{"id":2308,"date":"2021-07-21T18:20:07","date_gmt":"2021-07-21T21:20:07","guid":{"rendered":"https:\/\/www.comunidadeativa.jor.br\/?p=2308"},"modified":"2023-08-11T18:46:44","modified_gmt":"2023-08-11T21:46:44","slug":"previna-se-vazamento-de-dados-e-engenharia-social-deixam-golpistas-estao-mais-ativos","status":"publish","type":"post","link":"https:\/\/www.comunidadeativa.jor.br\/index.php\/2021\/07\/21\/previna-se-vazamento-de-dados-e-engenharia-social-deixam-golpistas-estao-mais-ativos\/","title":{"rendered":"Previna-se: vazamento de dados e engenharia social deixam golpistas mais ativos"},"content":{"rendered":"<p>Praticando desde o velho golpe do bilhete premiado \u2014 que, por incr\u00edvel que pare\u00e7a, continua existindo \u2014\u00a0 \u00e0s mais recentes <a href=\"https:\/\/www.comunidadeativa.jor.br\/index.php\/2021\/02\/26\/1761\/\" target=\"_blank\" rel=\"noopener\">manobras de engana\u00e7\u00e3o que utilizam o Pix<\/a>, a bandidagem anda bastante ativa, atuando de forma ainda mais destacada nos meios digitais. Com o v<a href=\"https:\/\/noomis.febraban.org.br\/temas\/seguranca\/vazamentos-de-dados-aprimoram-golpes-online-e-intensificam-atuacao-da-policia\" target=\"_blank\" rel=\"noopener\">azamento de dados de 200 milh\u00f5es de brasileiros<\/a> ocorrido em janeiro passado, os golpistas passaram a ter acesso a informa\u00e7\u00f5es cadastrais diversas \u2014 nome completo, data de nascimento, CPF, telefone, filia\u00e7\u00e3o, entre outras \u2014 que s\u00e3o utilizadas para dar credibilidade \u00e0s abordagens.<\/p>\n<p>Fazendo uso da chamada <em><a href=\"https:\/\/canaltech.com.br\/seguranca\/O-que-e-Engenharia-Social\/\" target=\"_blank\" rel=\"noopener\">engenharia social<\/a><\/em>, os criminosos conseguem envolver as pessoas de forma convincente, induzindo-as a ca\u00edrem nas ciladas. Por\u00e9m, para se proteger desse tipo de crime, basta ter um pouco de aten\u00e7\u00e3o e tomar alguns cuidados.<\/p>\n<h5>A tal da engenharia social<\/h5>\n<p>No \u00e2mbito da seguran\u00e7a da informa\u00e7\u00e3o, a engenharia social nada mais \u00e9 do que uma denomina\u00e7\u00e3o mais sofisticada dado \u00e0 velha malandragem que os bandidos desde sempre utilizam para persuadir as pessoas a entregarem informa\u00e7\u00f5es confidenciais ou praticarem outras a\u00e7\u00f5es que possam acarretar algum preju\u00edzo a elas. Ainda que o termo possa sugerir o uso de tecnologia avan\u00e7ada, na verdade, o grande componente desse artif\u00edcio est\u00e1 na l\u00e1bia dos golpistas.<\/p>\n<p>De forma mais ampla, visando golpes de grande porte, a t\u00e9cnica \u00e9 utilizada sobre empresas, visando funcion\u00e1rios que possam ser detentores de dados importantes \u2014 como senhas, por exemplo \u2014 que os marginar possam utilizar para roubar uma informa\u00e7\u00e3o ou at\u00e9 mesmo valores financeiros. Por\u00e9m, no dia a dia, a persuas\u00e3o tamb\u00e9m vem sendo direcionada contra a popula\u00e7\u00e3o em geral, com prefer\u00eancia especial sobre os idosos que, supostamente, seriam mais vulner\u00e1veis.<\/p>\n<p>Ali\u00e1s, <a href=\"https:\/\/noomis.febraban.org.br\/temas\/seguranca\/tentativas-de-golpes-financeiros-contra-idosos-aumentam-60-na-pandemia\" target=\"_blank\" rel=\"noopener\">de acordo com a Febraban<\/a>, os golpes contra idosos utilizando a engenharia social teriam aumentado em 60% desde o in\u00edcio da pandemia. O motivo disso estaria no uso mais intensivo dos meios digitais por parte dos idosos, o que teria estimulado os criminosos a se aproveitarem do maior tempo que o p\u00fablico com mais idade est\u00e1 permanecendo online.<\/p>\n<h5>Golpes mais comuns e como se precaver<\/h5>\n<p>N\u00e3o \u00e9 de hoje que o golpe do bilhete premiado tem feito v\u00edtimas de todas as idades. Por ele, uma pessoa aparentemente id\u00f4nea aborda algu\u00e9m na rua dizendo ser portador de um bilhete de loteria premiado e que teria dificuldade para receber. Com a participa\u00e7\u00e3o de um comparsa e uma boa conversa, acaba envolvendo a v\u00edtima que concorda em oferecer algum dinheiro ao golpista. Naturalmente, para fugir de situa\u00e7\u00f5es assim basta ter um pouco de bom senso e n\u00e3o acreditar em engana\u00e7\u00f5es do g\u00eanero.