Golpe através de aplicativo falso manipula dados do FGC

Um novo golpe eletrônico tem alertado especialistas e consumidores no Brasil. O esquema é realizado por meio de um aplicativo fraudulento para Android, que promete facilitar o acompanhamento do ressarcimento do Fundo Garantidor de Créditos (FGC). No entanto, ao instalar o software, a vítima pode infectar seu dispositivo com um trojan que rouba dados bancários, permite controle remoto e realiza mineração de criptomoedas sem consentimento.

Engenharia do golpe e funcionamento do app falso

Segundo especialistas da Kaspersky, o aplicativo falso é distribuído por sites que imitam plataformas oficiais, mas não estão na Google Play Store. Ele se apresenta como uma ferramenta para acompanhar o pagamento do FGC relacionado ao Banco Master, liquidado pelo Banco Central em novembro de 2026. Após a instalação, o malware BeatBanker — um trojan bancário brasileiro — é ativado, possibilitando o roubo de informações financeiras e login de usuários, além de minerar criptomoeda Monero clandestinamente.

Perfil do criminoso e ações ilícitas

O vírus, além de roubar dados, oferece controle remoto completo do aparelho, permitindo transações não autorizadas e a instalação de outros códigos maliciosos. Ele monitora bateria, temperatura e atividades do usuário para agir de forma sigilosa, dificultando sua detecção. Os golpistas também usam mensagens falsas de e-mails e SMS, simulando comunicações do próprio FGC, para atrair vítimas e solicitar validações ou depósitos de valores inexistentes.

Prevenção e dicas de proteção contra golpes

Especialistas da Kaspersky recomendam que usuários desconfiem de ofertas que prometem acelerar processos financeiros de forma incomum, além de sempre verificar os canais oficiais antes de clicar em links ou baixar aplicativos. A instalação de software antivírus nos celulares é indicada, bem como a atenção às páginas de download, que devem ser provenientes de lojas oficiais como Google Play ou Apple App Store. Fabio Assolini, diretor da equipe de pesquisa da Kaspersky na América Latina e Europa, destaca que a instalação de antivírus ajuda a identificar golpes e evita perdas de dados ao bloquear o acesso de malwares.

Contexto e impacto do golpe

O golpe está sendo usado durante um contexto de grande expectativa de recuperação de valores devidos pelo sistema financeiro, como reembolsos do INSS, valores de FGTS e de aplicações do Banco Master, liquidado pelo Banco Central. Segundo Assolini, cibercriminosos aproveitam-se da vulnerabilidade de pessoas com dinheiro a receber, incluindo os aproximadamente 1,6 milhão de clientes do Banco Master, que têm R$ 41 bilhões a serem ressarcidos. Essas estratégias de ataque, com uso de nomes de instituições renomadas, representam uma tentativa de tirar vantagem na esperança de recebimento de valores legítimos.

Plataformas e fraudes sofisticadas

Assolini explica que os criminosos estão cada vez mais habilidosos na criação de sites e aplicativos com interfaces semelhantes às oficiais. No caso do golpe do FGC, o aplicativo não está disponível nas lojas oficiais, mas páginas fraudadas se parecem muito com plataformas legítimas. Além disso, os links maliciosos geralmente chegam por e-mails, mas também podem ser enviados por mensagens no WhatsApp, redes sociais ou por anúncios pagos, dificultando a identificação pelas vítimas.

Impactos futuros e recomendações

A realização de ataques usando temas relacionados a benefícios financeiros importantes é um padrão recorrente no cibercrime. Os golpistas continuam explorando a expectativa de recebimentos de benefícios de programas sociais, auxílios de pandemia e valores acumulados em contas esquecidas nos bancos. Dessa forma, a prevenção permanece fundamental: manter atenção às fontes de download, utilizar antivírus e desconfiar de ofertas demasiado fáceis ou promessas de facilidades na obtenção de valores garantidos pelo FGC.

Para mais informações sobre os riscos e formas de se proteger, acesse a matéria completa no site do Globo.

Com informações do Jornal Diário do Povo

Share this content:

Publicar comentário