Criminosos usam apagão cibernético para aplicar golpes e coletar dados

O recente apagão cibernético que afetou sistemas de empresas e órgãos públicos no Brasil criou um ambiente propício para a ação de criminosos. Aproveitando a instabilidade e a atmosfera de urgência, quadrilhas especializadas em fraudes digitais estão aplicando golpes para roubar dados pessoais e financeiros dos cidadãos. Neste artigo, explicamos como esses golpes funcionam e como você pode se proteger.

Como os criminosos estão agindo?

Com a lentidão e a suspensão temporária de serviços online, muitos usuários ficaram confusos e mais propensos a cair em armadilhas. Os criminosos utilizam técnicas de engenharia social para se passar por empresas legítimas e oferecer "soluções" para os problemas causados pelo apagão. As principais abordagens incluem:

  • E-mails de phishing: mensagens que imitam comunicados oficiais de bancos, provedores de internet ou órgãos governamentais, com links para páginas falsas de recuperação de senha ou atualização cadastral.
  • Ligações de falso suporte técnico: criminosos ligam se identificando como técnicos de TI e pedem acesso remoto ao computador da vítima, alegando necessidade de reparos urgentes.
  • Mensagens de WhatsApp e SMS: correntes com promoções falsas, avisos de bloqueio de conta ou boletos com vencimento próximo, induzindo a vítima a clicar em links maliciosos.
  • Sites de doações falsos: páginas que simulam campanhas de ajuda às vítimas do apagão, mas na verdade coletam dados de cartão de crédito.

Golpes mais comuns durante o apagão

Especialistas em segurança digital identificaram um aumento significativo de tentativas de golpe relacionadas ao apagão. Os mais frequentes são:

  1. Golpe da atualização de segurança: a vítima recebe um alerta falso informando que precisa instalar um "patch crítico" para proteger o sistema. O arquivo baixado é, na verdade, um ransomware que sequestra os dados do computador.
  2. Falso boleto bancário: boletos com vencimento imediato são enviados por e-mail ou WhatsApp com código de barras adulterado, direcionando o pagamento para contas de criminosos.
  3. Perfil falso de empresas: criminosos criam perfis em redes sociais se passando por empresas de tecnologia ou serviços públicos para oferecer suporte falso e roubar informações.
  4. Páginas falsas de login: sites que replicam a aparência de portais de bancos ou do governo, capturando senhas e dados pessoais.

Como os criminosos coletam dados pessoais

A coleta de dados é o principal objetivo desses golpes. As informações roubadas podem ser usadas para aplicar fraudes financeiras, clonar cartões, ou até mesmo serem vendidas na dark web. As técnicas mais comuns incluem:

  • Phishing: páginas falsas que solicitam o preenchimento de formulários com nome, CPF, número de cartão e senhas.
  • Keyloggers: softwares maliciosos instalados sem o conhecimento da vítima, que registram todas as teclas digitadas, incluindo senhas bancárias.
  • Engenharia social: ligações ou mensagens em que o criminoso se passa por atendente de confiança e convence a vítima a fornecer códigos de verificação ou tokens de segurança.
  • Falsas pesquisas de satisfação: questionários que prometem prêmios em troca de informações pessoais e bancárias.

Medidas de proteção essenciais

Para não cair nessas armadilhas, siga as seguintes recomendações de segurança:

  • Não clique em links de e-mails ou mensagens não solicitadas, especialmente se houver senso de urgência.
  • Verifique o remetente: desconfie de endereços de e-mail com domínios suspeitos ou erros de ortografia.
  • Mantenha seu antivírus, sistema operacional e aplicativos sempre atualizados.
  • Ative a autenticação de dois fatores em todas as contas online, especialmente bancos e e-mail.
  • Desconfie de ofertas muito vantajosas ou ameaças de bloqueio repentino.
  • Antes de fornecer qualquer dado pessoal, entre em contato com a empresa oficialmente pelos canais oficiais.
  • Não instale programas ou extensões indicados por ligações ou mensagens não solicitadas.

Perguntas frequentes (FAQ)

O que fazer se eu cair em um golpe?

Entre em contato imediatamente com seu banco para bloquear cartões e contestar transações. Altere todas as senhas das contas comprometidas e registre um boletim de ocorrência em uma delegacia de crimes cibernéticos. Quanto mais rápido agir, menores os danos.

Como saber se um e-mail ou ligação é verdadeiro?

Empresas legítimas nunca pedem senhas, tokens ou acesso remoto por telefone. Sempre desconfie de mensagens com erros de português, saudações genéricas e remetentes que não correspondem ao domínio oficial. Ligue para o número oficial da empresa para confirmar antes de qualquer ação.

O apagão cibernético foi o único responsável pelo aumento de golpes?

Não. Qualquer grande evento com grande repercussão, como desastres naturais ou crises de segurança, é explorado por criminosos. O importante é manter a calma, verificar as informações e nunca tomar decisões sob pressão.

É seguro usar serviços digitais após o apagão?

Sim, desde que você tome os cuidados básicos de segurança. As empresas estão trabalhando para normalizar os sistemas, mas os criminosos continuam ativos. Fique atento a qualquer comunicação suspeita e mantenha suas ferramentas de proteção atualizadas.

Compartilhe essas dicas com amigos e familiares. A informação é a melhor defesa contra aqueles que tentam lucrar com o caos. Em caso de dúvida, consulte sempre os canais oficiais do portal Jurema em Foco ou entre em contato conosco.