<\/p>\n<p>Por outro lado, existem situa\u00e7\u00f5es mais elaboradas, que, por meio da engenharia social, criam uma falsa seguran\u00e7a e que precisam de mais aten\u00e7\u00e3o. Passando para o alvo a impress\u00e3o de deter informa\u00e7\u00f5es confidenciais \u2014 que na verdade s\u00e3o aquelas que foram vazadas \u2014, os golpistas enredam as pessoas em uma conversa, induzindo-as a entregarem senhas de cart\u00e3o ou at\u00e9 mesmo dinheiro.<\/p>\n<p>Confira alguns dos golpes mais comuns.<\/p>\n<h6>Compra n\u00e3o autorizada<\/h6>\n<p>Muito simples. Pelo telefone, algu\u00e9m, que se diz funcion\u00e1rio do banco, afirma que uma compra vultosa foi feita utilizando o cart\u00e3o do alvo, em geral no cr\u00e9dito. Com a desculpa de que precisa de algumas confirma\u00e7\u00f5es para dar seguran\u00e7a \u00e0 liga\u00e7\u00e3o, inicia aquela enfadonha sequ\u00eancia de perguntas que, \u00e0s vezes, realmente s\u00e3o usadas pelas institui\u00e7\u00f5es. Por exemplo, diz o dia do seu nascimento e pede para confirmar o m\u00eas e o ano ou fala o primeiro nome do pai e pede para completar.<\/p>\n<p>Bem, lembrando que dados como esses j\u00e1 n\u00e3o s\u00e3o sigilosos, \u00e9 claro que ali n\u00e3o h\u00e1 nenhuma garantia de seguran\u00e7a. Pelo contr\u00e1rio, \u00e9 um ind\u00edcio de que pode se tratar de um golpe. Conv\u00e9m destacar que, para dar a impress\u00e3o de legitimidade, e poss\u00edvel que ao fundo da liga\u00e7\u00e3o ou\u00e7a-se at\u00e9 os ru\u00eddos t\u00edpicos de uma central de atendimento, o talvez exista somente para dar a impress\u00e3o de legitimidade \u00e0 farsa.<\/p>\n<p>Depois que ganhou a confian\u00e7a do alvo, o golpista pode seguir por alguns caminhos, como pedir a confirma\u00e7\u00e3o do n\u00famero do cart\u00e3o e do CVC, que \u00e9 aquele c\u00f3digo que fica no verso. Para se prevenir desse tipo de golpe, desconfie sempre. Jamais informe n\u00fameros do cart\u00e3o, CVC ou senha pelo telefone e se tiver alguma d\u00favida sobre a seguran\u00e7a da sua conta ou do seu cart\u00e3o, entre em contato com o seu banco ou com a administradora.<\/p>\n<h6>Troca do cart\u00e3o pelo motoboy<\/h6>\n<p>A primeira etapa desse golpe funciona como no anterior. Contudo, o golpista diz que o cart\u00e3o do alvo foi clonado e que precisa ser trocado, o que ser\u00e1 feito por um motoboy. Por\u00e9m, para aumentar a credibilidade, o criminoso pode pedir para que o alvo ligue para a central de atendimento do banco, mas n\u00e3o desliga a chamada, o que prende a liga\u00e7\u00e3o em casos de telefone fixo \u2014 por isso, na maioria das vezes esse golpe \u00e9 aplicado pelas linhas fixas que muitas pessoas idosas continuam utilizando. Assim, ap\u00f3s discar o n\u00famero do SAC, a pessoa pode ser direcionada para uma grava\u00e7\u00e3o id\u00eantica \u00e0 da institui\u00e7\u00e3o financeira o que completa a artimanha de engana\u00e7\u00e3o.<\/p>\n<p>Na sequ\u00eancia, quando o alvo j\u00e1 est\u00e1 bastante envolvido, outra pessoa pedir\u00e1 para que cart\u00e3o seja cortado ao meio e entregue ao motoboy que dali a poucos minutos bater\u00e1 a campainha. Ora, apenas cortando o cart\u00e3o, sem danificar o chip, e com o c\u00f3digo CVC intacto, o golpe poder\u00e1 ser concretizado facilmente.<\/p>\n<p>Para n\u00e3o correr esse risco, simplesmente n\u00e3o acredite nesse tipo de conversa. Mais uma vez: entre em contato com o seu banco ou com a administradora do cart\u00e3o se houver qualquer d\u00favida.<\/p>\n<h6>Envio de links<\/h6>\n<p>Esse golpe \u00e9 bastante antigo, mas, com o acesso a mais dados dos alvos, se tornou mais convincente. Por ele, o golpista envia um link por email, SMS ou WhatsApp, solicitando atualiza\u00e7\u00e3o de dados, fazendo uma oferta ou outro artimanha qualquer. Na verdade, o link promover\u00e1 a instala\u00e7\u00e3o de um v\u00edrus espi\u00e3o que roubar\u00e1 informa\u00e7\u00f5es do computador ou do telefone \u2014 senhas banc\u00e1rias, n\u00famero de contas, entre outras.