Um grupo de cibercriminosos brasileiros especializados em vírus financeiros lançou um malware (programa malicioso) capaz de bloquear pagamentos por aproximação em pontos de venda. Com isso, eles obrigam os consumidores a inserir o cartão de crédito na máquina, possibilitando fraude.
A novidade aparece em uma nova versão do vírus da gangue Prilex, que está em circulação desde novembro e foi divulgada pela Kaspersky nesta terça-feira (31). Segundo a empresa de cibersegurança, é a primeira vez no mundo que uma gangue consegue dar um nó nesse formato de transação.
Os pagamentos por aproximação, efetuados apenas encostando um cartão de crédito ou dispositivo eletrônico (como celular ou relógio inteligente) na máquina, se tornaram populares nos últimos anos e são tidos como mais seguros. Neles, cada compra tem um identificador único, ou seja, mesmo que as informações sejam capturadas por criminosos, não têm utilidade.
A técnica usada pelo Prilex burla essa segurança ao forçar os clientes a pagar do jeito tradicional: inserindo o cartão. Quando há uma tentativa de pagamento por proximidade, a máquina infectada exibe a mensagem “ERRO APROXIMACAO (sic) INSIRA O CARTAO (sic)”. Esse texto pode ser alterado em outras versões do malware.
Segundo Fabio Assolini, chefe de pesquisa da Kaspersky na América Latina, o número de detecções desse vírus em atuação ainda não é alto, o que pode indicar que ainda está em teste.
“O Prilex é bem direcionado. Não vão instalar o vírus na padaria da esquina. Eles preferem empresas que movimentam valores expressivos”, afirma.
De acordo com o especialista, uma vez validado, os criminosos podem vender seu vírus para outros fraudadores. Além disso, outras gangues podem seguir o exemplo e adaptar seus próprios malwares para usar estratégias parecidas.
Em nota, a Associação Brasileira das Empresas de Cartões de Crédito e Serviços (Abecs) disse que não detectou evidência desse malware em ação. “O pagamento por aproximação é uma tecnologia segura, adotada em diversos locais do mundo, com os mesmos parâmetros de segurança exigidos no Brasil”, afirma.
A nova versão do vírus do Prilex é também capaz de filtrar os dados roubados, para apenas de bandeiras ou de segmentos específicos —para capturar informações só de cartões “black” e corporativos, que normalmente têm limites mais altos, por exemplo. Com isso, o grupo consegue fazer bancos de cartões mais valiosos para vender para outros criminosos. Fonte: Bocão News / Com informações: FolhaPress