{"id":38971,"date":"2023-02-04T09:16:19","date_gmt":"2023-02-04T09:16:19","guid":{"rendered":"https:\/\/comandogeraldanoticia.com.br\/index.php\/2023\/02\/04\/golpe-que-bloqueia-pagamento-por-aproximacao-para-forcar-uso-do-cartao-fisico-o-que-se-sabe\/"},"modified":"2023-02-04T09:16:19","modified_gmt":"2023-02-04T09:16:19","slug":"golpe-que-bloqueia-pagamento-por-aproximacao-para-forcar-uso-do-cartao-fisico-o-que-se-sabe","status":"publish","type":"post","link":"https:\/\/comandogeraldanoticia.com.br\/index.php\/2023\/02\/04\/golpe-que-bloqueia-pagamento-por-aproximacao-para-forcar-uso-do-cartao-fisico-o-que-se-sabe\/","title":{"rendered":"Golpe que bloqueia pagamento por aproxima\u00e7\u00e3o para for\u00e7ar uso do cart\u00e3o f\u00edsico: o que se sabe"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/s2.glbimg.com\/rMnjP_vFXD7GrWXZRcefaqENmu4=\/i.s3.glbimg.com\/v1\/AUTH_59edd422c0c84a879bd37670ae4f538a\/internal_photos\/bs\/2023\/Z\/1\/BzRAeRRnaoXaHTemDfeQ\/maq3.jpg\"><br \/>   Alvo do v\u00edrus Prilex \u00e9 o computador das lojas, que est\u00e1 conectado por cabo \u00e0 m\u00e1quina de cart\u00e3o. Esquema forja at\u00e9 dois erros na hora da compra: um na tentativa de pagar por aproxima\u00e7\u00e3o e outro quando a pessoa usa o cart\u00e3o f\u00edsico para tentar concluir a opera\u00e7\u00e3o. Ilustra\u00e7\u00e3o de m\u00e1quina de pagamento com cart\u00e3o conectada a um computador<br \/>\nWagner Magalh\u00e3es\/g1<br \/>\nGolpistas continuam visando o roubo de dados de cart\u00f5es de cr\u00e9dito durante compras f\u00edsicas. Agora, eles tamb\u00e9m conseguem detectar e bloquear pagamentos por aproxima\u00e7\u00e3o, para for\u00e7ar que a v\u00edtima insira o cart\u00e3o na m\u00e1quina e digite a senha.<br \/>\nS\u00f3 assim conseguem os dados que precisam para tentar fazer uma compra fraudulenta depois.<br \/>\nPara tirar d\u00favidas sobre o tema, o g1 conversou com Fabio Assolini, chefe da equipe global de pesquisa da Kaspersky na Am\u00e9rica Latina. A empresa de ciberseguran\u00e7a foi quem revelou, na \u00faltima ter\u00e7a-feira (31), que uma nova vers\u00e3o do golpe foi detectada primeiro no Brasil.<br \/>\nE o g1 tamb\u00e9m ouviu Adriana Umeda, do comit\u00ea de seguran\u00e7a e preven\u00e7\u00e3o a fraudes da Abecs, a associa\u00e7\u00e3o das empresas de cart\u00f5es de cr\u00e9dito e servi\u00e7os.<br \/>\nAbaixo, veja em 10 perguntas e respostas o que se sabe sobre o golpe at\u00e9 agora e como se proteger.<br \/>\nQual \u00e9 o passo a passo do golpe?<br \/>\nComo o golpe foi descoberto? Algu\u00e9m foi v\u00edtima?<br \/>\nComo os bandidos conseguem entrar no computador das lojas?<br \/>\nO programa malicioso infecta as maquininhas?<br \/>\nPor que eles bloqueiam o pagamento por aproxima\u00e7\u00e3o?<br \/>\nQue dados s\u00e3o capturados do cart\u00e3o f\u00edsico inserido?<br \/>\nComo eles fariam uma compra indevida com esses dados?<br \/>\nA loja n\u00e3o consegue saber?<br \/>\nComo me proteger?<br \/>\nSou lojista. No que devo prestar aten\u00e7\u00e3o para evitar o golpe?<br \/>\n1) Qual \u00e9 o passo a passo do golpe?<br \/>\nUm v\u00edrus infecta o computador da loja, que est\u00e1 ligado por um cabo \u00e0 m\u00e1quina de cart\u00e3o. Ele possibilita que os bandidos interfiram na comunica\u00e7\u00e3o entre esses dois equipamentos.