MN Logo

12 anos. Mais de 104 mil artigos.

  • Polícia
  • Marília
  • Garça
  • Pompeia
  • Oriente
  • Quintana
  • Regional
  • Tupã
  • Vera Cruz
  • Entrevista da Semana
  • MAC
  • Colunas
  • Anuncie
Brasil e Mundo
seg. 18 mar. 2024
ALERTA

Golpe frauda QR Code do Pix e código de barras de boleto sem deixar rastros de criminosos

Com esse sistema, os golpistas acessam documentos em diversas contas de email comprometidas.
por Folhapress

Criminosos têm desviado o Pix usado para pagar contas de luz, água, telefone e outros serviços. A fraude altera o documento anexo do email sem deixar pistas para o usuário.

Para isso, golpistas usam a nova versão da ferramenta Reboleto, originalmente feita para revalidar boletos vencidos, que agora permite alterar o código QR disponível na cobrança.

Quem paga a conta fraudada tem um prejuízo dobrado: perde o dinheiro e continua com a dívida.
Os estelionatários se aproveitam da tendência das empresas incentivarem a adesão ao envio de contas digitais. Há concessionárias de energia, água ou telecomunicações que oferecem descontos, em função da economia com papel e transporte.

Existe incentivo também para o pagamento via Pix, que não envolve as taxas do sistema bancário tradicional.

Para não deixar rastros, os criminosos usam um método de acesso ao email chamado de imap, que permite acessar e editar textos e documentos contidos em mensagens sem mostrar que as mensagens foram abertas ou adulteradas.

Com esse sistema, os golpistas acessam documentos em diversas contas de email comprometidas ao mesmo tempo. As mensagens que envolvem pagamentos são encontradas a partir de palavras-chave como “segue anexo o boleto”, “chave Pix” e “QR code Pix”.

O acesso ao email da vítima ainda depende de senha. Cibercriminosos conseguem comprar bancos de dados com informação de acesso a contas na internet ou roubá-la a partir de anúncios fraudulentos ou de um vírus espião, o stealer.

Às vezes, a palavra-chave vazada na deep web não é especificamente a do email, mas as pessoas também têm o hábito de repetir senha.

Outra vulnerabilidade são senhas muito simples, como “123456” ou “123mudar”. Um software chamado “força bruta” testa possibilidades de senhas até conseguir acesso à conta e palavras-chaves triviais são os primeiros chutes.

A vítima ainda pode perceber a fraude, caso verifique o remetente do Pix. “Os criminosos mais detalhistas criam microempresas com nomes parecidos com o das empresas que emitiram o boleto, mas outros simplesmente colocam a conta de um laranja”, diz Fabio Assolini, chefe de equipe de analistas de segurança da Kaspersky, empresa que descobriu o novo golpe.

Se a vítima perceber o golpe muito rapidamente, há chances de o banco estornar o Pix, visto que esse método de transferência é rastreável.

Cibercriminosos, porém, costumam distribuir os valores rapidamente entre várias contas laranjas, para dificultar o rastreio do dinheiro.

Os valores das cobranças não costumam ser alterados, para manter a verossimilhança do golpe.
Os estelionatários preferem boletos com altos valores. “O acesso ao email de um funcionário do setor financeiro de uma empresa pode fazer grandes estragos”, diz Assolini.

Outro modo de checar a procedência do boleto é usar a opção do internet banking que lista todos os boletos emitidos para um CPF ou CNPJ, o débito direto automático. Assim, a pessoa conseguirá ver a cobrança original e o código fraudulento.

COMO SE PREVENIR

Para se prevenir desse golpe, o primeiro passo é se proteger de vazamentos de senhas e adotar palavras-chaves fortes, com números, letras maiúsculas e minúsculas, além de símbolos.

Assolini recomenda o uso de programas administradores de senha que gravam as palavras-chave, como 1Password, Bitwarden ou Nordpass. “O usuário não precisa lembrar a senha e sim evitar repeti-las e torná-las difíceis.”

Também é possível verificar se um email está em bases de dados disponíveis na internet em sites como haveibeenpwned.com e https://password.kaspersky.com/pt/.

