Especialista alerta para golpes através da internet no Programa Desenrola

Em: 31 de julho de 2023

Lançado na última semana, o programa Desenrola Brasil, tem sido utilizado por cibercriminosos para realizar novos golpes por meio de sites falsos, que se fazem passar pelo programa com o intuito de roubar dados financeiros das vítimas. Nesse sentido, a ESET, empresa especialista  em detecção proativa de ameaças, alerta que páginas falsas estão sendo divulgadas a partir de e-mails, SMS ou aplicativos como o WhatsApp. Os esquemas criminosos tentam fazer com que as vítimas realizem transferências financeiras via Pix, preencham cadastros e realizem outros tipos de transações financeiras.
 

Segundo a empresa, usuários têm denunciado tentativas de fraudes no twitter. Além disso, circulam campanhas que simulam ser mensagens legítimas enviadas pelos bancos que estão participando do programa de renegociação de dívidas. Neste caso, as mensagens também incluem links que redirecionam as vítimas para páginas que prometem descontos e indicam boletos falsos para o pagamento de dívidas. No entanto, o dinheiro acaba sendo depositado na conta de cibercriminosos.

Para evitar ser vítima desse tipo de golpe, Daniel Barbosa, especialista em segurança da informação da ESET, reforçou que é importante se atentar aos comunicados oficiais  do programa e do governo federal, tanto na imprensa quanto nas redes sociais e sempre buscar os sites e mídias oficiais para obter informações válidas. “Além disso, é interessante pesquisar o procedimento usado para o cadastramento. Neste caso, especificamente, os criminosos solicitaram que as vítimas preenchessem uma série de dados cadastrais e bancários e isto não costuma ser comum em programas do governo. Uma das formas mais eficientes de não ser vítima de golpes como este é estar sempre atento a tudo que for recebido de forma passiva, ou seja, que não solicitou previamente pelo recebimento da informação”. 

Conforme orientação do especialista, quando se compartilha informações como dados bancários, CPF ou contatos telefônicos, é importante se manter atento a quaisquer tipos de abordagens por qualquer um destes meios, é comum que os criminosos usem dados coletados em uma campanha maliciosa em diversas outras abordagens às vítimas.

Para dados como usuários e senhas que tenham sido fornecidos o mais adequado é alterar todas as senhas e habilitar duplo fator de autenticação sempre que possível, para dados bancários é sempre interessante notificar as instituições bancárias ou administradoras do cartão sobre a fraude, cancelá-lo e obter um novo.

Entre os golpes identificados que usavam o programa do governo federal envolvem principalmente o envio de mensagens e e-mails em nome de instituições bancárias, estes são conhecidos como golpes de engenharia social. Os cibercriminosos enviam mensagens que incluem links que redirecionam as vítimas para páginas que prometem descontos e indicam boletos falsos para o pagamento de dívidas, por se tratar de um conteúdo falso o dinheiro acaba sendo depositado na conta de cibercriminosos. “Tudo gira em torno dos criminosos fazendo com que as vítimas acreditem que eles são as empresas que eles fingem ser”. 

É importante salientar que mesmo com avanços que permitem que os criminosos realizem golpes mais elaborados mesmo sem ter todo o conhecimento necessário, muitas destas campanhas maliciosas usam recursos antigos e possuem erros ortográficos bem evidentes. Independentemente a forma como o golpe chegue às vítimas, alguns pontos são sempre úteis para identificá-los:

– Desconfie de informações recebidas passivamente: Para disseminar campanhas maliciosas os criminosos sempre entram em contato com as possíveis vítimas ativamente, sendo assim desconfiar de informações recebidas passivamente evita muitos golpes.

-Sempre existe um procedimento a ser seguido: Nesse contato feito pelos criminosos eles procuram instruir as vítimas a realizarem algum tipo de procedimento, seja baixar um arquivo, seja acessar um link e para convencê-la de fazer isso rápido sempre usam gatilhos de urgência que indiquem que há pouco tempo para que realizem-no.

-Proteja seus dispositivos: Algumas destas campanhas maliciosas carregam softwares maliciosos que infectam o dispositivo das vítimas, para evitar que isso aconteça é interessante possuir um software de proteção como um antivírus instalado em todos os dispositivos e assegurar que ele esteja atualizado e configurado para barrar ameaças.

-Links não pertencentes aos sites oficiais: Mesmo que a estética do golpe pareça ser muito convincente há uma coisa que os criminosos não conseguem mascarar, os links. Sempre que receber qualquer link verifique se o endereço da URL levará realmente para o site oficial da instituição. Essa validação é feita mais facilmente no computador, bastando passar o mouse em cima do link e verificando seu real endereço.

BOX
Saiba Mais

O Ministério da Fazenda informou, por meio de uma publicação no twitter, que o programa não conta com um site próprio para realização das negociações. O Governo orienta que os usuários devem usar os canais oficiais de seus bancos para dar início ao processo de pagamento de dívidas. 

Andréia Leite

é repórter do Jornal do Commercio
Pesquisar