Geral
Brasil ocupa o 2º lugar em roubo de cartões de pagamento; descubra como se proteger
O Brasil é o segundo país mais afetado do mundo por roubo de cartões de pagamento, de acordo com uma pesquisa da NordVPN. O estudo revelou que mais de 600 mil cartões foram comprometidos globalmente, com suas informações vendidas na dark web; desse total, mais de 39 mil cartões foram roubados no Brasil.
A dark web é composta por redes anônimas que exigem programas especiais para acesso e abriga vários sites que disponibilizam dados extraviados. Os Estados Unidos lideram a lista com a maior frequência de roubo de informações de cartões de pagamento.
Confira o top 5:
- Estados Unidos: 73.001 cartões roubados
- Brasil: 39.334 cartões roubados
- Índia: 35.285 cartões roubados
- México: 26.680 cartões roubados
- Argentina: 25.283 cartões roubados
Como ocorrem os roubos de dados?
Segundo a NordVPN, o roubo de dados geralmente começa com a instalação de um malware, um software malicioso projetado para explorar vulnerabilidades em dispositivos e redes. Essa instalação pode ocorrer de diversas formas, incluindo:
- E-mails de phishing que enganam as vítimas para obter informações confidenciais;
- Downloads de softwares infectados;
- Acesso a sites maliciosos.
Uma vez instalado, o malware consegue coletar informações sensíveis, que incluem credenciais, logins e detalhes de cartões de crédito. Os dados são então enviados para servidores de hackers, que podem vendê-los na dark web ou utilizá-los em fraudes, como compras e solicitações de empréstimos em nome da vítima.
Entre os cartões roubados:
- 99% permitiam acesso a dados adicionais
- 100% continham informações do sistema
- 99% revelavam cookies e informações de preenchimento automático
- 95% tinham credenciais salvas
- 71% expunham o nome da vítima
- 54% mostravam a data de vencimento
- 48% incluíam arquivos diversos do computador da vítima
Malware por assinatura na dark web
A pesquisa também aponta que cibercriminosos estão usando ferramentas de vendas de malware por assinatura disponíveis na dark web. Esses serviços custam entre US$ 100 (R$ 554,26) e US$ 150 (R$ 831,39) por mês e funcionam de maneira semelhante a serviços de streaming, permitindo que indivíduos sem conhecimentos técnicos realizem roubos em grande escala. Além disso, esses provedores oferecem suporte pós-venda, orientações e fóruns para ajudar iniciantes no crime.
O relatório revela que 60% dos cartões roubados foram comprometidos por um malware chamado Redline, que é frequentemente disseminado via e-mails de phishing, anúncios enganosos e engenharia social, onde criminosos manipulam pessoas para obter informações.
Como identificar se um malware foi instalado?
Maria Eduarda Melo recomenda que os usuários fiquem atentos a mudanças em seus dispositivos para detectar sinais de infecção por malware, como:
- Dispositivo funcionando mais lentamente
- Travamentos frequentes
- Dados móveis consumidos rapidamente
- Pop-ups constantes
- Mensagens não enviadas nas conversas
- Aplicativos ou arquivos desconhecidos
- Mudanças na página inicial do navegador
- Redirecionamentos frequentes em sites
- Dificuldade para acessar arquivos
- Sistema de segurança desativado
O que fazer se seus dados foram roubados?
Se houver suspeita de roubo de dados, o primeiro passo é informar o banco e bloquear o cartão comprometido. Caso um malware seja detectado, é essencial isolar e removê-lo imediatamente, já que qualquer ação no dispositivo infectado pode facilitar o acesso a informações sensíveis. O processo de remoção pode variar, mas geralmente envolve:
- Deletar o aplicativo malicioso
- Desconectar o dispositivo da internet
- Realizar uma varredura com software antivírus
- Executar uma redefinição de fábrica, se necessário.
Como se proteger contra malwares?
Os especialistas da NordVPN sugerem várias medidas para melhorar a segurança online:
- Identificar phishing: Desconfie de e-mails com ofertas tentadoras. Sinais como erros de português, destinatários duvidosos e temas urgentes podem indicar tentativas de golpe.
- Usar senhas fortes: Crie senhas longas e complexas, evitando sequências óbvias.
- Autenticação multifator: Ative a verificação em duas etapas para aumentar a segurança das contas.
- Evitar downloads suspeitos: Faça downloads apenas de sites confiáveis e verifique a origem dos arquivos.
- Atualização de aplicativos: Mantenha seus aplicativos atualizados para corrigir vulnerabilidades.
- Usar um anti-malware: Instale sistemas anti-malware que bloqueiem sites perigosos e verifiquem arquivos durante downloads.
Fonte: G1