O Fundo Garantidor de Créditos (FGC) está prestes a pagar R$ 41 bilhões a 1,6 milhão de investidores do Banco Master, mas criminosos já estão explorando essa situação para aplicar golpes digitais.
Fraudes foram identificadas, incluindo um aplicativo falso que promete acompanhar o pagamento, mas na verdade instala um trojan bancário que rouba informações financeiras dos usuários.
A Kaspersky recomenda que os investidores desconfiem de ofertas suspeitas, verifiquem canais oficiais e evitem aplicativos de fontes desconhecidas para se protegerem contra esses golpes.
Enquanto o FGC (Fundo Garantidor de Créditos) entra na reta final para pagar cerca de R$ 41 bilhões a 1,6 milhão de investidores do Banco Master, criminosos já começaram a explorar o momento para aplicar golpes digitais.
LEIA TAMBÉM
Um levantamento da empresa de segurança digital Kaspersky identificou o primeiro tipo de fraude voltada especificamente a quem aguarda o ressarcimento do fundo, com o uso de um aplicativo falso para Android que promete acompanhar o pagamento, mas na prática instala um trojan bancário -malware disfarçado de software legítimo- que infecta o dispositivo para roubar informações financeiras no celular da vítima.
O pagamento do FGC não é feito de forma automática. Para receber, os investidores precisam se cadastrar no aplicativo oficial do fundo e informar uma conta de mesma titularidade para receber os valores. Esse é o proceso que está sendo explorado no golpe.
A fraude começa em sites que simulam páginas legítimas do FGC e induzem o usuário a baixar um aplicativo que aparenta estar disponível na Google Play. Ao instalar o arquivo, porém, o celular é infectado pelo BeatBanker, um trojan bancário capaz de roubar senhas, capturar dados financeiros, controlar o aparelho à distância e até usar o processador do telefone para mineração clandestina de criptomoedas.
A Kaspersky diz que o BeatBanker foi identificado pela primeira vez em meados do ano passado e já havia sido usado em campanhas que imitavam aplicativos do INSS (Instituto Nacional do Seguro Social), no contexto de reembolso de valores descontados indevidamente de aposentados. Agora, o mesmo tipo de engenharia foi adaptado para o caso do Master.
Além de roubar credenciais bancárias, a Kaspersky afirma que o trojan oferece aos criminosos um controle remoto completo do dispositivo, o que permite desde a leitura de mensagens e dados pessoais até a realização de transações financeiras em nome da vítima.
Para Fabio Assolini, diretor da equipe global de pesquisa e análise da Kaspersky para América Latina e Europa, a rapidez com que os cibercriminosos exploram temas em evidência no noticiário para criar esquemas fraudulentos é uma tática recorrente. "Este caso representa apenas o início de uma possível onda de golpes. Nossa análise indica a tendência de surgimento de novos vetores de ataque, dada a alta atratividade do tema e o grande número de potenciais vítimas", afirma.
COMO POSSO ME PROTEGER?
A Kaspersky recomenda as seguintes medidas de proteção aos investidores:
- Desconfie sempre: ofertas que prometem agilizar ou simplificar processos de forma incomum devem ser encaradas com extrema cautela. Golpes frequentemente se utilizam de atrativos para induzir a vítima ao erro;
- Verifique os canais oficiais: antes de clicar em qualquer link, verifique se está no site ou aplicativo oficial da empresa;
- Nunca instale aplicativos de fontes desconhecidas: baixe aplicativos apenas de lojas oficiais, como a Google Play Store ou a Apple App Store. Desative a função "instalar de fontes desconhecidas" nas configurações do seu Android;
- Utilize uma solução de segurança: mantenha uma solução de segurança de confiança instalada e atualizada em seu celular.
QUAIS INVESTIMENTOS SÃO GARANTIDOS PELO FGC?
