bukib
0 bukibs
Columbus, Ohio
Hora local: 17:53
Temperatura: °C
Probabilidade de chuva: %

App legítimo da Play Store é nova arma dos criminosos para limpar sua conta

Cibercriminosos Utilizam Aplicativo Legítimo para Fraudes Digitais

Um aplicativo legítimo disponível na Play Store, chamado Supremo, está sendo utilizado por cibercriminosos para aplicar fraudes digitais. A campanha foi identificada pela ESET e está em circulação na Argentina, mas também tem presença no Brasil há pelo menos três anos.

Os hackers estão se passando por funcionários de um banco argentino nas redes sociais para enganar os usuários. O objetivo é assumir o controle dos dispositivos dos usuários utilizando o aplicativo para acessar informações sensíveis, principalmente dados bancários.

Método de Ataque

A campanha começa com a divulgação de anúncios falsos nas redes sociais, como no Facebook, que miram idosos prometendo descontos em serviços destinados à terceira idade. As vítimas são orientadas a entrar em contato com o banco por meio de uma ligação no WhatsApp, onde o golpista utiliza engenharia social para convencê-las a baixar o aplicativo Supremo.

Assim que o alvo faz o download do aplicativo, é possível compartilhar um código de acesso com o criminoso, que passa a ter controle remoto do aparelho. Dessa forma, o criminoso consegue ver tudo que aparece na tela, além de abrir aplicativos, transferir arquivos e realizar transferências bancárias como se fosse o próprio usuário.

Impacto no Brasil

No Brasil, relatos de golpes por acesso remoto, conhecidos como “mão fantasma”, apareceram desde 2022. O processo é o mesmo que ocorre na Argentina: hackers manipulam as vítimas para que elas instalem aplicativos como o AnyDesk e o Supremo para ajudar com supostos problemas de conta, fazer atualizações de segurança ou verificar atividades suspeitas de maneira remota.

Uma pesquisa da Kaspersky verificou que, entre 2024 e 2025, o número de fraudes digitais do tipo cresceu de maneira significativa, sendo detectada mais de 10 mil vezes no país e gerando prejuízos bancários grandiosos para as vítimas.

Prevenção

Os especialistas recomendam nunca instalar aplicativos de acesso remoto a partir da orientação de terceiros, tampouco compartilhar códigos gerados por essas ferramentas. Além disso, é importante reforçar que bancos jamais pedirão informações sensíveis por telefone ou qualquer outro meio, como senhas ou o número de segurança do cartão.

É fundamental manter a conscientização sobre a segurança digital e utilizar canais oficiais de atendimento para evitar cair em golpes como esses.

  • Nunca instale aplicativos de acesso remoto a partir da orientação de terceiros.
  • Não compartilhe códigos gerados por essas ferramentas.
  • Verifique a autenticidade de anúncios e ligações antes de fornecer informações sensíveis.

Este conteúdo pode conter links de compra.

Fonte: link