Funcionalidade será disponibilizada nacionalmente pelo Banco Central a partir de 16 de junho
Área do Cliente
Notícia
Pagamento por aproximação está na mira de malware avançado
Nova técnica do grupo cibercriminoso brasileiro Prilex é capaz de bloquear transações e roubar dados bancários, forçando o usuário a inserir o cartão em máquina infectada
O grupo cibercriminoso brasileiro Prilex desenvolveu três novas versões de um malware capaz de bloquear transações de pagamento por aproximação. O grupo se tornou uma ameaça recente ao evoluir um malware centrado em ATM para um modular único de PoS.
Segundo a Kaspersky, que descobriu o caso durante uma recente Resposta a Incidentes para um cliente atingido pelo Prilex, trata-se de uma ameaça altamente avançada de Point of Sale, dotada de um esquema criptográfico único. O malware faz patches em tempo real no software alvo, forçando downgrades de protocolo, manipulando criptografias, fazendo transações GHOST e realizando fraudes com cartões de crédito, até mesmo em cartões protegidos com a chamada tecnologia CHIP e PIN não pirateável.
“Para instalar seus vírus, criminosos do Prilex entram em contato com o estabelecimento comercial e se apresentam como funcionários das empresas de maquininhas ou das bandeiras do cartão. Dizem que precisam fazer manutenção nos equipamentos e instruem a vítima a acessar um site para instalar uma ferramenta que, na verdade, dá acesso remoto ao computador”, explicou Fábio Assolini, Chefe de Equipe de Análise para América Latina na Kaspersky, em entrevista para a Security Report.
Foram observadas três novas versões do Prilex e assim, foi possível obter a mais recente (06.03.8080). As outras duas são 06.03.8070 e 06.03.8072.
A versão obtida foi descoberta ainda em novembro de 2022 e acreditava-se ter origem numa base de código diferente das outras que foram encontradas no início desse ano. O Prilex aplica agora um arquivo baseado em regras específicas indicando se deve ou não capturar informações de cartões de crédito, além de uma opção para bloquear pagamentos baseados em NFC.
Isto deve-se ao fato de as transações nesse formato gerarem frequentemente um único ID ou número de cartão válido apenas para um pagamento. Se o Prilex detectar um pagamento baseado em NFC e o bloquear, o PIN pad mostrará a mensagem “ERRO APROXIMACAO. INSIRA O CARTAO”.
O objetivo é forçar a vítima a utilizar o seu cartão físico, inserindo-o no leitor de PIN pad para que o malware seja capaz de capturar os dados provenientes da transferência. Para isso, os cibercriminosos utilizam técnicas como a manipulação de criptografia e a realização de um ataque GHOST.
Outra nova característica acrescentada nessas últimas amostras do Prilex é a possibilidade de filtrar cartões de crédito de acordo com o nível de conta e criar regras diferentes para cada um. Por exemplo, estas regras podem bloquear NFC e capturar dados apenas se o cartão for Black, Infinite, Corporate ou outro nível com um limite de transação elevado, o que é muito mais atrativo para os cibercriminosos.
“O principal ao consumidor é ficar atento na hora da compra: deu erro ao aproximar o cartão da maquininha? Confira a mensagem que ela apresenta. Caso ela peça, no monitor, para inserir o cartão (o que não é uma mensagem comum, pois ela só indicaria que houve o erro), desconfie e tente fazer a compra por aproximação novamente. Também é muito importante sempre ficar atento ao extrato do banco utilizado, para conferir se não está acontecendo nenhuma compra fora do normal”, orientou Assolini.
Notícias Técnicas
Garantido pela Lei Orgânica da Assistência Social (LOAS), ele assegura o pagamento mensal de um salário mínimo a idosos com 65 anos ou mais e pessoas com deficiência que comprovem situação de vulnerabilidade econômica
O governo federal deve encampar um projeto de lei complementar que prevê um corte de 10% em benefícios tributários como principal medida para substituir o aumento do IOF
Banco Central prevê novas ferramentas e atualizações ligadas ao sistema de pagamentos instantâneos para os próximos meses, incluindo uma versão mais abrangente do sistema que permite devolução de dinheiro para clientes vítimas de golpes
Em 2025, o salário mínimo no Brasil foi reajustado para R$ 1.518. Este reajuste, de 7,5%, superou a inflação do período, mas ainda ficou aquém do que poderia ter sido aplicado devido às restrições orçamentárias estabelecidas no final de 2024
Notícias Empresariais
Antes de começar a olhar para as candidaturas, defina as competências técnicas e comportamentais essenciais para o cargo. Isso inclui formação acadêmica, experiência prévia, habilidades específicas e até o fit cultural com a empresa.
Partido Liberal acionou o STF para suspender os efeitos do decreto que promoveu mudanças nas regras do IOF
O processo é diferente da portabilidade já aprovada, que está valendo desde 16 de maio, de uma linha de crédito diferente (CDC, cheque especial ou cartão de crédito, por exemplo) para o crédito consignado. Desde março, trabalhadores podem buscar crédito.
O Fórum Empresarial do BRICS reúne mais de 1.000 líderes empresariais, autoridades governamentais, organizações internacionais e especialistas dos países do BRICS, além de nações convidadas, para promover a cooperação econômica, o comércio internacional e o desenvolvimento sustentável
A Caixa Econômica Federal está ampliando o acesso ao crédito com uma nova linha de financiamento disponibilizada diretamente pelo aplicativo Caixa Tem.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional