sexta-feira, 16 de outubro de 2020

PIX VEM SENDO USADO COMO ISCA DE PHISHING

DE NADA SERVE UM TEXTO SE NINGUÉM O LÊ.

O PIX é uma novidade bancária que se propõe a trazer uma maneira mais simples de realizar transferências e pagamentos, e como tudo que tende a atrair atenção e tem potencial para se popularizar, não escapou do radar dos golpistas, que já vêm se aproveitando do pré-registro de chaves para ludibriar os incautos.

As principais características do PIX são a disponibilidade 24 horas por dia, a velocidade das transações, a conveniência nas possibilidades de pagamento e a maior concorrência entre as instituições financeiras — além da economia quando comparado aos já existentes TED e DOC. A "chave PIX" é a informação que vai identificar o cliente e sua conta bancária no sistema, e pode ser um número de celular, CPF, CNPJ, ou mesmo um endereço de email

A rigor, não existe tentativa de fraude no sistema do PIX. O que existe são golpistas que criam sites falsos, mandam mensagens tentando roubar dados pessoais das vítimas. O PIX, no caso, serve apenas como isca. As transações com PIX e o cadastramento com chaves são realizadas num ambiente logado, no aplicativo da própria instituição financeira da qual o interessado é correntista. Portanto, se você receber um link por email ou celular, pode contar que é fraude.

As fraudes vêm acontecendo por phishing — edição revista, atualizada e digitalizada do velho conto do vigário. Claro que as chances de êxito dependem da habilidade do vigarista em convencer a vítima a seguir suas sugestões maliciosas, geralmente fantasiadas de de dicas úteis ou informações importantes. 

Fraudadores sofisticados não só se valem de técnicas de marketing profissional como se aproveitam de grandes eventos, datas comemorativas e notícias em destaque nos meios de comunicação. Para agregar credibilidade às mensagens, reproduzem fielmente a aparência de comunicados e webpages de empresas, instituições financeiras e órgãos governamentais. Os mais cuidadosos chegam mesmo a mascarar os links maliciosos de maneira que eles pareçam apontar para sites oficiais, legítimos e insuspeitos. No caso do PIX, a vítima recebe um email, SMS ou mensagem via redes sociais com um texto chamativo sobre os benefícios do PIX e um formulário para cadastrar sua chave. Para tanto, é preciso informar o CPF, o endereço de email, o número de telefone e, em alguns casos, dados bancários e senhas de autenticação.

Como prevenir acidentes é dever de todos:

Se quiser fazer o pré-cadastramento, faça-o exclusivamente pelos canais oficiais do seu banco — o aplicativo baixado em seu celular, por exemplo.

Bancos, operadoras de cartão de crédito e órgãos públicos não pedem senhas por email, mensagem de WhatsApp ou via redes sociais. Se receber algo nesse sentido, desconfie.

Redobre os cuidados com solicitações de mudança de senhas que não tenham partido de você. Quando você solicita uma alteração de senha, normalmente recebe um link lhe por email ou SMS com os procedimentos a serem seguidos. Se você não solicitou a mudança de senha, não há razão para receber o link nem (muito menos) seguir as instruções.

Se suspeitar de fraude, cancele imediatamente seu cartão de crédito/débito e solicite a emissão de outro, com número diferente. 

Se desconfiar que suas senhas ou outros dados possam ter vazado, entre em contato com o banco ou administradora do cartão e peça para mudar sua conta ou seus dados de login.