Fique ligado! Golpe modifica dados do Pix e códigos de barra de boletos
Saiba como se proteger do novo golpe que está causando muita dor de cabeça para pessoas físicas e jurídicas.
Com o uso das tecnologias para resolver questões financeiras, o cuidado com a segurança precisa ser redobrado. Isso porque os golpes que usam o nome de instituições financeiras se multiplicam em uma velocidade absurda.
Desta vez, os cibercriminosos estão editando o QR Code do Pix, assim como o código de barras de boletos, para redirecionar pagamentos para contas de laranjas. A ação já causou prejuízos a incontáveis pessoas e empresas.
A fraude vem se aproveitando de uma nova versão da ferramenta Reboleto, conforme alerta a Kaspersky, empresa especializada em segurança cibernética.
Reboleto
Uma brecha na nova atualização do programa usado para a revalidação de boletos vencidos tem permitido que criminosos editem os dados do documento de pagamento sem infectar o celular ou computador da vítima. Isso é possível porque a alteração é feita diretamente no arquivo PDF anexado ao e-mail que chega ao cliente.
A modificação ocorre diretamente neste e-mail, diminuindo as chances de a vítima suspeitar da alteração.
Vazamento de credenciais
É a partir de vazamentos anteriores de credenciais que os criminosos conseguem acessar as contas comprometidas e buscam mensagens a partir de palavras-chave como “Pix” ou “boleto”. Ao encontrar tais anexos, eles editam o documento pelo Reboleto e marcam o e-mail como não lido.
Durante a edição, eles basicamente modificam o destinatário do pagamento, mas geralmente mantêm o valor original da conta. Assim, ao pagar o boleto, a vítima envia o dinheiro para a conta de um laranja.
Como se proteger
Para não cair no golpe do Reboleto, a principal dica é conferir o destinatário do pagamento após a leitura do QR Code ou do código de barras, antes de confirmar a transferência.
Se houver diferença entre os dados exibidos e as informações da prestadora do serviço, o recomendado é não efetuar o pagamento e procurar a empresa por meio de canais oficiais para solicitar uma nova forma de pagamento ou confirmar a autenticidade do documento.
Não se esqueça de criar uma senha forte para a sua conta de e-mail e ainda ativar a autenticação de dois fatores.