Fique ligado! Golpe modifica dados do Pix e códigos de barra de boletos

Saiba como se proteger do novo golpe que está causando muita dor de cabeça para pessoas físicas e jurídicas.

Com o uso das tecnologias para resolver questões financeiras, o cuidado com a segurança precisa ser redobrado. Isso porque os golpes que usam o nome de instituições financeiras se multiplicam em uma velocidade absurda.

Desta vez, os cibercriminosos estão editando o QR Code do Pix, assim como o código de barras de boletos, para redirecionar pagamentos para contas de laranjas. A ação já causou prejuízos a incontáveis pessoas e empresas.

A fraude vem se aproveitando de uma nova versão da ferramenta Reboleto, conforme alerta a Kaspersky, empresa especializada em segurança cibernética.

Reboleto

Uma brecha na nova atualização do programa usado para a revalidação de boletos vencidos tem permitido que criminosos editem os dados do documento de pagamento sem infectar o celular ou computador da vítima. Isso é possível porque a alteração é feita diretamente no arquivo PDF anexado ao e-mail que chega ao cliente.

A modificação ocorre diretamente neste e-mail, diminuindo as chances de a vítima suspeitar da alteração.

Vazamento de credenciais

É a partir de vazamentos anteriores de credenciais que os criminosos conseguem acessar as contas comprometidas e buscam mensagens a partir de palavras-chave como “Pix” ou “boleto”. Ao encontrar tais anexos, eles editam o documento pelo Reboleto e marcam o e-mail como não lido.

Durante a edição, eles basicamente modificam o destinatário do pagamento, mas geralmente mantêm o valor original da conta. Assim, ao pagar o boleto, a vítima envia o dinheiro para a conta de um laranja.

Como se proteger

Para não cair no golpe do Reboleto, a principal dica é conferir o destinatário do pagamento após a leitura do QR Code ou do código de barras, antes de confirmar a transferência.

Se houver diferença entre os dados exibidos e as informações da prestadora do serviço, o recomendado é não efetuar o pagamento e procurar a empresa por meio de canais oficiais para solicitar uma nova forma de pagamento ou confirmar a autenticidade do documento.

Não se esqueça de criar uma senha forte para a sua conta de e-mail e ainda ativar a autenticação de dois fatores.

você pode gostar também