Alerta: aplicativos falsos de seis entidades financeiras rondam Google Play

Uma série de aplicativos de entidades financeiras estava no Google Play para realizar fraudes e roubar informações confidenciais de usuários em todo o mundo. As entidades afetadas dessa vez estão localizadas na Áustria, Polônia, Suíça, Reino Unido, Austrália e Nova Zelândia. O alerta é da Eset.

Por meio do uso de formulários fraudulentos, os aplicativos maliciosos obtinham os detalhes dos cartões de crédito dos usuários, bem como as credenciais de acesso a determinados serviços financeiros. Os aplicativos falsos apareceram pela primeira vez na Google Play em junho, com nomes de diferentes desenvolvedores. Apesar da empresa já ter removido de sua loja oficial, o fato de os aplicativos fraudulentos terem semelhanças no código, sugere que eles foram desenvolvidos pelo mesmo criminoso.

Apps maliciosos

Os aplicativos estavam se passando por oficiais para obter informações confidenciais dos clientes, solicitando as credenciais de acesso às informações do cartão de crédito. Depois dos dados serem inseridos, eles eram enviados ao servidor do cibercriminoso e o usuário recebia um agradecimento por ter acessado o aplicativo corretamente. A partir desse momento, o aplicativo fraudulento não realizava mais nenhuma ação.

Os serviços financeiros afetados foram Bitpanda, Santander Bank Polska (Banco Zachodni WBK), PostFinance, TSB Bank, Banco ASB, The Australia and New Zealand Banking Group e Commonwealth Bank of Australia.

Remoção imediata

Camilo Gutierrez, chefe do Laboratório de Pesquisa do Eset Latino América, recomenda que usuários que baixaram o app os apaguem imediatamente, bem como modifiquem o código PIN e as senhas de acesso ao serviço. “Os usuários que suspeitarem que foram vítimas desse malware também devem verificar se há transações incomuns em sua conta corrente e entrar em contato com o banco”, completa.

A Eset recomenda fazer o download dos aplicativos bancários ou financeiros da Play Store, loja oficial do Google, e verificar se eles estão vinculados ao site oficial da entidade. Além disso, um sinal de confiança é verificar o número de downloads e avaliações dos usuários. Por fim, ter uma solução de segurança atualizada no dispositivo.

Recent Posts

Flexibilidade, inovação e compra da VMware pela Broadcom são motores de crescimento da Nutanix

Com as principais prioridades dos CIOs focadas na modernização de aplicações, inteligência artificial (IA), plataformas…

7 minutos ago

IBM anuncia plataforma de código aberto no watsonx

Como forma de aumentar seu compromisso com o ecossistema de IA de código aberto, a…

48 minutos ago

IA revoluciona contratos digitais com análises e negociações automatizadas

Se os contratos digitais já foram sinônimo de facilidade para empresas, a Inteligência Artificial chegou…

1 hora ago

Mercedes-Benz anuncia neutralidade de CO2 em unidades da Argentina

A operação da Mercedes-Benz na Argentina anunciou recentemente que todas as estruturas da empresa no…

2 horas ago

Prioridades dos CIOs impulsionam inovações na Nutanix

Levantamento recente do Gartner indica que cinco áreas estão entre os principais focos dos CIOs…

3 horas ago

Voke e Scala divulgam relatórios de sustentabilidade

A especialista em locação de hardware Voke e a provedora de data centers Scala anunciaram,…

3 horas ago