Pular para o conteúdo principal

Novo golpe frauda boletos no e-mail sem ‘infectar’ computador; veja como se proteger - Criminosos têm usado nova versão da ferramenta “Reboleto” para fraudar boletos e pagamentos com código de barras e QR Code do Pix

Uma nova modalidade de golpe que frauda boletos de pagamento enviados por e-mail ao consumidor foi compartilhada pela Kaspersky, empresa global de cibersegurança e privacidade digital.

Segundo a empresa, o golpe é aplicado utilizando uma ferramenta chamada Reboleto, que edita e-mails, incluindo arquivos em PDF anexados. Dessa forma, os criminosos editam o QR Code PIX de boletos e o código de barras de e-mails na caixa de entrada (do e-mail) das vítimas, direcionando pagamentos para contas de laranjas.

O potencial prejuízo que a modalidade representa é relevante, já que empresas de energia, telecomunicações (conta de celular/internet), saneamento e outros tipos de negócios dão preferência pelo envio de boletos ou contas de consumo por e-mail — e cada vez mais esses documentos oferecem a opção de pagamento via Pix (QR code).

Como o golpe do Reboleto funciona?

O golpe do Reboleto se beneficia devido aos diversos incidentes de vazamentos de credenciais. Para conseguir alterar as contas no formato PDF e realizar a troca do destinatário no pagamento, os criminosos precisam conseguir acessar os e-mails das vítimas. O acesso é realizado de forma remota, via IMAP.

“A ferramenta ‘Reboleto’ tem uma função de validação de e-mails, no qual os criminosos sobem um banco de dados com diversas credenciais, que serão testadas de maneira automática. Em um painel, eles podem verificar todas as contas que tiveram acesso autorizado e, assim, o golpe se inicia”, completa Assolini.

O especialista explica ainda que todo o processo fraudulento, a partir do acesso não autorizado à caixa de correio, é feito manualmente.

A ferramenta faz o monitoramento dos e-mails com anexos automaticamente, que são exibidos em uma espécie de painel de controle. “Ela busca e-mails que contenham no campo ‘Assunto’ as palavras ‘boleto’, ‘pix’, ‘segue anexo o boleto’, ‘duplicata’, ‘segunda via’, entre outras. O criminoso precisa, a partir daí, abrir a mensagem e realizar a edição da fatura, podendo acessar e alterar os e-mails ainda não lidos pela vítima”, explica Assolini

Como se proteger?

A nova modalidade de fraude é um grande desafio para consumidores, empresas e prestadores de serviço. Como o golpe não necessita de um computador ou celular infectado, a única maneira de não ser vitimado é identificar a armadilha na hora do pagamento.

“O que torna o Reboleto um golpe muito perigoso é que a edição fraudulenta do boleto acontece diretamente na caixa de e-mail da vítima — portanto, todas as dicas de ter atenção ao remetente e erros de ortografia não ajudarão a identificar o golpe. O único momento para evitá-lo é no momento de pagar a conta, pois é possível perceber a alteração no nome do destinatário, seja após a leitura do código de barra ou via o QRCode do PIX”, explica Fabio Assolini, chefe de equipe de analistas de segurança da Kaspersky.

A Kaspersky recomenda que os consumidores fiquem atentos a alertas de vazamento de dados de serviços online. Ao verificar que sua senha foi vazada, o consumidor pode proativamente trocá-la. Além disso, existem programas que alertam sobre vazamentos.

Para as empresas, a companhia recomenda o monitoramento dos fóruns clandestinos e darkweb para identificar vazamento de credenciais da organização. Com essa informação, o time de segurança pode ativar uma política obrigatória de troca de senha para todos os funcionários visando evitar a exploração do Reboleto.

Além disso, outras ações de prevenção recomendadas são:

Atenção na hora de realizar o pagamento

Fique de olho no resumo da transação na hora do pagamento. Se o boleto ou QRCode Pix estiverem fraudados será possível ver no aplicativo do banco, antes da efetivação da transação, os dados de uma pessoa aleatória (laranja) em vez das informações da empresa fornecedora — que deveria receber o pagamento.

