Notícias

Hackers usam convite falso do Nubank para sequestrar aparelhos Android

Cibercriminosos estão tentando se aproveitar da popularidade da fintech Nubank para endereçar um novo golpe a usuários Android no Brasil. O objetivo é roubar dados das vítimas e controlar remotamente o aparelho das mesmas. O perfil no Twitter @defesa_digital, especializado em descobrir e reportar ameaças online, foi quem primeiro identificou a campanha de phishing.

O golpe é lançado por e-mails que informam que a vítima, supostamente, teria sua conta aprovada pela fintech. Trata-se, no entanto, de um convite falso que convida a pessoa a se cadastrar para receber o cartão de crédito da Nubank.

O e-mail em questão é bem convincente, copiando a identidade visual da startup financeira e do próprio convite original, podendo cativar a atenção de potenciais clientes. Entretanto, o e-mail pede ao usuário a baixar um aplicativo, chamado de Nubank Convidado.APK para acessar o serviço. O app, certamente, não é o oficial e uma vez que o usuário clica, ele é redirecionado para fora da loja de apps do Google, a Google Play.

Análise feita pelo Hybrid Analysis reporta que, uma vez instalado, o app consegue ter acesso remoto ao aparelho da vítima, conseguindo até fazer ligações e ter acesso a informações pessoais, podendo enviar e ler e-mails, ver a lista de contatos, entre outros.

A Nubank, por meio de comunicado, informou que nunca pede aos clientes para mandar informações sensíveis por e-mail. E ainda reforçou que em caso de conteúdo suspeito, usuários podem colaborar reportando o caso por meio de seus canais de atendimento e completa dizendo que esse tipo de “atividade é crime” e que sempre irá “colaborar com as autoridades competentes para investigar e coibir golpes como esse”.

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

10 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

10 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

11 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

12 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

12 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

13 horas ago