Novo golpe no cartão: entenda como funciona fraude no pagamento por aproximação e saiba como se proteger
Cibercriminosos desenvolveram novas variações de um programa que infecta maquininhas de cobrança e provoca o bloqueio de pagamentos via aproximação, no celular ou no cartão físico.
Entenda o golpe em 4 pontos:
- Criminosos entram em contato com lojistas se passando por funcionários de empresas responsáveis pelas maquininhas. Eles pedem que os lojistas acessem um link por meio do computador onde fica o sistema do aparelho;
- A partir daí, a quadrilha instala um vírus que dá acesso remoto à maquininha;
- As máquinas infectadas passam a detectar e impedir a cobrança por aproximação, exibindo uma mensagem falsa de erro, que pede para que o consumidor insira um cartão físico no aparelho, a fim de fazer o pagamento. Nem o lojista e nem o cliente percebem que se trata de um golpe;
- Ao fazer isso, a vítima tem os dados capturados, incluindo o número do cartão, que acaba ficando vulnerável a clonagem. Assim, criminosos podem fazer compras mesmo com cartões protegidos por chip e senha.
As informações foram divulgadas pela Kaspersky, especializada em cibersegurança, nesta terça-feira (31). De acordo com os pesquisadores da empresa, a quadrilha brasileira é a primeira a conseguir realizar fraudes com essa tecnologia de transação. Veja como se proteger.
Por que bloquear a compra por aproximação?
Esses bandidos já conseguiam clonar cartões a partir de maquininhas infectadas, segundo a Kaspersky, por meio do programa malicioso instalado na hora da falsa manutenção.
O novo golpe é um refinamento do antigo: a novidade é que o programa, agora, consegue detectar e bloquear compras por aproximação.
Mas por que isso interessa aos criminosos? Acontece que as compras por aproximação (“contactless”), seja com cartões ou no celular, têm um recurso que aumenta a segurança para o usuário: cada transação gera um número novo de cartão, que é diferente do cartão físico. E esse número só vale para aquele pagamento.
Como os criminosos querem capturar dados que possam ser usados depois, eles precisam do número do cartão físico, que só muda se a pessoa cancelar ou trocar de cartão.
Por isso é que, ao detectar que uma transação será pelo modo de aproximação, a máquina infectada bloqueia essa operação e obriga o uso do cartão físico.
‘Erro falso’ aparece nas máquinas que são utilizadas pelos criminosos — Foto: Reprodução/ Kaspersky