Novo "Malware" no Android rouba dados de cartões de pagamento por aproximação
Um novo malware direcionado a dispositivos Android está sendo usado para roubar dados de cartões de crédito por meio da tecnologia NFC (Near Field Communication). Descoberto pela empresa de cibersegurança ESET, o malware tem como alvo cartões de pagamento cadastrados em dispositivos com suporte para pagamentos por aproximação, permitindo que os dados sejam clonados e utilizados em outros dispositivos.
Como o Golpe funciona?
-
Envio de Mensagens Fraudulentas: O ataque começa com o envio de e-mails ou SMS fraudulentos, se passando por representantes bancários. Essas mensagens levam as vítimas a baixar um falso aplicativo, na verdade um malware chamado NGate.
-
Instalação do Malware: O NGate se instala como um atalho na página inicial do dispositivo Android, agindo como um PWA (Progressive Web App) ou WebAPK (Web Application Package). Isso permite que ele escape de certos mecanismos de segurança.
-
Clonagem de Dados via NFC: Após a instalação, o malware transmite os sinais NFC do dispositivo infectado para um servidor controlado pelos criminosos. Esses sinais podem ser usados para clonar o cartão em outro dispositivo e realizar transações bancárias sem a autorização da vítima.
Importância e Relevância
-
Tecnologia Sofisticada: O uso de NFC para clonar dados de cartões em dispositivos móveis mostra um nível de sofisticação elevado, indicando uma evolução nos métodos de fraudes bancárias.
-
Impacto Geográfico: Embora os casos tenham sido registrados apenas na Tchéquia, a prática pode ser exportada para outras regiões, colocando usuários de Android em risco globalmente.
-
Resposta das Autoridades: A polícia tcheca já prendeu um suspeito relacionado ao golpe, o que pode levar a uma diminuição dessa atividade criminosa no país.
-
Posicionamento do Google: Em resposta, o Google afirmou que o Google Play Protect, ativo por padrão em dispositivos Android, protege contra versões conhecidas desse malware. Nenhum aplicativo contendo o malware foi encontrado no Google Play.
Este novo malware representa uma ameaça significativa aos usuários de dispositivos Android, especialmente aqueles que utilizam NFC para pagamentos. A sofisticação do golpe, aliado à possibilidade de expansão geográfica, destaca a importância de medidas de segurança mais robustas, tanto por parte dos usuários quanto das instituições financeiras. A resposta rápida das autoridades e o monitoramento contínuo do Google são essenciais para mitigar o impacto dessa ameaça.