Notícias

Voltar Novo Golpe frauda dados de Boletos e QRCode PIX sem infectar o computador; veja como se proteger

Novo Golpe frauda dados de Boletos e QRCode PIX sem infectar o computador; veja como se proteger

        12 de abril, 2024
Um novo golpe está sendo aplicado por cibercriminosos que usam a nova versão da ferramenta “Reboleto” para alterar boletos e redirecionar pagamentos com código de barras e QR Code do PIX, causando prejuízos a pessoas e empresas.

Na nova atualização da ferramenta “Reboleto” os criminosos estão conseguindo editar dados de pagamento sem infectar o celular ou computador da vítima, para direcionar o pagamento para contas de laranjas. Esse novo golpe foi identificado por especialistas da Kaspersky no Brasil. Eles alertam que a única maneira de evitar o roubo é identificar a armadilha na hora do pagamento, pois neste golpe o celular e o computador não são infectados. Ou seja, é mais um grande desafio para consumidores, empresas e prestadores de serviço.

Com o vazamento de dados na “Reboleto”, os criminosos virtuais podem editar e-mails e arquivos de PDF anexados. Eles abrem a mensagem, editam o documento e marcam o e-mail como não lido. Os criminosos modificam o destinatário de pagamento, direcionando-o para contas laranjas.

O acesso dos criminosos e alteração de boletos acontece direto na caixa de e-mail do destinatário. Para conseguir fazer alteração dos boletos no formato PDF e realizar a troca do destinatário no pagamento, os criminosos dependem de conseguir acesso aos e-mails das vítimas. O acesso é feito de forma remota, e esse esquema fraudulento se beneficia dos diversos incidentes de vazamentos de credenciais que ocorrem no Brasil e no mundo.

Na Unimed Blumenau, o compromisso com a segurança da informação e proteção de dados dos titulares é prioridade. A cooperativa mantém um Programa de Governança em Privacidade, onde todas as atividades estão de acordo com a LGPD – Lei Geral de Proteção de Dados.

Como evitar o golpe do Reboleto?

Muita atenção na hora de realizar o pagamento! Para não ser lesado, a principal forma de evitar o golpe do Reboleto é no momento de pagar a conta,  conferir o detinatário, pois é possível perceber a alteração no nome, seja após a leitura do código de barras ou via QRCode  do PIX, e sempre antes de confirmar a tranferência. 

Não faça o pagamento se os dados exibidos forem diferentes das informações da prestadora de serviço, e entre em contato com a empresa pelos canais oficiais para verificar a procedência do boleto. 


Verifique o DDA: Se a empresa ou usuário ativou o serviço DDA - Débito Direto Automático, antes de pagar o boleto, é só conferir se os detalhes do documento são iguais aos que são exibidos no internet banking na função DDA.

Ative a dupla autenticação no serviço de correio eletrônico: Desta forma, o acesso não autorizado ficará impedido, evitando que o cibercriminoso tenha acesso ao e-mail e às faturas. 

Troca de senha: Estar sempre atento à alertas sobre vazamento de dados de serviços online é fundamental, assim como trcar as senhas do serviço que foi atacado.