Portal O Debate
Grupo WhatsApp

Golpes de pix: como prevenir vazamento de dados na sua empresa

Golpes de pix: como prevenir vazamento de dados na sua empresa

03/09/2023 Adriano Galbiati

Os malwares geralmente são instalados nos celulares por meio de apps de origem desconhecida ou baixando arquivos não verificados.

Golpes de pix: como prevenir vazamento de dados na sua empresa

A transformação digital trouxe um novo cenário de demandas por informações em tempo real, transações ágeis e, claro, meios de pagamento mais práticos. O sucesso do pix ficou claro no Brasil, que se tornou o segundo país do mundo com mais uso dos meios de pagamentos instantâneos em 2022, perdendo apenas para a Índia, de acordo com dados da pesquisa "Prime Time for Real-Time Report".

Naturalmente, todo esse volume de transações financeiras digitais rapidamente atraiu a atenção dos criminosos cibernéticos, em decorrência do aumento da superfície de risco. Estima-se que o Brasil sofreu um impacto de R$ 551 milhões em golpes durante 2022, de acordo com um levantamento da OLX. No entanto, mesmo os golpes típicos aplicados aos usuários podem ter um impacto direto em violação de dados das empresas a partir do quadro de funcionários.

Para além do consumo digital cotidiano, a incorporação do modelo remoto e híbrido no mundo corporativo demanda maior atenção em relação a aplicativos maliciosos que atingem dados confidenciais a partir de aberturas de brechas cibernéticas pelo acesso do funcionário com o próprio aparelho móvel.

Os malwares geralmente são instalados nos celulares por meio de apps de origem desconhecida ou baixando arquivos não verificados. Recentemente, a Check Point Software apontou a evolução do malware PixPirate, que pode ser derivado de duas das três principais famílias de malwares nessa modalidade: PixStealer e BrasDex. O terceiro grupo mais comum de cavalo de Troia bancário é o BrazKing. Diferentemente do PixStealer, que aplica golpes se passando por bancos conhecidos, o PixPirate se passa por aplicativo autenticador, antes disponível na Play Store. Outro malware comum nesse tipo de ataque é o GoatRAT, sendo comum que os usuários liberem total acesso de aplicativos baixados pelo celular.

Desse modo, um empregado afetado por esse tipo de fraude pode se tornar uma porta de entrada para que os cibercriminosos se aproveitem das vulnerabilidades das plataformas corporativas. Mais do que tentar alcançar os cibercriminosos, é preciso considerar as ameaças constantes e o que pode ser feito para evitar brechas ocasionadas pelo público interno de uma empresa.

Como se tratam de riscos latentes, o ponto-chave está na incorporação desse assunto no dia a dia das companhias em relação a ferramentas de gestão corporativa para prevenir malwares advindos de instalações confirmadas pelos usuários, por meio de programas de conscientização. Há, por exemplo, proteções para celulares corporativos que bloqueiam o download de arquivos maliciosos e protegem dados corporativos na superfície de ataque móvel. Esse gerenciamento de riscos integra diversos vetores de ataque como aplicativos, redes e sistemas operacionais.

Em vez de mitigar os prejuízos de um vazamento de dados, com consequências financeiras e legais muito maiores, os dispositivos conectados a sistemas de informação de um negócio devem estar previamente protegidos de tentativas de violação.

Promover a cultura de proteção de dados também faz toda a diferença em uma realidade na qual o trabalho ultrapassa o sistema imediato de defesa cibernética de uma empresa. Além disso, cabe à companhia estabelecer diretrizes mais rígidas a respeito do acesso a conteúdos internos a partir da devida instalação de softwares de segurança contra ataques cibernéticos.

As ameaças são múltiplas, mas as possibilidades de proteção dos dados também.

* Adriano Galbiati, diretor de Operações da NovaRed.

Para mais informações sobre golpes com pix clique aqui...

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Fonte: Cowork Comunicação



Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

No período, ocorreram 3,7 milhões de tentativas de fraudes, redução de 28,3% em relação ao ano anterior.

Autor: Divulgação

Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

Desafios da proteção de dados e a fraude na saúde

Segundo o Instituto de Estudos de Saúde Suplementar (IESS) R$34 bilhões dos gastos das operadoras médico-hospitalares com contas e exames, em 2022, foram consumidos indevidamente por fraudes,.

Autor: Claudia Machado


Como são as fraudes no Pix e o que os bancos precisam assegurar

Um dos métodos comuns envolve a criação de perfis falsos em aplicativos de mensagens ou redes sociais, além de outros.

Autor: Denis Furtado

Como são as fraudes no Pix e o que os bancos precisam assegurar

A importância da segurança cibernética na manufatura

Estimativas indicam que mais de 60% das empresas de manufatura esperam sofrer tentativas de ataques este ano.

Autor: Ricardo Macchiavelli

A importância da segurança cibernética na manufatura

Como evitar fraudes e vazamentos no WhatsApp

De acordo com dados do Prêmio Consumidor Moderno de Excelência em Serviços ao Cliente 2023, mais de 1 bilhão de interações pelo chat foram registradas no país.

Autor: Divulgação

Como evitar fraudes e vazamentos no WhatsApp

Como prevenir, detectar e combater eventuais ataques cibernéticos

O armazenamento de dados e informações em nuvem é uma solução rápida e eficaz para organizações de diferentes portes e ramos de atividade.

Autor: Wellington Monaco

Como prevenir, detectar e combater eventuais ataques cibernéticos

5 passos simples para se proteger na web em 2024

Em um relatório divulgado pela Kaspersky, o Brasil é o país mais afetado por golpes financeiros.

Autor: Paula Renata Nogueira de Souza,

5 passos simples para se proteger na web em 2024

Segurança digital e o tempo de reação

A crescente interconexão e dependência de tecnologia no mundo corporativo tornam organizações de todos os tamanhos suscetíveis a ataques cibernéticos.

Autor: Denis Furtado

Segurança digital e o tempo de reação

Inteligência em gestão de redes e segurança de dados

Abrimos o ano de 2024 com cenários mais complexos e desafiadores para segurança de dados, iniciando um novo capítulo na corrida contra a indústria do cibercrime.

Autor: Alexandre Armellini

Inteligência em gestão de redes e segurança de dados

Golpes virtuais: como as empresas podem se proteger?

Especialista oferece dicas de boas práticas para organizações se protegerem contra golpes e invasões virtuais.

Autor: Divulgação

Golpes virtuais: como as empresas podem se proteger?

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

Volume representa queda de 30% ante 2022; a maior parte dos fundos (72%) foram enviados para apenas 5 serviços de off-ramping.

Autor: Divulgação

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

VPN móvel: como garantir segurança e privacidade no celular?

Ao utilizar redes wi-fi domésticas, pontos de acesso públicos ou redes móveis, qualquer pessoa está exposta a ameaças cibernéticas.

Autor: Marijus Briedis

VPN móvel: como garantir segurança e privacidade no celular?