spot_imgspot_img
27.3 C
Manaus
quinta-feira, fevereiro 12, 2026
spot_imgspot_img

Atenção! Se você tiver aplicativo de banco no celular, é melhor saber disso


Empresa de cibersegurança alerta para ameaça que combina ligação falsa, app malicioso e roubo silencioso de dados via celular Android

Celular-com-malware-1920x1080
(Imagem: TStudious/ Shutterstock)

Compartilhe esta matéria

A empresa de cibersegurança Cleafy identificou, na Itália, um novo malware sofisticado capaz de clonar dados de cartões de crédito remotamente por meio de celulares Android.

Chamado de SuperCard X, o vírus é distribuído por canais do Telegram e WhatsApp e representa uma ameaça crescente por sua eficácia e baixa taxa de detecção por antivírus.

De acordo com a Cleafy, o malware é baseado no código do NGate, ativo desde o ano passado, mas com novos recursos que o tornam ainda mais perigoso. A operação é conduzida em idioma chinês e combina múltiplas técnicas para enganar as vítimas.

O ataque começa com uma mensagem enviada via SMS ou WhatsApp, que simula um alerta de segurança bancária sobre uma transação suspeita.

A vítima é orientada a ligar para um número de contato, dando início ao chamado “Ataque Orientado por Telefone” (TOAD), em que golpistas fingem ser atendentes do banco.

Leia Mais:

MALWARE
Golpe por WhatsApp instala vírus que clona cartões com um toque (Imagem: Suttipun/ Shutterstock)

O que a vítima é induzida a fazer durante o golpe:

  • Acessar o aplicativo bancário para recuperar ou redefinir o PIN do cartão;
  • Remover limites de gasto do cartão;
  • Instalar um aplicativo supostamente de segurança, que, na verdade, contém o malware.

Após instalado, o SuperCard X opera silenciosamente e ativa a função NFC do celular. Os criminosos então pedem que a vítima aproxime seu cartão físico do dispositivo, alegando necessidade de verificação.

Nesse momento, os dados do cartão são capturados e retransmitidos em tempo real para um segundo celular controlado pelos golpistas, que realizam saques ou pagamentos por aproximação.

Golpe afeta cartões de qualquer banco

O relatório da Cleafy destaca que o ataque não está limitado a uma instituição bancária específica, atingindo qualquer cliente com cartão de crédito ou débito. Além disso, a fraude ocorre de forma quase instantânea, o que dificulta a detecção e a resposta por parte dos bancos.

Segundo os especialistas, essa nova modalidade representa uma mudança no paradigma de fraudes financeiras, com movimentações rápidas e uso imediato dos dados roubados.

A recomendação é que usuários redobrem a atenção a mensagens recebidas e evitem instalar aplicativos a partir de links não verificados.

Gatilhos psicológicos para cair em golpes como o vishing
Com baixa taxa de detecção, o SuperCard X representa nova geração de fraudes digitais em tempo real – Imagem: Tero Vesalainen/Shutterstock


Leandro Costa Criscuolo

Colaboração para o Olhar Digital

Leandro Criscuolo é jornalista formado pela Faculdade Cásper Líbero. Já atuou como copywriter, analista de marketing digital e gestor de redes sociais. Atualmente, escreve para o Olhar Digital.




Fonte: Olhar Digital

Beach club embargado da família Vorcaro realiza evento no pré-Carnaval da Bahia

Por Thiago Domenici – Agência Pública Uma festa realizada no último fim...

Toffoli deixa relatoria de investigação sobre o Banco Master

O ministro Dias Toffoli,...

Líderes da oposição apoiaram propostas para manter escala 6×1 e barrar mudança na Constituição

Por Vinicius Konchinski – Repórter Brasil  Prioridade do governo federal em 2026, o...
-Patrocinador-spot_img

Amazonas Repórter

Tudo

‘Herói da mochila’ tentou parar criminoso que esfaqueou 4 crianças em parquinho na França

Um peregrino católico de 24 anos que tentou parar um criminoso em um parquinho na França está sendo chamado no país de "herói da...

Google direciona mais de R$ 10 mi para iniciativas de sustentabilidade na Amazônia

Com compromisso de longo prazo, gigante de tecnologia anunciou parcerias e projetos voltados para monitoramento e preservação ambiental Cuidar do meio ambiente deveria ser uma...