Aplicativo Fraudulento e Cibercrimes
Segundo a Kaspersky, uma nova campanha envolve um aplicativo fraudulento destinado a usuários do sistema Android, que promete um suposto acompanhamento do pagamento de fundos. No entanto, trata-se de uma plataforma que instala um programa bancário capaz de roubar dados, controlar remotamente o dispositivo e realizar a mineração de criptomoedas, um processo que valida e inclui novas transações no blockchain.
Funcionamento do Golpe
Ao acessar um site fraudulento, o usuário é induzido a baixar um aplicativo que se apresenta como uma plataforma legítima disponível na Google Play Store, criando interfaces que visam inspirar confiança. Contudo, ao instalar este aplicativo, a vítima acaba infectando seu dispositivo com o trojan bancário BeatBanker.
Ameaças e Recursos do Trojans
O BeatBanker apresenta múltiplas capacidades maliciosas. Este trojan é capaz de roubar credenciais, interceptando e subtraindo informações de login, senhas e dados financeiros de aplicativos bancários, além de outras informações sensíveis. Adicionalmente, ele realiza mineração clandestina da criptomoeda Monero, utilizando, sem consentimento, os recursos de processamento do smartphone da vítima. Este processo pode esgotar rapidamente a bateria e prejudicar o desempenho do dispositivo.
Histórico do Vírus
Esse vírus já havia sido identificado em meados de 2025, quando campanhas fraudulentas começaram a simular aplicativos falsos do Instituto Nacional do Seguro Social (INSS), aproveitando-se do contexto de reembolsos de valores que haviam sido descontados indevidamente de benefícios previdenciários.
Táticas dos Cibercriminosos
A rapidez com a qual os cibercriminosos exploram temas em evidência nas notícias para criar esquemas fraudulentos é uma tática recorrente que se aproveita da expectativa e ansiedade de grandes grupos de pessoas. Este caso ilustra apenas o início de uma possível onda de golpes, como afirma Fabio Assolini, diretor da equipe global de pesquisa e análise da Kaspersky para a América Latina e Europa.
Tendências de Ataque
A análise da empresa sugere que novos vetores de ataque podem surgir, dada a forte atratividade do tema e o elevado número de possíveis vítimas. Para prevenir riscos, a Kaspersky recomenda que os usuários permaneçam céticos em relação a ofertas que prometem acelerar ou simplificar processos de forma inusitada.
Dicas de Segurança
Uma recomendação importante é que os usuários realizem o download de aplicativos apenas de lojas oficiais, como a Google Play Store ou a Apple App Store. Além disso, usuários do Android devem desativar a função "instalar de fontes desconhecidas" nas configurações do dispositivo.
Consultas ao FGC
Investidores que têm valores a receber do fundo garantido devem consultar o site e o aplicativo oficial da entidade, conhecido como FGC. Em comunicado ao E-Investidor, a instituição esclareceu que não permite qualquer tipo de antecipação de crédito e que "toda a relação referente ao pagamento da garantia é realizada diretamente entre o fundo e o credor titular do depósito ou investimento elegível."
Fonte: einvestidor.estadao.com.br