<br \/>\nPara conseguir pegar os dados da v\u00edtima e ainda permitir que a compra aconte\u00e7a na loja, sem despertar suspeita, os criminosos provocam at\u00e9 duas mensagens de erro. Acompanhe:<br \/>\nSe a v\u00edtima optar pelo pagamento por aproxima\u00e7\u00e3o, os bandidos conseguem detectar e impedir essa cobran\u00e7a, exibindo uma mensagem falsa de erro na tela na m\u00e1quina de cart\u00e3o, a fim de for\u00e7ar que o cliente insira um cart\u00e3o f\u00edsico para fazer o pagamento;<br \/>\nNa primeira tentativa de pagar inserindo o cart\u00e3o e a senha, os criminosos produzem mais um aviso de erro \u2014 por exemplo, de senha. Na verdade, nessa tentativa que aparentemente deu errado, eles j\u00e1 capturam os dados do chip do cart\u00e3o e o c\u00f3digo de transa\u00e7\u00e3o, para tentar fazer  compras fraudulentas mais tarde;<br \/>\nSem saber disso e acreditando que houve apenas mais um erro, o cliente tenta pela segunda vez o pagamento com o cart\u00e3o f\u00edsico, que d\u00e1 certo. Aquele valor ser\u00e1 recebido pela loja.<br \/>\n2) Como o golpe foi descoberto? Algu\u00e9m foi v\u00edtima?<br \/>\nO v\u00edrus, chamado Prilex, \u00e9 conhecido h\u00e1 alguns anos pelas empresas de ciberseguran\u00e7a. Segundo a Kaspersky, a quadrilha brasileira por tr\u00e1s desse programa malicioso j\u00e1 visou caixas eletr\u00f4nicos, cart\u00f5es de d\u00e9bito, inclusive no exterior, sempre buscando driblar as prote\u00e7\u00f5es desses sistemas.<br \/>\n&#8220;N\u00e3o \u00e9 uma novidade, a gente convive com essa potencial amea\u00e7a desde 2014, 2015&#8221;, confirma Adriana Umeda, da associa\u00e7\u00e3o das empresas de cart\u00f5es. &#8220;Como todo v\u00edrus, ele vai evoluindo.&#8221;<br \/>\nEm setembro do ano passado, a quadrilha passou a fazer compras fraudulentas inserindo o v\u00edrus no computador das lojas, para ter acesso ao sistema de pagamento por cart\u00e3o.<br \/>\nAgora, a Kaspersky diz que uma nova vers\u00e3o do Prilex permite bloquear pagamentos por aproxima\u00e7\u00e3o, que s\u00e3o mais seguros.<br \/>\nEssa novidade foi detectada no computador de um de seus clientes no Brasil, uma empresa de m\u00e9dio porte, cujo nome n\u00e3o foi revelado.<br \/>\n&#8220;\u00c9 um caso concreto, temos todas as evid\u00eancias desse ataque&#8221;, afirma Fabio Assolini, da Kaspersky.<br \/>\nA Abecs, por sua vez, informou que n\u00e3o recebeu nenhum relato dessa nova vers\u00e3o vindo das empresas que fazem parte da associa\u00e7\u00e3o at\u00e9 a \u00faltima quinta-feira (2).<br \/>\nComo funciona o golpe que fez com que caixas eletr\u00f4nicos europeus cuspissem milh\u00f5es em notas de dinheiro<br \/>\n3) Como os bandidos conseguem entrar no computador das lojas?<br \/>\nAssolini diz que, no caso dessa empresa no Brasil que foi alvo do golpe, os bandidos conseguiram instalar o v\u00edrus no computador da companhia se fazendo passar por funcion\u00e1rios do setor de pagamentos, que precisariam fazer uma manuten\u00e7\u00e3o.<br \/>\nPara isso, os criminosos entraram em contato por telefone e pediram que fosse baixado um arquivo  enviado por eles, para poderem fazer a suposta manuten\u00e7\u00e3o no sistema.<br \/>\n&#8220;Na rede dele (cliente da Kaspersky), havia instala\u00e7\u00f5es do software de acesso remoto, que \u00e9 comumente usado nesse tipo de abordagem&#8221;, afirma o especialista.