Novo tipo de golpe com cartão de crédito, saiba como se prevenir
- Nenhum comentário
- Academia Nerd
A empresa de cibersegurança Kaspersky identificou um novo tipo de golpe com cartão de crédito, o criminoso consegue acessar remotamente o sistema de pagamento eletrônico nos computadores de lojas, que usa máquina de cartão conectada ao PC por cabo.
O Golpe
O golpe ocorre quando o PC do caixa está infectado por um programa malicioso, e o cliente fará o pagamento usando o celular, smartwatch ou cartão físico, o programa malicioso detecta a transação via aproximação, e bloqueia essa tentativa, gerando uma falsa mensagem de erro na tela da maquininha, induzindo a vítima a usar o cartão físico e digitar a senha.
A ideia é forçar a vítima a inserir o cartão físico e digitar a senha, cujos dados podem ser capturados. A partir daí, o cartão poderia ser usado em outras compras pelos golpistas, sem conhecimento da loja.
Vale salientar que nem toda mensagem de erro significa tentativa de golpe: “O erro de leitura pode acontecer independente de ser um risco desse, pode ser problema técnico”, lembra Adriana Umeda, do comitê de segurança e prevenção a fraudes da associação das empresas de cartões de crédito e serviços (Abecs).
O consumidor que receber a mensagem de erro no pagamento por aproximação não deve inserir o cartão físico na máquina para concluir a compra, sugere o especialista em segurança cibernética Rafael Franco.
O ideal é insistir no pagamento por aproximação, em outro terminal. “(Aproximação) é uma tecnologia segura”, completa Fabio Assolini, da Kaspersky.
Caso a mensagem de erro também apareça em outra máquina, o cliente deve buscar alternativas, como pagamento via PIX ou dinheiro.
Suspeite ainda mais se a tela da máquina apresentar uma mensagem pedindo para que você insira o cartão. Esse aviso não é comum: as maquininhas costumam apenas informar que houve erro.
O cliente que detectar essa anomalia nas máquinas de cartão ligados a um terminal (PC) via cabo, deve informar ao lojista para acionar o TI para verificar e remover os vírus da rede interna da loja.
Os profissionais também devem ser orientados a não clicarem em links recebidos via e-mail sem a verificação de um profissional da equipe de TI.
Veja também
Valve headset VR: Novo lançamento até 2025
Shrek 5: Zendaya no Elenco e Data de Lançamento Confirmada