Urubu do Pix: o que é e como se proteger do golpe
Urubu do Pix: o que é e como se proteger do golpeData de publicação 9 de setembro de 20245 minutos de leitura
Publicado em: 8 de agosto de 2024
Categoria Segurança na internetTempo de leitura: 5 minutosTexto de: Time Serasa
O roubo de cartões de pagamento é um golpe que se aproveita de brechas na segurança dos dispositivos para coletar dados pessoais e financeiros. Ele ocorre quando criminosos conseguem instalar um software malicioso nos smartphones ou computadores das vítimas, com o objetivo de ter acesso a informações sensíveis.
Segundo uma pesquisa realizada pela empresa de tecnologia NordVPN, o Brasil é o segundo país do mundo mais afetado pelo roubo de cartões de pagamento, atrás apenas dos Estados Unidos. Todos os dias, os brasileiros utilizam computadores ou smartphones para realizar uma série de transações financeiras.
Quando os golpistas conseguem acessar os dados referentes a essas operações, podem se aproveitar disso para obter vantagens financeiras.
Mas não é preciso parar de usar o cartão de crédito ou ficar com medo de acessar o aplicativo do banco. Na realidade, com algumas medidas simples, é possível proteger os cartões de invasões e roubo de dados.
Entenda como o roubo de dados do cartão funciona e o que fazer para se prevenir.
O roubo de dados do cartão começa com a instalação, no smartphone ou computador, de um malware. O malware é um software malicioso que cria brechas nos sistemas de segurança com o objetivo de conseguir acesso aos dados pessoais dos usuários para obter vantagens financeiras.
O usuário não sabe que instalou um malware no dispositivo. Geralmente ele acaba baixando o software malicioso por meio de downloads de softwares infectados ou quando acessa sites maliciosos.
Há também os golpes de phishing: criminosos enviam e-mails ou mensagens que parecem verdadeiras, com links que acabam levando a vítima a clicar e fazer o download do malware.
Em seguida, com o malware instalado no smartphone, os criminosos podem ter acesso a diversos dados, entre os quais senhas de banco, número do cartão de crédito, códigos de verificação de pagamentos, entre outros.
É nessa hora que o golpe acontece: por meio do malware, ele consegue visualizar as ações do usuário no dispositivo e tem acesso a informações importantes.
Essas informações podem ser utilizadas tanto para golpes financeiros (por exemplo, quando o golpista faz compras no cartão da vítima) quanto para venda de dados na dark web. Com os dados roubados, é possível também executar outras fraudes, como pedir empréstimos em nome da vítima.
Se o usuário perceber que teve os dados roubados, deve imediatamente entrar em contato com o banco para bloquear o cartão. As instituições financeiras costumam ser ágeis ao realizar os bloqueios, pois conhecem os riscos da situação.
Em seguida, é interessante desconectar o smartphone da internet. Se estiver utilizando uma rede Wi-Fi, por exemplo, desative a conexão. Isso evita que o malware possa agir, pois muitos deles precisam estar conectados à internet para serem executados.
Para aumentar a proteção, recomenda-se utilizar um antivírus, que poderá fazer uma varredura e, eventualmente, eliminar o malware.
Caso nada funcione, é importante levar o smartphone até um especialista, que poderá orientar o usuário sobre como proceder.
Uma medida importante de segurança online é monitorar se seus dados pessoais foram vazados na Dark Web.
O Serasa Premium é o serviço de assinatura da Serasa que monitora 24 horas por dia o CPF e CNPJ do assinante. Traz informações em tempo real e alertas sobre consultas ao CPF, variação do Serasa Score, vazamento de dados na Dark Web e muito mais.
A assinatura Premium também proporciona atendimento exclusivo na Serasa e permite o bloqueio do Serasa Score para consultas de empresas.
*Importante: a Serasa comunica previamente todos os consumidores sobre negativações em seu CPF, sem qualquer custo. O alerta de negativações do Serasa Premium é apenas uma funcionalidade adicional desse serviço (que permite a ciência em tempo real), mas não substitui o comunicado oficial.
Data de publicação 9 de setembro de 20245 minutos de leitura
Data de publicação 9 de setembro de 20245 minutos de leitura
Data de publicação 6 de setembro de 20245 minutos de leitura