor da Equipe Global de Pesquisa e Análise da Kaspersky, Fabio Assolini.
Pesquisadores de empresas de cibersegurança acompanham a tática do desvio de Pix desde o fim de 2022. O primeiro malware da família conhecido pelo público foi o Brasdex. A empresa de cibersegurança que atende a instituições financeiras, Allow Me, afirma que já consegue identificar o vírus e prevenir prejuízos.
Como cibercriminosos se organizam em comunidades e trocam informações, existem outros programas maliciosos com funcionamento similar.
A tática conhecida como ATS, de desvio de pagamentos de forma automática, era aplicada em computadores pessoais no início dos anos 2010. Foi substituída pelos golpes de acesso remoto, uma vez que os bancos levantaram proteções eficientes para barrá-la.
Para os celulares, essas barreiras ainda estão em desenvolvimento. Ainda assim, infectar smartphones com códigos maliciosos é mais difícil, já que os sistemas operacionais desses aparelhos dão menos liberdade para os usuários instalarem programas e fazerem personalizações.
Fonte: Folha de S. Paulo

Suspeito de executar a tiros blogueira em Recife, é preso pela Polícia Civil; Veja vídeo

Foi preso ontem, quarta-feira (13) o suspeito de assassinar a blogueira Bruna do Nascimento Marques Maciel, 21 anos. Ela foi morta a tiros em frente a uma casa de shows no Ipsep, na Zona Sul do Recife, em 21 de março de 2022.
O homem, de 19 anos, foi detido de forma preventiva em Rio Formoso, na Zona da Mata do Estado, por meio da operação Shamar, pelo crime de homicídio qualificado. (Veja vídeo abaixo na época do crime):
O delegado de Rio Formoso, Thiago Farias, afirmou que o suspeito não confessou o crime; mas que conseguiu confirmar a identidade do acusado “a partir de informações que a equipe de investigação obteve há 20 dias”.
Segundo o delegado Sérgio Luís, do Departamento de Homicídios e Proteção à Pessoa (DHPP), a motivação do crime teria sido uma briga entre facções. “Conseguimos verificar que a motivação era relacionada a tráfico de drogas. Havia duas facções e uma briga entre elas. Infelizmente, alguns dos integrantes eram próximos da vítima, que acabou sendo executada
“Logo que ocorreu o homicídio, iniciamos um trabalho de investigação contínuo onde conseguimos identificar o executor”, disse o delegado Sérgio Luís, do Departamento de Homicídios e Proteção à Pessoa (DHPP).
A mãe da influenciadora digita, a auxiliar de cozinha Edite Nascimento, disse ter sentido um alívio ao saber da prisão do assassino. Contudo, ficou surpresa ao saber a motivação apontada pela investigação.
“Minha filha era um amor de pessoa, tinha muitas amizades nas redes sociais. Era muito ingênua, confiava em todo mundo”, disse. “Não sei o que levou ela a ter envolvimento. O que eu mais pedia era para ela não se envolver com droga.”
Além do crime contra Bruna, o suspeito também tem um mandado de prisão definitiva decretado pelo juízo da Vara de São Lourenço da Mata por um homicídio praticado este ano próximo à Arena Pernambuco.
Casa de ministro Fernando Haddad é invadida por quatro homens, em São Paulo
A casa do ministro da Fazenda, Fernando Haddad, localizada na Zona Sul de São Paulo, foi invadida por quatro homens na madrugada desta quinta-feira, 14. Os suspeitos entraram no quintal da residência e depois fugiram.
Segundo informações divulgadas pela sua assessoria, o ministro estava em casa na hora da ação, que foi registrada pelas câmeras de vigilância do imóvel.
Ao blog, questionado sobre o susto da invasão, Haddad disse que está tudo bem, sem dar mais detalhes.
Nota do Ministério da Fazenda enviada à imprensa diz que os homens não invadiram a parte de dentro da casa e não furtaram nada. As imagens das câmeras foram entregues à Polícia Federal.
Fonte: Terra

2ª ExpoSerrita começa nesta quinta-feira com diversas atrações musicais
Após comemorar aniversário com show de Murilo Huff no início desta semana, reunindo milhares de pessoas, Serrita retoma uma agenda festiva a partir desta quinta-feira, 14, com a realização da 2ª ExpoSerrita. A prefeitura classifica o evento como a “maior feira do agronegócio do Sertão Central”.
Diversas atrações musicais vão se apresentar numa estrutura de palco, som e luz instalada no Centro de Atividades Econômicas (CAE), já utilizada no show do cantor goiano na última segunda-feira. As principais atrações da feira são: Forró Real, Carlinhos Caiçara, Vicente Nery e Toca do Vale.
A programação ainda conta com exposição de agronegócio, leilão e outras atividades para toda a população de Serrita e cidades vizinhas.

