Um novo tipo de golpe está chamando a atenção do mercado. Agora, cibercriminosos desenvolveram um novo programa que gera novas variações que infectam sistemas ligados às máquinas de cartões. Desta forma, os pagamentos realizados via aproximação são bloqueados, principalmente aqueles feitos por meio do celular.

Na última terça-feira (31), foram divulgadas as informações pela Kaspersky, empresa especializada em cibersegurança. De acordo com a empresa especializada em segurança online, quando os criminosos fazem compras com o cartão da vítima, eles utilizam seu sistema de pagamentos próprio, e não o da loja hackeada.

Esse esquema também permite que os golpes sejam feitos mesmo em cartões protegidos por chip e senha, causando dor de cabeça a quem trabalha com segurança da informação.

Como funciona o golpe do cartão por aproximação?

Os golpistas entram em contato com os lojistas, se passando por um funcionário da empresa responsável pelos seus pagamentos eletrônicos. A desculpa é que o sistema está em manutenção e solicita que o lojista acesse um link em seu computador no qual se encontra o sistema de cobrança.

Nesse momento, é instalado um vírus dando acesso remoto ao sistema, fazendo com que os criminosos possam impedir as cobranças feitas por aproximação. Aparece na tela da máquina uma mensagem falta de que ocorreu um erro, forçando com que o cliente precise inserir o cartão físico para finalizar o pagamento.

Ambas as vítimas (lojistas e clientes) não sabem que tudo se trata de um golpe.

Para a Abesc (Associação Brasileira das Empresas de Cartões de Crédito e Serviços) até agora não há "nenhuma evidência da ação de um suposto malware nas máquinas de cartão que estaria bloqueando as transações por aproximação". Ainda assim, é importante tomar cuidado caso o problema aconteça com você.

Por que os bandidos bloqueiam compras por aproximação?

O novo golpe detecta e bloqueia as compras por aproximação, já que as contactless (sem contato) no celular têm um recurso que faz com que a segurança para o usuário seja maior. Cada transação gera um novo número de cartão, diferente do físico, assim como ocorre nas compras feitas pelo cartão virtual no aplicativo do banco. Este número só vale para aquela determinada compra.

Pelo fato dos golpistas estarem atrás de capturar os dados para serem utilizados em outras compras, eles "precisam" do cartão físico para resgatar esses dados. Desta forma, ao detectar que a compra será feita por aproximação, a máquina contendo o vírus bloqueia a operação, forçando o cliente a usar o cartão físico no pagamento.

Para Fábio Assolini, chefe da equipe global de pesquisa e análise da Kaspersky na América Latina, "Essas transações (por aproximação) são extremamente convenientes e especialmente seguras, isso mostra a criatividade e conhecimento técnico dos criadores com relação aos meios de pagamento", afirma Assolini.

De acordo com a Kaspersky, é possível que os criminosos filtrem as vítimas pelo tipo de cartão, como Black/Infinite, nos quais costumam ter saldos e limites mais altos.

A empresa diz que a quadrilha atua na América Latina desde 2014. Porém, "as modificações mais recentes foram detectadas apenas no Brasil" até o momento.

Em 2016, durante o carnaval no Rio de Janeiro, os criminosos usaram o mesmo programa e capturaram dados de mais de 28 mil cartões de crédito e roubaram o dinheiro de mais de mil caixas eletrônicos de um banco brasileiro.

Já em 2019, os bandidos conseguiram fraudar cartões de débito Mastercard emitidos pelo banco OLB, na Alemanha e sacaram mais de 1,5 milhão de euros de cerca de 2 mil clientes.

Como se proteger do golpe do cartão por aproximação?

Veja abaixo algumas dicas para se proteger do novo golpe do cartão por aproximação:

  • Sempre que possível, realize pagamentos por aproximação;
  • Caso o lojista aponte um erro em sua máquina de cartão, insista em fazer o pagamento por aproximação em outra máquina;
  • Se aparecer novamente a mensagem de erro, opte por pagamento via PIX ou dinheiro, e não no cartão físico na máquina;
  • Confirme sempre os valores emitidos nos comprovantes de pagamento; se houverem gastos indevidos, contate a instituição financeira responsável e faça um boletim de ocorrência;
  • Se for lojista, redobre a atenção com qualquer solicitação que peça para verificar suas máquinas de cartão. Caso alguém entre em contato solicitando o download de algum software, fale com a empresa do cartão e confirme se é algo verdadeiro ou se está errado.