Assolini também indica que empresas contratem serviços de monitoramento de fóruns de cibercriminosos para checar credenciais vazadas

***

POR PEDRO S. TEIXEIRA

Compartilhar

Mais lidas

  • 1
    Mulher tenta socorrer filhote atropelado, mas é atacada por cães na região
  • 2
    Jovem sem CNH é detido após fuga e manobras perigosas com moto; ‘nunca foi emplacada’
  • 3
    Idoso de 86 anos esquece onde estacionou carro e mobiliza polícia em Marília
  • 4
    Homem que teria afirmado ser membro de facção é preso e perde drogas

Escolhas do editor

MUNDIAL
MN TV: Entre palpites e bandeiras, rua de Marília vive a emoção da CopaMN TV: Entre palpites e bandeiras, rua de Marília vive a emoção da Copa
MN TV: Entre palpites e bandeiras, rua de Marília vive a emoção da Copa
HABILITAÇÃO
Marília supera média nacional e acelera emissão de CNHsMarília supera média nacional e acelera emissão de CNHs
Marília supera média nacional e acelera emissão de CNHs
GOVERNO FEDERAL
Ministério da Saúde libera R$ 3 milhões para atenção especializadaMinistério da Saúde libera R$ 3 milhões para atenção especializada
Ministério da Saúde libera R$ 3 milhões para atenção especializada
DIREITO EMPRESARIAL
Mariliense debate crise do agro em um dos principais congressos jurídicos do paísMariliense debate crise do agro em um dos principais congressos jurídicos do país
Mariliense debate crise do agro em um dos principais congressos jurídicos do país

Últimas notícias

Com primeiro tempo brilhante, Brasil vence o Haiti pela Copa do Mundo
Mulher tenta socorrer filhote atropelado, mas é atacada por cães na região
Homem é condenado por tentativa de homicídio após discussão em bar da zona sul
Homem que teria afirmado ser membro de facção é preso e perde drogas

Notícias no seu celular

Receba as notícias mais interessantes por e-mail e fique sempre atualizado.

Cadastre seu email

Cadastre-se em nossos grupos do WhatsApp e Telegram

Cadastre-se em nossos grupos

  • WhatsApp
  • Telegram

Editorias

  • Capa
  • Polícia
  • Marília
  • Regional
  • Entrevista da Semana
  • Brasil e Mundo
  • Esportes

Vozes do MN

  • Adriano de Oliveira Martins
  • Angelo Ambrizzi
  • Brian Pieroni
  • Carol Altizani
  • Décio Mazeto
  • Fabiano Del Masso
  • Fernanda Serva
  • Dra. Fernanda Simines Nascimento
  • Fernando Rodrigues
  • Gabriel Tedde
  • Isabela Wargaftig
  • Jefferson Dias
  • Julio Neves
  • Lucas Caldeira
  • Marcos Boldrin
  • Mariana Saroa
  • Natália Thomé
  • Paulo Moreira
  • Ramon Franco
  • Robson Silva
  • Vanessa Lheti

MN

  • O MN
  • Expediente
  • Contato
  • Anuncie

Todos os direitos reservados.
Proibida a reprodução total ou parcial.
MN, Marília Notícia © 2014 - 2026

MN - Marília NotíciaMN Logo

Editorias

  • Capa
  • Polícia
  • Marília
  • Regional
  • Entrevista da Semana
  • Brasil e Mundo
  • Esportes

Vozes do MN

  • Adriano de Oliveira Martins
  • Angelo Ambrizzi
  • Brian Pieroni
  • Carol Altizani
  • Décio Mazeto
  • Fabiano Del Masso
  • Fernanda Serva
  • Dra. Fernanda Simines Nascimento
  • Fernando Rodrigues
  • Gabriel Tedde
  • Isabela Wargaftig
  • Jefferson Dias
  • Julio Neves
  • Lucas Caldeira
  • Marcos Boldrin
  • Mariana Saroa
  • Natália Thomé
  • Paulo Moreira
  • Ramon Franco
  • Robson Silva
  • Vanessa Lheti

MN

  • O MN
  • Expediente
  • Contato
  • Anuncie