Publicidade

Seu rosto pode ser 'roubado' para fraudar banco na internet. Entenda o novo golpe

Gold Pickaxe ou “Picareta de Ouro” utiliza dados biométricos para deepfakes e praticar crimes, como roubo de identidade. Saiba como se proteger

Seu rosto pode ser 'roubado' para fraudar banco na internet. Entenda o novo golpe
Todo cuidado é pouco, desconfie sempre dos aplicativos desconhecidos e mantenha o celular atualizado | Imagem criada por IA
Publicidade

Pesquisadores da empresa de tecnologias de segurança Group-IB identificaram um novo programa de computador que consegue roubar dados biométricos dos rostos das vítimas.

O chamado de Gold Pickaxe, “Picareta de Ouro” em inglês, é um software que usa engenharia social, intercepta mensagens SMS, pede documentos de identificação e capta imagens faciais por meio de inteligência artificial (IA) para criar deepfakes (imagens falsas) a partir dos dados dos rostos das vítimas.

Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB
Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB

Os golpistas usam estes dados biométricos para acessar bancos na internet. Ele troca o seu próprio rosto e usa o das vítimas para obter o acesso ilegal a contas bancárias e cometer crimes.

Esse programa de computador criminoso é associado a um grupo chinês conhecido como GoldFactory, que está em atividade desde junho de 2023 e é especializado em programas maliciosos que afetam aplicativos bancários de celulares iOS e Android.

O programa malicioso entra na rede dos dispositivos infectados por meio de alguma vulnerabilidade no celular e acessa as informações de navegação do usuário sem que ele perceba.

Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB
Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB

Os hackers não invadem os sistemas de reconhecimento facial dos celulares, como se pensava, mas eles ativam a câmera e tentam tirar fotos do rosto da vítima.

Depois, usam estas imagens para falsificar a identidade da vítima dona do celular e acessam o aplicativo bancário para realizar empréstimos fraudulentos, transferências irregulares e outros crimes.

O que fazer para evitar este tipo de golpe?

Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB
Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB

A empresa recomenda alguns cuidados ao baixar qualquer aplicativo. Os aplicativos são como programas de computador e têm uma origem. Se o app tiver sido criado por uma empresa desconhecida ou tenha sido adicionado recentemente, desconfie.

Estas informações estão localizadas nas lojas oficiais de venda de aplicativos (Google Play, Android e App Store, iOS). Siga os passos abaixo para deixar seu celular mais protegido:

  • Instale um antivírus de confiança e ative medidas extras de segurança para proteger o dispositivo;
  • Evite downloads em sites, lojas e portais de aplicativos não-oficiais ou desconhecidos;
  • Fique atento ao reconhecer e-mails de phishing ou smishing (no SMS). Pois, ao clicar em algum link destes e-mails ou mensagens, seu dispositivo pode ficar exposto e virar porta de entrada de programas maliciosos que roubam seus dados;
  • Tome cuidado onde você vai clicar e tenha cautela ao compartilhar informações pessoais ou sensíveis online;
  • Evite links suspeitos em e-mails ou mensagens;
  • Não envie informações pessoais em redes sociais ou plataformas de acesso público;
  • Utilize senhas fortes e exclusivas para cada conta online, com uma combinação de códigos longos e complexos, com letras maiúsculas, minúsculas, símbolos e números aleatórios;
  • Informe-se sobre as permissões que você deve liberar ao fazer a instalação de um aplicativo;
  • Fortaleça a segurança das contas usando a autenticação de dois fatores (2FA) se disponível;
  • Mantenha em dia a atualização de todos os sistemas e aplicativos do celular ou smartphone, assim você evita possíveis falhas de segurança que podem ser exploradas por cibercriminosos.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
cibersegurança
Segurança
Crime
cibercrime
Aplicativo
hacker
Golpe
segurança digital
digital

Últimas notícias

ENGANOSO: Publicação distorce fala de Lula sobre população carente

ENGANOSO: Publicação distorce fala de Lula sobre população carente

Confira a verificação realizada pelos jornalistas integrantes do Projeto Comprova
Brasil Agora: CNJ prepara pente-fino para corrigir prisões por venda e uso de maconha

Brasil Agora: CNJ prepara pente-fino para corrigir prisões por venda e uso de maconha

Confira essas e outras notícias que serão destaque nesta sexta-feira (28)
Judeus ultraortodoxos bloqueiam rodovia e protestam contra serviço militar obrigatório em Israel

Judeus ultraortodoxos bloqueiam rodovia e protestam contra serviço militar obrigatório em Israel

Supremo Tribunal aprovou decisão que revoga isenção do grupo no alistamento militar
Imposto de Renda 2024: Receita paga 2º lote de restituição nesta sexta-feira (28)

Imposto de Renda 2024: Receita paga 2º lote de restituição nesta sexta-feira (28)

Créditos somam R$ 8,5 bilhões e serão depositados para mais de 5,7 milhões de contribuintes
Tio é preso após sobrinha denunciar abuso sexual por meio de desenho

Tio é preso após sobrinha denunciar abuso sexual por meio de desenho

Ilustrações foram encontradas pela irmã mais nova da vítima, que entregou à mãe
Governo e docentes federais assinam acordo para encerrar greve

Governo e docentes federais assinam acordo para encerrar greve

Categoria conseguiu reajuste salarial e reestruturação da carreira; universidades e institutos devem retomar aulas já na próxima semana
Presidente da Bolívia nega estar por trás de tentativa de golpe de Estado

Presidente da Bolívia nega estar por trás de tentativa de golpe de Estado

Luis Arce afirmou que caso será investigado pela Procuradoria-Geral do país
SBT News na TV: Lula sanciona taxação de compras internacionais de até US$ 50

SBT News na TV: Lula sanciona taxação de compras internacionais de até US$ 50

Confira o que foi notícia ao longo do dia e os assuntos que serão destaque nesta sexta-feira (28); assista!
Caixa libera última parcela do Bolsa Família de junho; veja quem recebe

Caixa libera última parcela do Bolsa Família de junho; veja quem recebe

Valor pode ser sacado em agências bancárias ou movimentado virtualmente; calendário também conta com Auxílio Gás
Trump nega mudanças climáticas e diz que EUA tinham “ar absolutamente limpo”

Trump nega mudanças climáticas e diz que EUA tinham “ar absolutamente limpo”

Ex-presidente foi questionado por Biden ao alegar que teve os "melhores números ambientais de todos os tempos": "Ele não fez nada pelo meio ambiente"
Publicidade
Publicidade