<br \/>\n&#8220;O criminoso pode ir (\u00e0 loja) presencialmente, fazer isso por telefone, tentando enganar o funcion\u00e1rio. Ou contar com a ajuda de algu\u00e9m interno&#8230; Existem &#8216;n&#8217; maneiras de eles instalarem o Prilex no computador&#8221;, completa.<br \/>\n4) O programa malicioso infecta as maquininhas?<br \/>\nN\u00e3o. Ele age no computador ao qual a m\u00e1quina est\u00e1 ligada por cabo, como \u00e9 bastante comum nos caixas de supermercados e grandes lojas.<br \/>\nEssas m\u00e1quinas funcionam basicamente como um teclado e como um receptor do cart\u00e3o (ou da tecnologia de aproxima\u00e7\u00e3o). A cobran\u00e7a, em si, depende do computador.<br \/>\nElas s\u00e3o diferentes das m\u00e1quinas de pagamento por cart\u00e3o que n\u00e3o usam cabo e que s\u00e3o autossuficientes (t\u00eam um software embutido e n\u00e3o est\u00e3o ligadas ao computador da loja). Essas n\u00e3o est\u00e3o entre as que aparecem na opera\u00e7\u00e3o do Prilex, segundo a Kaspersky.<br \/>\n&#8220;\u00c9 no computador (da loja) que o Prilex vai se instalar&#8221;, diz Assolini. &#8220;A maquininha \u00e9 segura, antifraude, nenhuma praga consegue alter\u00e1-la. Se voc\u00ea tentar abri-la ou mexer com o software (nas que possuem), ela vai parar de funcionar.&#8221;<br \/>\n5) Por que eles bloqueiam o pagamento por aproxima\u00e7\u00e3o?<br \/>\nO pagamento por aproxima\u00e7\u00e3o \u00e9 bloqueado porque os criminosos &#8220;n\u00e3o conseguem fazer nada com os dados (desse tipo de opera\u00e7\u00e3o)&#8221;, diz Assolini.<br \/>\nMensagem de erro aparece quando compra por aproxima\u00e7\u00e3o \u00e9 bloqueada em novo golpe contra cart\u00f5es de cr\u00e9dito<br \/>\nReprodu\u00e7\u00e3o\/ Kaspersky<br \/>\nIsso porque os sistemas de r\u00e1diofrequ\u00eancia e de NFC usados nessa modalidade geram uma &#8220;identidade&#8221; (n\u00famero do cart\u00e3o) que \u00e9 \u00fanica para cada pagamento. \u00c9 o mesmo que acontece quando se usa um cart\u00e3o virtual no celular.<br \/>\nN\u00e3o \u00e9 poss\u00edvel para os bandidos aproveitar esses dados em uma compra posterior. Somente com o n\u00famero do cart\u00e3o f\u00edsico, que n\u00e3o muda a cada compra, \u00e9 que a quadrilha pode aplicar o golpe.<br \/>\n&#8220;Continue pagando por aproxima\u00e7\u00e3o. \u00c9 t\u00e3o seguro que os criminosos precisam a for\u00e7ar as pessoas a inserirem o cart\u00e3o (f\u00edsico)&#8221;, recomenda o analista da Kaspersky.<br \/>\n6) Que dados s\u00e3o capturados do cart\u00e3o f\u00edsico?<br \/>\nO cart\u00e3o inserido na m\u00e1quina e o ato de digitar a senha possibilitam que o v\u00edrus que est\u00e1 no computador infectado leia as informa\u00e7\u00f5es contidas no chip e obtenha os dados do cart\u00e3o f\u00edsico e o chamado criptograma, de acordo com a Kaspersky.<br \/>\nO criptograma \u00e9 um c\u00f3digo que identifica cada transa\u00e7\u00e3o financeira realizada na m\u00e1quina de cobran\u00e7a.<br \/>\nNa primeira tentativa de pagar inserindo o cart\u00e3o, o criptograma j\u00e1 \u00e9 gerado e \u00e9 capturado junto com os dados do chip. Mas, segundo Assolini, os bandidos conseguem &#8220;segurar&#8221; a transa\u00e7\u00e3o, que n\u00e3o \u00e9 completada naquele momento, gerando um novo erro.<br \/>\nOs dados capturados nessa opera\u00e7\u00e3o ser\u00e3o usados pela quadrilha em uma tentativa de compra posterior, no mesmo valor que a que o cliente est\u00e1 tentando concluir na loja.