Verificar o DDA

Se a empresa ou o usuário ativou o serviço de Débito Direto Automático (DDA), vale a pena conferir se os detalhes do boleto a ser pago são iguais ao que são exibidos no internet banking na função “DDA”.

Ativar a dupla autenticação no serviço de correio eletrônico

A opção impedirá o acesso não autorizado do criminoso ao e-mail e consequentemente às faturas. A boa prática também melhora a segurança do e-mail, impedindo o roubo da conta por criminosos.



Comentários

Postagens mais visitadas deste blog

Horários do ônibus circular e telefones úteis Conchal

Atualizado em: 15/01/2025 Os horários apresentados nesta tabela representam horários aproximados do tempo de percurso de um ponto ao outro; Pode ocorrer variação de até 5 minutos para mais ou para menos. "Solicitamos aos leitores F5 que utilizam o transporte público em Conchal, para que nos comunique através do número de WhatsApp (19) 99153 0445, se forem encontradas divergências nos horários publicados abaixo, para que possamos editar." Fonte dos horários: Prefeitura do Município de Conchal -SP Os horários apresentados nesta tabela representam horários aproximados do tempo de percurso de um ponto ao outro; Pode ocorrer variação de até 5 minutos para mais ou para menos. Os horários apresentados nesta tabela representam horários aproximados do tempo de percurso de um ponto ao outro; Pode ocorrer variação de até 5 minutos para mais ou para menos. Os horários apresentados nesta tabela representam horários aproximados do tempo de percurso de um ponto ao outro; Pod...

Ciclista morre em acidente na Estrada Conchal Velho na manhã desta sexta-feira (14)

Uma ciclista morreu na manhã desta sexta-feira (14) após ser atingida por uma caminhonete Toyota Hilux na Estrada Conchal Velho, sentido "Capelinha". A vítima fatal foi identificada como Eva, nascida em 8 de outubro de 1976, natural de Malacacheta (MG) e residente em Conchal. Segundo informações do Boletim de Ocorrência, a Polícia Militar foi acionada ao local e encontrou a equipe do SAMU já presente, constatando o óbito da ciclista devido ao impacto da colisão. O motorista da Hilux, identificado, relatou que trafegava a aproximadamente 60 km/h quando avistou Eva e uma testemunha, que também pedalava ao lado da vítima. Conforme informado, Eva teria se deslocado mais para o meio da estrada e, ao olhar para trás, acabou sendo atingida pelo veículo. O impacto a lançou a cerca de 20 metros de distância. A testemunha que acompanhava Eva confirmou essa versão, relatando que a vítima passou a se deslocar mais para o centro da via antes de ser atingida. Cerimônia de despedida d...

Vítima encontrada carbonizada em Conchal é identificada e residia no município

Na última quinta-feira (30),  uma mulher foi encontrada parcialmente carbonizada em uma estrada rural no bairro Conchal Velho. A vítima que residia no próprio município, foi identificada neste sábado (01), como sendo Fernanda Cristina da Silva, de 27 anos. A identificação foi confirmada através do exame dactiloscópico realizado pelo Instituto Médico Legal (IML). Esse procedimento utiliza as impressões digitais para cruzar informações com os dados nacionais de identificação pessoal, fornecendo à Polícia Civil a identidade da vítima. Fernanda Cristina da Silva era moradora de Conchal, e seu sepultamento está marcado para este sábado (1), às 16h30, no cemitério municipal da cidade. O corpo de Fernanda foi descoberto por volta das 7h30h, pela Guarda Municipal. O local do crime, uma estrada de terra próxima ao cruzamento entre a Fazenda GB e a Fazenda Santo Antônio, foi isolado para preservar a cena do crime. A vítima foi encontrada em decúbito dorsal, com partes do corpo c...