Publicidade

Seu rosto pode ser 'roubado' para fraudar banco na internet. Entenda o novo golpe

Gold Pickaxe ou “Picareta de Ouro” utiliza dados biométricos para deepfakes e praticar crimes, como roubo de identidade. Saiba como se proteger

Seu rosto pode ser 'roubado' para fraudar banco na internet. Entenda o novo golpe
Todo cuidado é pouco, desconfie sempre dos aplicativos desconhecidos e mantenha o celular atualizado | Imagem criada por IA
Publicidade

Pesquisadores da empresa de tecnologias de segurança Group-IB identificaram um novo programa de computador que consegue roubar dados biométricos dos rostos das vítimas.

O chamado de Gold Pickaxe, “Picareta de Ouro” em inglês, é um software que usa engenharia social, intercepta mensagens SMS, pede documentos de identificação e capta imagens faciais por meio de inteligência artificial (IA) para criar deepfakes (imagens falsas) a partir dos dados dos rostos das vítimas.

Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB
Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB

Os golpistas usam estes dados biométricos para acessar bancos na internet. Ele troca o seu próprio rosto e usa o das vítimas para obter o acesso ilegal a contas bancárias e cometer crimes.

Esse programa de computador criminoso é associado a um grupo chinês conhecido como GoldFactory, que está em atividade desde junho de 2023 e é especializado em programas maliciosos que afetam aplicativos bancários de celulares iOS e Android.

O programa malicioso entra na rede dos dispositivos infectados por meio de alguma vulnerabilidade no celular e acessa as informações de navegação do usuário sem que ele perceba.

Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB
Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB

Os hackers não invadem os sistemas de reconhecimento facial dos celulares, como se pensava, mas eles ativam a câmera e tentam tirar fotos do rosto da vítima.

Depois, usam estas imagens para falsificar a identidade da vítima dona do celular e acessam o aplicativo bancário para realizar empréstimos fraudulentos, transferências irregulares e outros crimes.

O que fazer para evitar este tipo de golpe?

Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB
Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB

A empresa recomenda alguns cuidados ao baixar qualquer aplicativo. Os aplicativos são como programas de computador e têm uma origem. Se o app tiver sido criado por uma empresa desconhecida ou tenha sido adicionado recentemente, desconfie.

Estas informações estão localizadas nas lojas oficiais de venda de aplicativos (Google Play, Android e App Store, iOS). Siga os passos abaixo para deixar seu celular mais protegido:

  • Instale um antivírus de confiança e ative medidas extras de segurança para proteger o dispositivo;
  • Evite downloads em sites, lojas e portais de aplicativos não-oficiais ou desconhecidos;
  • Fique atento ao reconhecer e-mails de phishing ou smishing (no SMS). Pois, ao clicar em algum link destes e-mails ou mensagens, seu dispositivo pode ficar exposto e virar porta de entrada de programas maliciosos que roubam seus dados;
  • Tome cuidado onde você vai clicar e tenha cautela ao compartilhar informações pessoais ou sensíveis online;
  • Evite links suspeitos em e-mails ou mensagens;
  • Não envie informações pessoais em redes sociais ou plataformas de acesso público;
  • Utilize senhas fortes e exclusivas para cada conta online, com uma combinação de códigos longos e complexos, com letras maiúsculas, minúsculas, símbolos e números aleatórios;
  • Informe-se sobre as permissões que você deve liberar ao fazer a instalação de um aplicativo;
  • Fortaleça a segurança das contas usando a autenticação de dois fatores (2FA) se disponível;
  • Mantenha em dia a atualização de todos os sistemas e aplicativos do celular ou smartphone, assim você evita possíveis falhas de segurança que podem ser exploradas por cibercriminosos.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
cibersegurança
Segurança
Crime
cibercrime
Aplicativo
hacker
Golpe
segurança digital
digital

Últimas notícias

Feirão SPC Brasil oferece até 99% de desconto para quitar dívidas

Feirão SPC Brasil oferece até 99% de desconto para quitar dívidas

Campanha começou nesta quinta-feira (21) e possibilita negociação de débitos online até 10 de dezembro
Indiciamentos mostram que comissão do 8/1 "estava no caminho certo", diz senadora

Indiciamentos mostram que comissão do 8/1 "estava no caminho certo", diz senadora

Congressistas comentaram os indiciamentos na investigação sobre golpe de Estado; Boulos disse que pedirá cassação do mandato de Ramagem
Câncer de próstata é a causa de morte de um homem a cada 30 minutos no Brasil

Câncer de próstata é a causa de morte de um homem a cada 30 minutos no Brasil

Diagnóstico precoce da doença pode garantir até 90% de chance de cura
Bolsonaro não deve ser preso após indiciamento, avalia advogado criminalista

Bolsonaro não deve ser preso após indiciamento, avalia advogado criminalista

Especialista sinaliza que detenção só deve ocorrer se o ex-presidente, investigado por golpe de estado, atrapalhar a polícia ou se for condenado
Haddad anuncia bloqueio de R$ 5 bilhões no Orçamento de 2024 e adia, mais uma vez, definição sobre corte de gastos

Haddad anuncia bloqueio de R$ 5 bilhões no Orçamento de 2024 e adia, mais uma vez, definição sobre corte de gastos

Novo prazo para a apresentação das medidas para reduzir gastos do governo, segundo o ministro da Fazenda, é a próxima terça-feira (26)
Faturamento da Black Friday de 2024 deve chegar a R$ 5,2 Bilhões, aponta CNC

Faturamento da Black Friday de 2024 deve chegar a R$ 5,2 Bilhões, aponta CNC

Móveis, eletrodomésticos e eletroeletrônicos lideram interesse dos brasileiros; expectativa é que as vendas superem em 0,04% a edição do ano passado
Policial que matou estudante de medicina é indiciado por homicídio doloso

Policial que matou estudante de medicina é indiciado por homicídio doloso

Marco Aurélio Cárdenas Acosta, de 22 anos, foi morto com tiro à queima-roupa durante uma abordagem da Polícia Militar de São Paulo
Bolsonaro pode ser julgado por plano golpista em 2025; entenda próximos passos

Bolsonaro pode ser julgado por plano golpista em 2025; entenda próximos passos

Polícia Federal atribui três crimes ao ex-presidente: golpe de Estado, abolição violenta do Estado Democrático de Direito e organização criminosa
Bolsonaro, ex-integrantes do governo e militares: veja quem foi indiciado em investigação de golpe

Bolsonaro, ex-integrantes do governo e militares: veja quem foi indiciado em investigação de golpe

Lista contém 25 militares ativos, na reserva ou reformados, além de outros nomes como Valdemar Costa Neto, presidente do PL
Braga Netto se manifesta e critica divulgação de informações sobre inquérito

Braga Netto se manifesta e critica divulgação de informações sobre inquérito

General da reserva e vice na chapa de Bolsonaro em 2022 foi indiciado junto ao ex-presidente
Publicidade
Publicidade