<br \/>\nO consumidor, por sua vez, acredita que de fato ocorreu um erro e tenta pela segunda vez pagar com o cart\u00e3o f\u00edsico. Essa transa\u00e7\u00e3o \u00e9 conclu\u00edda normalmente.<br \/>\n7) Como eles fariam uma compra indevida com esses dados?<br \/>\nEste \u00e9 um ponto que n\u00e3o est\u00e1 completamente esclarecido.<br \/>\nPara concluir a fraude, a quadrilha precisa fazer a &#8220;compra fantasma&#8221; em um &#8220;ponto de venda&#8221; pr\u00f3prio, que pode estar em nome de laranjas.<br \/>\nS\u00f3 que, em tese, o criptograma (chave gerada para cada transa\u00e7\u00e3o financeira) capturado na primeira tentativa de pagamento com o cart\u00e3o inserido na m\u00e1quina n\u00e3o poderia ser usado depois que uma segunda tentativa foi conclu\u00edda com sucesso.<br \/>\n&#8220;O criptograma tem um contador, chamado de ATC (sigla em ingl\u00eas para &#8216;contador de transa\u00e7\u00f5es chip&#8217;). As empresas adquirentes monitoram o ATC e conseguem pegar a fraude&#8221;, explica Assolini.<br \/>\nEle se refere \u00e0s companhias que fazem a comunica\u00e7\u00e3o da transa\u00e7\u00e3o entre a loja, as bandeiras do cart\u00e3o e os bancos que emitiram o cart\u00e3o.<br \/>\nUm artigo publicado pela Kaspersky em setembro do ano passado, no entanto, diz que o Prilex j\u00e1 seria capaz at\u00e9 de gerar novos criptogramas, inclusive alterando valores de compra, a partir daquele que foi capturado.<br \/>\n&#8220;Captura [de dados] \u00e9 uma coisa, utiliza\u00e7\u00e3o \u00e9 outra&#8221;, pontua Adriana Umeda, da Associa\u00e7\u00e3o das Empresas de Cart\u00f5es.<br \/>\nSegundo ela, para a compra fraudulenta ser concretizada precisaria haver quase que &#8220;um alinhamento de astros&#8221;, compara. &#8220;(Teria que) ser bem sucedido na coleta (dos dados) ter um com\u00e9rcio conivente (onde seria feita a compra fraudulenta), o emissor (do cart\u00e3o) teria que estar com as defesas baixas&#8230; A dificuldade \u00e9 grande.&#8221;<br \/>\nTentando n\u00e3o desperdi\u00e7ar chances, os criminosos conseguem filtrar quais empresas t\u00eam alto fluxo de transa\u00e7\u00f5es com cart\u00e3o. E, agora, detectam tamb\u00e9m o tipo de cart\u00e3o do cliente (por exemplo Black, normalmente associado a saldos e limites maiores), relatou a Kaspersky.<br \/>\nMesmo assim, a fim de aumentarem as chances de que a compra indevida seja autorizada, os bandidos costumam usam o mesmo valor da que houve em loja, segundo Assolini. Essa atitude tamb\u00e9m chamaria menos a aten\u00e7\u00e3o da v\u00edtima.<br \/>\n&#8220;Voc\u00ea v\u00ea (dois valores iguais) no seu extrato e pensa que \u00e9 aquela (tentativa) que n\u00e3o deu certo e que ela ser\u00e1 exclu\u00edda depois. Voc\u00ea espera (para reclamar da compra indevida)&#8221;, afirma o analista.<br \/>\nAssolini diz que n\u00e3o est\u00e1 claro quando a tentativa de &#8220;compra fantasma&#8221; acontece. &#8220;Imagino que n\u00e3o deva demorar muito (em rela\u00e7\u00e3o ao momento em que os dados s\u00e3o capturados). Mas minha visibilidade est\u00e1 limitada \u00e0 a\u00e7\u00e3o do malware (v\u00edrus)&#8221;, explica.<br \/>\n8) A loja n\u00e3o consegue saber?<br \/>\nEm tese, n\u00e3o. Cabe aos lojistas cuidarem para que o computador, que \u00e9 o alvo do v\u00edrus, n\u00e3o seja acessado por ningu\u00e9m que n\u00e3o for autorizado e que n\u00e3o seja baixado nenhum programa e nem utilizado nenhum link suspeito.