Tecnologia

Seu rosto pode ser 'roubado' para fraudar banco na internet. Entenda o novo golpe

Gold Pickaxe ou “Picareta de Ouro” utiliza dados biométricos para deepfakes e praticar crimes, como roubo de identidade. Saiba como se proteger

C
Cido Coelho
29/05/2024, 13:12 • Atualizado em 29/05/2024, 17:31
compartilhar
Todo cuidado é pouco, desconfie sempre dos aplicativos desconhecidos e mantenha o celular atualizado | Imagem criada por IA

Todo cuidado é pouco, desconfie sempre dos aplicativos desconhecidos e mantenha o celular atualizado | Imagem criada por IA

Pesquisadores da empresa de tecnologias de segurança Group-IB identificaram um novo programa de computador que consegue roubar dados biométricos dos rostos das vítimas.

SBT News Logo

Acompanhe o SBT News nas TVs por assinatura Claro (586), Vivo (576), Sky (580) e Oi (175), via streaming pelo +SBT, Site e YouTube, além dos canais nas Smart TVs Samsung e LG.

Siga no Google Discover

O chamado de Gold Pickaxe, “Picareta de Ouro” em inglês, é um software que usa engenharia social, intercepta mensagens SMS, pede documentos de identificação e capta imagens faciais por meio de inteligência artificial (IA) para criar deepfakes (imagens falsas) a partir dos dados dos rostos das vítimas.

Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB
Aplicativo malicioso captura imagens de rosto e cibercriminosos usam os dados para acessar aplicativos de banco | Group-IB

Os golpistas usam estes dados biométricos para acessar bancos na internet. Ele troca o seu próprio rosto e usa o das vítimas para obter o acesso ilegal a contas bancárias e cometer crimes.

Esse programa de computador criminoso é associado a um grupo chinês conhecido como GoldFactory, que está em atividade desde junho de 2023 e é especializado em programas maliciosos que afetam aplicativos bancários de celulares iOS e Android.

O programa malicioso entra na rede dos dispositivos infectados por meio de alguma vulnerabilidade no celular e acessa as informações de navegação do usuário sem que ele perceba.

Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB
Fluxo mostra como criminosos agem para atacar os smartphones para invadir aplicativos bancários | Group-IB

Os hackers não invadem os sistemas de reconhecimento facial dos celulares, como se pensava, mas eles ativam a câmera e tentam tirar fotos do rosto da vítima.

Depois, usam estas imagens para falsificar a identidade da vítima dona do celular e acessam o aplicativo bancário para realizar empréstimos fraudulentos, transferências irregulares e outros crimes.

O que fazer para evitar este tipo de golpe?

Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB
Hackers criam sites de lojas de aplicativos falsos para enganar as vítimas e acessar os dados do celular | Group-IB

A empresa recomenda alguns cuidados ao baixar qualquer aplicativo. Os aplicativos são como programas de computador e têm uma origem. Se o app tiver sido criado por uma empresa desconhecida ou tenha sido adicionado recentemente, desconfie.

Estas informações estão localizadas nas lojas oficiais de venda de aplicativos (Google Play, Android e App Store, iOS). Siga os passos abaixo para deixar seu celular mais protegido:

  • Instale um antivírus de confiança e ative medidas extras de segurança para proteger o dispositivo;
  • Evite downloads em sites, lojas e portais de aplicativos não-oficiais ou desconhecidos;
  • Fique atento ao reconhecer e-mails de phishing ou smishing (no SMS). Pois, ao clicar em algum link destes e-mails ou mensagens, seu dispositivo pode ficar exposto e virar porta de entrada de programas maliciosos que roubam seus dados;
  • Tome cuidado onde você vai clicar e tenha cautela ao compartilhar informações pessoais ou sensíveis online;
  • Evite links suspeitos em e-mails ou mensagens;
  • Não envie informações pessoais em redes sociais ou plataformas de acesso público;
  • Utilize senhas fortes e exclusivas para cada conta online, com uma combinação de códigos longos e complexos, com letras maiúsculas, minúsculas, símbolos e números aleatórios;
  • Informe-se sobre as permissões que você deve liberar ao fazer a instalação de um aplicativo;
  • Fortaleça a segurança das contas usando a autenticação de dois fatores (2FA) se disponível;
  • Mantenha em dia a atualização de todos os sistemas e aplicativos do celular ou smartphone, assim você evita possíveis falhas de segurança que podem ser exploradas por cibercriminosos.

Leia mais

Ver tudo
Imagem da notícia: Empresas se mobilizam após incêndio em garagem de ônibus em BH

Empresas se mobilizam após incêndio em garagem de ônibus em BH

Imagem da notícia: Ataque com faca deixa 6 feridos em estação de trem em NY

Ataque com faca deixa 6 feridos em estação de trem em NY

Imagem da notícia: Senado deve iniciar discussões sobre fim da escala 6x1

Senado deve iniciar discussões sobre fim da escala 6x1

Imagem da notícia: Ladrão é atropelado por trem da CPTM durante fuga em SP

Ladrão é atropelado por trem da CPTM durante fuga em SP

Imagem da notícia: Empresas se mobilizam após incêndio em garagem de ônibus em BH

Empresas se mobilizam após incêndio em garagem de ônibus em BH

Imagem da notícia: Ataque com faca deixa 6 feridos em estação de trem em NY

Ataque com faca deixa 6 feridos em estação de trem em NY

Imagem da notícia: Senado deve iniciar discussões sobre fim da escala 6x1

Senado deve iniciar discussões sobre fim da escala 6x1

Imagem da notícia: Ladrão é atropelado por trem da CPTM durante fuga em SP

Ladrão é atropelado por trem da CPTM durante fuga em SP

Últimas notícias

Terremoto de magnitude 7,8 deixa 15 mortos nas Filipinas

Tremor ocorreu a uma profundidade de 10 km; alertas de tsunami foram suspensos

Governo criminaliza exercício ilegal da medicina veterinária

Pena estipulada é de 6 meses a 2 anos de detenção, podendo aumentar em caso de lesão grave ou morte

Israel ignora pedido de Trump e lança ataques contra o Irã

Ofensiva ocorre horas após Teerã ter disparado mísseis contra alvos israelenses em retaliação aos bombardeios no Líbano

“Pessoas trans querem viver”, diz gerente da Casa Florescer

Alberto Silva alerta para abandono familiar, falta de acolhimento e desafios no envelhecimento

Queda de avião na República Domenicana deixa dois mortos

Aeronave levava apenas piloto e copiloto; causas do acidente serão investigadas

Jornalista José Roberto Burnier é atacado por pitbull em SP

Apresentador relata que cão passeava sem guia e focinheira quando avançou contra ele e um de seus animais de estimação