<\/p>\n<p>Jamais utilize links desse tipo.<\/p>\n<h6>Os golpes do falso boleto e da falsa doa\u00e7\u00e3o<\/h6>\n<p>De posse das informa\u00e7\u00f5es da popula\u00e7\u00e3o, os golpistas est\u00e3o enviando boletos id\u00eanticos aos das operadoras de internet, telefonia, igrejas, clubes e outros, que s\u00e3o emitidos em nome da pessoa escolhida, tendo como benefici\u00e1ria uma conta dos bandidos. Ao mesmo tempo, conhecendo os h\u00e1bitos dos alvos, a bandidagem est\u00e1 abordando as pessoas em nome de ongs e de institui\u00e7\u00f5es filantr\u00f3picas muitas vezes reais, fazendo pedidos de doa\u00e7\u00f5es por dep\u00f3sito banc\u00e1rio ou pagamento de boleto.<\/p>\n<p>Para ter certeza de que est\u00e1 pagando o boleto certo, sempre confira se o destinat\u00e1rio coincide com a empresa prestadora do servi\u00e7o. No caso de doa\u00e7\u00f5es, fa\u00e7a-as apenas para institui\u00e7\u00f5es que voc\u00ea conhece e que sejam facilmente identific\u00e1veis. Ou seja: procure ter a certeza de que o dinheiro est\u00e1 indo para quem realmente voc\u00ea gostaria de destin\u00e1-lo.<\/p>\n<h6>Clonagem do WhatsApp<\/h6>\n<p>Usando um artif\u00edcio qualquer \u2014 promo\u00e7\u00e3o, confirma\u00e7\u00e3o de dados etc. \u2014, o golpista aborda o alvo pelo WhatApp, se passando por funcion\u00e1rio de alguma empresa. Na conversa, o bandido diz que enviou um c\u00f3digo pelo SMS que precisa ser retransmitido a ele para valida\u00e7\u00e3o.<\/p>\n<p>Na verdade, aquele \u00e9 o c\u00f3digo de ativa\u00e7\u00e3o do WhatsApp, que permite que o criminoso assuma o controle da conta do aplicativo da v\u00edtima que, para completar, fica sem acesso a ele. A partir dali o golpista passar\u00e1 a utilizar o Whatsapp para abordar pessoas mais pr\u00f3ximas, que ser\u00e3o identificadas no backup de mensagens, pedindo transfer\u00eancia de dinheiro. Em geral, o pedido vem acompanhado de uma urg\u00eancia.<\/p>\n<p>Com a praticidade criada pelo Pix esse golpe vem sendo bastante utilizado. Portanto, nunca passe c\u00f3digos recebidos pelo SMS para ningu\u00e9m. Por outro lado, se voc\u00ea receber algum pedido de transfer\u00eancia desse tipo, mesmo que seja de uma pessoa muito pr\u00f3xima, ligue pra ela pedindo uma confirma\u00e7\u00e3o.<\/p>\n<p>Portanto, para se prevenir desses e de outros golpes a desconfian\u00e7a \u00e9 sempre o melhor ant\u00eddoto. Sendo assim, nunca passe qualquer dado seu por telefone, por email ou por WhatsApp para pessoas desconhecidas ou por canais de atendimento que n\u00e3o sejam consagrados e que voc\u00ea n\u00e3o tenha buscado. Al\u00e9m disso, quando houver a m\u00ednima d\u00favida, n\u00e3o prolongue as conversas.<\/p>\n<p>Se a pessoa do outro lado da linha for id\u00f4nea e o assunto for real, voc\u00ea ter\u00e1 outra chance de resolv\u00ea-lo. Caso contr\u00e1rio, voc\u00ea n\u00e3o perder\u00e1 o seu tempo com golpistas.<\/p>\n<form style=\"padding-left: 80px;\" action=\"https:\/\/pagseguro.uol.com.br\/checkout\/v2\/donation.html\" method=\"post\">&nbsp;<\/p>\n<\/form>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Praticando desde o velho golpe do bilhete premiado \u2014 que, por incr\u00edvel que pare\u00e7a, continua existindo \u2014\u00a0 \u00e0s mais recentes<\/p>\n","protected":false},"author":1,"featured_media":2314,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-2308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/posts\/2308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/comments?post=2308"}],"version-history":[{"count":4,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/posts\/2308\/revisions"}],"predecessor-version":[{"id":3884,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/posts\/2308\/revisions\/3884"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/media\/2314"}],"wp:attachment":[{"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/media?parent=2308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/categories?post=2308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.comunidadeativa.jor.br\/index.php\/wp-json\/wp\/v2\/tags?post=2308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}