O valor máximo coberto é de R$ 250 mil por CPF ou CNPJ em cada conglomerado financeiro. Entram na lista:
- Depósitos à vista ou sacáveis mediante aviso prévio
- Poupança
- Depósitos a prazo, com ou sem emissão de certificado, como CDB e RDB
- Depósitos mantidos em contas não movimentáveis por cheques destinadas ao registro e controle do fluxo de recursos referentes a prestação de serviços de pagamento de salários, vencimentos, aposentadorias, pensões e similares
- LC (letra de câmbio)
- LH (letra hipotecária)
- LCI (letras de crédito imobiliário)
- LCA (letras de crédito do agronegócio)
- LCD (letras de crédito do desenvolvimento)
- Operações compromissadas que têm como objeto títulos emitidos, após 8 de março de 2012, por empresa ligada
QUAL O PASSO A PASSO DO PAGAMENTO DA GARANTIA PELO FGC?
Com o início dos pagamentos, os investidores precisam se manifestar para receber os valores. Pessoas físicas (CPF) devem fazer a solicitação pelo aplicativo do FGC (que é o primeiro a aparecer na busca da App Store ou da Play Store e pode ser identificado pelo mesmo símbolo do site oficial do FGC), enquanto pessoas jurídicas (CNPJ) devem realizar o procedimento pelo site da instituição.
Antes de acessar o aplicativo, é necessários que pessoas físicas realizem o cadastro básico.
COMO FAZER O CADASTRO BÁSICO?
Etapa 1 - Dados pessoais
- Abra o aplicativo do FGC e comece o cadastro;
- Preencha os campos obrigatórios: nome completo, como podemos te chamar? (nome ou apelido), CPF e data de nascimento (no formato DD/MM/AAAA)
- Após preencher todos os dados, toque em "Continuar".
Etapa 2 - Criação da senha
Crie uma senha de acesso ao aplicativo. A senha deve conter obrigatoriamente:
- Mínimo de 8 caracteres
- 1 letra maiúscula
- 1 letra minúscula
- 1 número
- 1 caractere especial (! @ # $)
Digite a senha novamente em "Confirmar senha". Depois, toque em "Continuar" para avançar.
Etapa 3 - Cadastro do email
- Informe seu email pessoal;
- Digite o email novamente no campo "Confirmar o seu e-mail";
- Marque as duas opções: "Li e concordo com as condições dos Termos de uso" e "Li e concordo com a Política de privacidade".
Após isso, toque em "Continuar".
Etapa 4 - Validação do e-mail
- O FGC enviará um código de verificação para o e-mail cadastrado;
- Digite o código recebido nos campos indicados;
- Caso não receba o e-mail, toque em "Reenviar";
- Se precisar corrigir o endereço, selecione "Alterar email".
O cadastro estará concluído. Após a validação, aparecerá a mensagem "Cadastro realizado!". Para acessar o aplicativo e suas funcionalidades, toque em "Fazer Login".
O QUE FAZER DEPOIS DO CADASTRO BÁSICO?
Ao finalizar o cadastro, a pessoa física poderá visualizar o valor que irá receber e, em seguida, deve assinar digitalmente um termo confirmando a solicitação do pagamento da garantia (as pessoas jurídicas também assinam o termo, enviado diretamente a elas após a análise dos documentos).
Após a assinatura, e estando tudo de acordo, o FGC efetiva o pagamento em até 48h, direto na conta de titularidade do credor.
COMO CADASTRAR UM BANCO COMO CONTA BANCÁRIA?
Por meio do aplicativo, também é possível cadastrar a conta em que deseja receber o dinheiro quando ele for liberado. Para isso, siga o passo a passo abaixo:
1. Após concluir o cadastro no aplicativo do FGC, acesse o menu e clique em "Meu perfil";
2. Em seguida, vá até "Contas bancárias";
3. Em "Instituição financeira", busque pelo seu banco ou instituição de pagamento;
4. Selecione conta corrente e informe os dados da conta que deseja cadastrar;
5. A conta ficará configurada para receber a garantia quando ela for liberada.
LEIA MAIS
+Lidas