Um novo golpe digital tem chamado a atenção de especialistas em segurança no Brasil. Utilizando jogos de celular como isca, criminosos estão conseguindo instalar vÃrus em dispositivos móveis para acessar aplicativos bancários e realizar transferências via Pix sem o consentimento das vÃtimas. De acordo com a empresa de cibersegurança Kaspersky, esse tipo de golpe é uma evolução da prática conhecida como “Mão Fantasma” e se destaca por automatizar o processo de fraude.
O vÃrus, um trojan bancário, se camufla em aplicativos falsos que imitam jogos populares e oferecem prêmios aos usuários. Esses apps maliciosos, no entanto, não estão disponÃveis nas lojas oficiais, o que já levanta um sinal de alerta. Após a instalação, o aplicativo solicita permissão de acessibilidade por meio de mensagens insistentes, que continuam aparecendo até que o usuário aceite.
Essa permissão, embora seja um recurso legÃtimo criado para ajudar pessoas com deficiência, acaba sendo explorada pelos criminosos para controlar o celular remotamente. Mesmo que o aparelho esteja em repouso ou com a tela desligada, o vÃrus permanece ativo e pode agir.
A ameaça é ainda mais sofisticada no caso de usuários que utilizam biometria ou reconhecimento facial como formas de autenticação nos aplicativos bancários. Nesse cenário, o malware age no momento em que a vÃtima acessa o app do banco e tenta realizar uma transferência.
“Quando um PIX é feito, o malware ATS irá bloquear a tela na etapa ‘processando transferência’. Enquanto a pessoa espera, o vÃrus vai clicar em ‘voltar’ e alterar o destinatário e o valor da transferência. Essa troca ocorre rapidamente, justamente porquê todo o processo foi automatizado. Quando a tela retorna para o correntista colocar a senha, a troca foi feita. Por isso a sensação de que há o redirecionamento”, explicou Fabio Marenghi, da Kaspersky.
Segundo o especialista, a principal diferença entre esse novo golpe e o esquema da “Mão Fantasma” tradicional está na automação. “A mão fantasma é um golpe em que o criminoso realiza manualmente a fraude. Quando se automatiza a tarefa, o criminoso pode focar 100% do seu ‘trabalho’ na infecção de novas vÃtimas — só nisso é possÃvel aumentar os lucros. Outro ponto importante é que — quando o criminoso está dormindo ou decide ir com a famÃlia para a praia no fim de semana, ele perde. Com o malware ATS, todas as oportunidades serão aproveitadas, pois o vÃrus faz todo o trabalho. Esses dois pontos crÃticos justificam como esse golpe cresceu tão rápido”, afirma.
Para se proteger, a Kaspersky recomenda algumas medidas: instalar apenas aplicativos disponÃveis em lojas oficiais; nunca conceder permissão de acessibilidade a apps suspeitos; ativar a autenticação em dois fatores (2FA); e utilizar soluções de segurança confiáveis no celular, como antivÃrus, para bloquear sites e aplicativos maliciosos antes da infecção ocorrer.
Com informações do noticiasaominuto
Siga nosso Instagram: www.instagram.com/samueljuniorrn/
- agosto 04, 2025
- 0 Comentários