<br \/>\nNa d\u00favida, o ideal \u00e9 fazer contato com a empresa respons\u00e1vel pelo sistema de pagamento eletr\u00f4nico antes de qualquer a\u00e7\u00e3o.<br \/>\n9) Como posso me proteger?<br \/>\nO que complica \u00e9 que nem toda mensagem de erro na m\u00e1quina de cart\u00e3o significa tentativa de golpe.<br \/>\n&#8220;O erro de leitura pode acontecer independentemente de ser um risco desse, pode ser problema t\u00e9cnico&#8221;, lembra Adriana, da Abecs.<br \/>\nPara Assolini, quem mais deve se preocupar com as inova\u00e7\u00f5es do Prilex \u00e9 o lojista e o setor de pagamentos eletr\u00f4nicos, e n\u00e3o o consumidor. Em todo caso, podem ser seguidas algumas recomenda\u00e7\u00f5es:<br \/>\ncaso apare\u00e7a a mensagem de erro no pagamento por aproxima\u00e7\u00e3o, insista em pagar por aproxima\u00e7\u00e3o em outra m\u00e1quina.<br \/>\nse n\u00e3o existir essa possibilidade ou se surgir novamente aviso de erro, recorra a alternativas como Pix ou dinheiro, em vez de inserir o cart\u00e3o f\u00edsico.<br \/>\nsuspeite ainda mais se a m\u00e1quina apresentar uma mensagem pedindo para que voc\u00ea insira o cart\u00e3o. Esse aviso n\u00e3o \u00e9 comum: as maquininhas costumam apenas informar que houve erro.<br \/>\nacompanhe regularmente a fatura do cart\u00e3o; se suspeitar de algo, entre em contato com a operadora;<br \/>\nse poss\u00edvel, cadastre seu celular no aplicativo do banco para receber mensagem sempre que uma compra for autorizada com seu cart\u00e3o.<br \/>\n10) Sou lojista. No que devo prestar aten\u00e7\u00e3o para evitar o golpe?<br \/>\nLojistas devem redobrar a aten\u00e7\u00e3o com qualquer solicita\u00e7\u00e3o para verificar ou atualizar seu computador\/sistema de pagamento;<br \/>\nAntes de fazer o download de algum software solicitado, devem entrar em contato com a empresa do cart\u00e3o para saber se aquilo \u00e9 de praxe ou se algo est\u00e1 errado.<br \/>\nInitial plugin text<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alvo do v\u00edrus Prilex \u00e9 o computador das lojas, que est\u00e1 conectado por cabo \u00e0 m\u00e1quina de cart\u00e3o. Esquema forja at\u00e9 dois erros na hora da compra: um na tentativa de pagar por aproxima\u00e7\u00e3o e outro quando a pessoa usa o cart\u00e3o f\u00edsico para tentar concluir a opera\u00e7\u00e3o. Ilustra\u00e7\u00e3o de m\u00e1quina de pagamento com cart\u00e3o<\/p>\n","protected":false},"author":1,"featured_media":38972,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[43],"tags":[],"class_list":{"0":"post-38971","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-economia"},"_links":{"self":[{"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/posts\/38971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=38971"}],"version-history":[{"count":0,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/posts\/38971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/media\/38972"}],"wp:attachment":[{"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=38971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=38971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/comandogeraldanoticia.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=38971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}