Golpes chegam ao sistema de pontos e milhas; saiba como evitar a fraude

Wait 5 sec.

A indústria da fraude não para de crescer. Agora, o aumento do interesse dos brasileiros por acumular pontos e vantagens em cartões já está sendo usado para alimentar novos golpes. As mensagens chegam sempre em tom alarmista avisando que pontos ou milhas estão prestes a expirar, explorando duas das maiores fraquezas do consumidor: o medo de perder um benefício acumulado e a pressa para resgatá-lo.Os criminosos vêm utilizando programas de fidelidade como isca para direcionar as vítimas a páginas falsas, roubar senhas e dados bancários ou instalar programas maliciosos nos dispositivos, como informa a área de Prevenção a Fraudes do Itaú Unibanco. “Mensagens sobre pontos, milhas ou recompensas prestes a expirar são usadas para levar o consumidor a agir rapidamente, sem verificar a autenticidade da comunicação”, explica Ana Leda Guedes Tavares, superintendente da divisão no banco.Leia também: Projeto de lei troca milhas por dinheiro: como funcionará e o que pode mudar?O alerta ganha força diante de anúncios recentes identificados no exterior com o mesmo roteiro. A empresa de segurança digital Malwarebytes informou na quinta-feira (17) que monitora, desde maio, uma grande campanha de phishing na qual criminosos enviam mensagens sobre a suposta expiração de pontos de programas de recompensa. Os golpistas chegam a informar até um saldo fictício de pontos e uma data próxima para o vencimento, criando a impressão de que a mensagem foi preparada especificamente para aquele cliente. O link, entretanto, leva a uma página de phishing.O mecanismo é semelhante ao que instituições financeiras têm identificado no Brasil. No chamado golpe do programa de pontos, mensagens por SMS, e-mail ou aplicativos de conversa informam que milhas ou recompensas estão prestes a vencer ou oferecem promoções supostamente exclusivas. Ao clicar, o consumidor pode ser levado para páginas que imitam sites legítimos e solicitam informações pessoais, dados do cartão, senhas ou códigos de autenticação.O problema é que a aparência de uma comunicação legítima deixou de ser uma boa régua para separar mensagem verdadeira de fraude. Em julho, o Ministério das Comunicações alertou que campanhas de phishing podem chegar por SMS, e-mail, aplicativos de mensagens, redes sociais, ligações telefônicas e até QR Codes. Os criminosos criam páginas que reproduzem fielmente a aparência de empresas e instituições conhecidas para induzir o consumidor a entregar informações pessoais, bancárias ou credenciais de acesso.Pressa faz parte da açãoExpressões como “última chance”, “seus pontos vão expirar” ou “resgate agora” não aparecem por acaso. O objetivo é diminuir o tempo que a vítima dedica a verificar a mensagem. “Essas mensagens são usadas para levar o consumidor a agir rapidamente, sem checar a comunicação”, explica Ana Leda.A orientação, segundo ela, é desconfiar de contatos não solicitados, não clicar nos links recebidos e, principalmente, só entrar no programa de fidelidade diretamente pelo aplicativo ou site oficial.A estratégia está inserida em uma tendência mais ampla da fraude digital. Relatório de cibersegurança divulgado pela NordVPN agora em setembro aponta que ferramentas de monitoramento identificaram 8,4 milhões de contas comprometidas na dark web em um período de 90 dias. Segundo o levantamento, dados pessoais encontrados em vazamentos incluem endereços, nomes e até senhas.A empresa também alerta para outro problema particularmente relevante nesse tipo de golpe, porque, quando credenciais vazam, criminosos podem testá-las em diferentes serviços. Por isso, reutilizar a mesma senha no e-mail, banco, companhia aérea, programa de fidelidade e outras plataformas aumenta o estrago potencial de um único vazamento.Leia também: STJ dá sinal verde para penhora de milhas para pagamento de dívidasMilhas poderão virar dinheiro? Veja como funcionaria nova regra aprovada pela CâmaraComo saber se é golpe?O primeiro cuidado é não usar o próprio link recebido para descobrir. Se chegar uma mensagem informando que pontos estão vencendo, o consumidor deve fechar a comunicação e abrir, por conta própria, o aplicativo oficial do programa ou digitar o endereço conhecido da empresa no navegador. O saldo e eventual prazo de validade devem ser conferidos dentro da conta.Outros sinais merecem atenção: urgência excessiva, promessa de benefício muito acima do normal, erros no endereço eletrônico e pedidos de senha, número de cartão, código de autenticação ou token para “liberar” o resgate. Também é importante não concluir que uma página é verdadeira apenas porque possui logotipo, identidade visual e informações que parecem pessoais. Campanhas recentes de phishing utilizam justamente esses elementos para ganhar credibilidade.O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) alertou em maio para a intensificação de campanhas envolvendo phishing e comprometimento de identidades, com uso de engenharia social, links encurtados e arquivos maliciosos aparentemente legítimos.Leia também: Quer viajar mais pagando menos? Guia explica como usar milhasCinco cuidados antes de resgatar pontosNão clique no link da mensagem. Entre diretamente no aplicativo ou site oficial e confira se os pontos realmente estão vencendo.Nunca forneça senha ou código de autenticação para liberar pontos, milhas ou supostos benefícios.Use senhas diferentes para programas de fidelidade e outras contas importantes. Se uma credencial vazar, sua reutilização facilita a invasão de outros serviços.Desconfie da urgência. Prazo de poucas horas, “última oportunidade” e ameaça de perda imediata do saldo são recursos comuns de engenharia social.Antes de informar dados, confira o domínio. Pequenas alterações no endereço podem levar a uma página que reproduz visualmente o site verdadeiro.Leia Mais: Golpistas usam ‘Minha Casa, Minha Vida’ e ‘Desenrola Brasil’ para atrair vítimasE se já clicou?Clicar no link não significa necessariamente que a fraude foi consumada, mas exige atenção. Se o consumidor digitou a senha do programa em uma página suspeita, deve alterá-la imediatamente e, caso a mesma combinação seja utilizada em outros serviços, trocar também essas credenciais.Se informou dados bancários ou percebeu movimentação financeira indevida, a orientação do Banco Central é entrar em contato com a instituição financeira e registrar boletim de ocorrência. Caso o problema não seja solucionado, o consumidor pode procurar o Procon, o Poder Judiciário ou registrar reclamação no BC. Se houve instalação de arquivo ou aplicativo desconhecido, a situação merece atenção adicional, porque o golpe pode ter ido além da captura da senha.A melhor defesa, portanto, começa antes do clique. Desconfie sempre de mensagens dizendo que milhares de pontos desaparecerão em poucas horas, porque é nesse momento que o crime pode acontecer.The post Golpes chegam ao sistema de pontos e milhas; saiba como evitar a fraude appeared first on InfoMoney.