Hackers precisam invadir o celular ou computador para clonar cartões de crédito?

Views: 796
0 0
Read Time:6 Minute, 25 Second

Blog também responde dúvidas sobre a eficácia da redefinição de sistema dos celulares contra programas espiões e canais para denunciar crimes.

Cartão clonado

Ao olhar as mensagens de SMS que recebo quando efetuo compras com cartão de crédito, para minha surpresa estava recebendo várias mensagens de compras sendo feitas indevidamente no meu cartão. (…) Imediatamente liguei para o banco, mas, devido à Covid-19, não estavam atendendo no horário, então entrei no app do banco e cancelei o cartão .

Minha dúvida é a seguinte: como clonaram meu cartão? Como sei que os bandidos não estão monitorando meu celular o tempo inteiro? O que devo fazer neste caso? Não poderei mais fazer compras com nenhum cartão de crédito on-line sem que seja clonado? – Gilberto

Sempre que uma compra indevida for registrada em seu cartão, o procedimento correto é comunicar o ocorrido à emissora do cartão e cancelá-lo. Você também deve realizar a contestação das compras, explicando que não foi você o responsável por aqueles gastos.

Os dados do seu cartão podem ter sido obtidos pelos criminosos de três formas:

  1. Vazamento de dados: algum estabelecimento em que você usou o cartão sofreu um ataque e os dados do seu cartão foram roubados.
  2. Site falso: você visitou uma página falsa e digitou os dados do cartão.
  3. Ladrão de senhas e dados: um programa espião em seu celular ou computador roubou as informações do cartão quando você as digitou.

Nos dois primeiros casos (vazamento de dados e site falso), o novo cartão que você vai receber não estará em risco, já que os criminosos só terão acesso aos dados do cartão antigo e as compras serão bloqueadas.

É muito importante entender o que são os “vazamentos de dados”. Você não tem como evitar vazamentos de dados, porque eles correm nas próprias lojas ou serviços. Nesse caso, o uso indevido do cartão acontece sem nenhum descuido da sua parte.

Felizmente, hoje existe algo que pode aliviar as complicações causadas por esses vazamentos: o “cartão virtual”. Esse recurso, quando disponível, faz parte do app do seu banco e gera um número diferente para ser usado exclusivamente em compras on-line.

Existem vários tipos de cartões virtuais – alguns usam CVVs (aquele código de autorização de três dígitos) temporários, alguns funcionam apenas para uma compra e outros são exatamente como seu cartão físico, mas, por terem outro número, podem ser cancelados a qualquer momento.

Embora cada um funcione de um jeito, a ideia do cartão virtual é sempre a mesma: proteger você de vazamento de dados. Caso as informações do cartão virtual sejam obtidas por criminosos, o “cartão” já estará cancelado ou poderá ser facilmente cancelado, sem que você tenha que passar pelo incômodo de trocar o cartão físico.

Quanto à terceira hipótese, do programa espião, ela é, na verdade, a menos provável. Não é fácil de propagar programas espiões para celular, especialmente se você toma cuidados na hora de instalar aplicativos.

O mais fácil é simplesmente redefinir o celular para o estado de fábrica (veja a pergunta abaixo para mais detalhes). Além disso, sempre adquira celulares homologados pela Anatel. Nesse caso, como envolve o banco, procure a sua agência para trocar sua senha de acesso – restaurar o celular não vai resolver se a sua senha tiver sido roubada e você continuar usando a mesma.

Programa espião permanece ativos após redefinição do celular?

Após o celular for formatado (restauração original da fábrica), o programa espião continua ativo? – Anônimo

Em praticamente todos os casos, a resposta é “não” – a restauração apaga todos os aplicativos, incluindo qualquer programa espião. Há, no entanto, algumas exceções, especialmente para celulares com sistemas muito antigos ou que tenham procedência duvidosa.

Quanto mais recente e atualizado for o smartphone que você tiver, menor a probabilidade de algum aplicativo conseguir permanecer no sistema após a redefinição das configurações de fábrica. Isso, no entanto, pode acontecer – principalmente se a versão do sistema instalada for antiga e o aparelho não tiver proteções adequadas contra adulterações.

A “formatação definitiva” do celular é o processo chamado de “reflash”. Nesse caso, o sistema é apagado e copiado novamente para o smartphone. Cada celular tem um processo de “reflash” diferente, e ele não evita que pessoas mal-intencionadas possam instalar versões adulteradas do Android no aparelho.

Para evitar problemas, lembre-se de sempre adquirir aparelhos de marcas confiáveis, com homologação na Anatel. Caso você opte por um Android, a linha “Android One” costuma receber atualizações antes que as demais – o que também ajuda a aumentar a segurança do aparelho.

 Denúncia de crimes cibernéticos pode ser feita on-line em alguns casos, mas processo varia bastante. — Foto: Vivek Chugh/Freeimages
 Denúncia de crimes cibernéticos pode ser feita on-line em alguns casos, mas processo varia bastante. — Foto: Vivek Chugh/Freeimages

Denúncia de crimes cibernéticos pode ser feita on-line em alguns casos, mas processo varia bastante. — Foto: Vivek Chugh/Freeimages

Onde denunciar crimes cibernéticos?

Em qual site posso fazer denúncia de fraude pela internet? Comprei um material pela internet e não vão me entregar. – Daniel

Daniel, o local correto para denunciar um crime varia dependendo do que você está denunciando. A Polícia Civil, a Polícia Federal e o Ministério Público podem tratar desse tipo de denúncia, mas tudo depende do tipo de crime e de onde você mora.

Todos os órgãos têm canais específicas de denúncia por estado. No caso da Polícia Civil e do Ministério Público Estadual, o processo tem ainda mais variação, já que depende das determinações do governo estadual. Os processos também mudam frequentemente – por exemplo, durante a pandemia do coronavírus, certos órgãos passaram a aceitar mais tipos de denúncia por canais digitais.

Em muitos estados, é possível usar a Delegacia Digital, Delegacia Virtual ou Delegacia Eletrônica para registrar boletins de ocorrência (de estado para estado, até o nome varia). Procure o site oficial da Polícia Civil em seu estado para verificar como funciona.

No seu caso, perceba que não se trata exatamente de um “crime cibernético”. É um crime contra o consumidor. O ideal é começar pelo Procon – e deve ter um na sua cidade, além do órgão estadual. O canal de atendimento inicial, nesse caso, é determinado pela sua prefeitura. Se você acredita que o site em que você comprou é fraudulento (ou seja, atinge todos que compraram naquela página), você também pode denunciar ao Ministério Público do seu estado.

A denúncia no Procon registra que houve uma tentativa de resolver a questão. Vai ser importante para fortalecer sua denúncia ao próximo órgão, seja a Polícia Civil ou o Ministério Público.

Vale lembrar que, para muitas lojas e prestadores de serviço, é possível registrar uma reclamação no site Consumidor.gov.br.

Informações sobre localização de login

Tenho um antivírus no meu PC. Para abri-lo preciso autorizar por um aplicativo no meu celular. Começou a acontecer algo estranho. Quando acesso meu PC e tento abrir o cofre do meu antivírus, ou abro qualquer aba do Google Chrome, a mensagem que chega em meu dispositivo de celular pedindo que autorize, ou negue o acesso vem de Salvador, quando moro em Aracaju. Como se o meu PC estivesse em Salvador.

Outro detalhe: fui assinar um abaixo assinado virtual pelo meu Android. Meus dados foram preenchidos automaticamente (nome e e-mail) porém a localização informava como se eu residisse em Salvador. – Carlos Barbalho

Carlos, a estimativa de localização realizada por muitos serviços web e sites da internet são apenas isso: estimativas. Elas nem sempre são corretas e é normal aparecer uma cidade diferente da sua.

Caso o serviço permita, o ideal é que você compare o endereço IP da solicitação. O site test-ipv6.com exibe seus endereços IP v4 e v6 logo no topo da página para que você compare com o endereço da solicitação. Lembre-se de que essa é uma informação temporária – os seus endereços IP mudam de tempos em tempos, então a verificação precisa ser feita logo após o pedido.

Fonte: G1

POSTS RELACIONADOS