Criminosos comprometeram a infraestrutura de segurança digital de um banco colombiano e, a partir disso, levantaram uma série de informações sensíveis de seus clientes. Com os dados vazados, diversas pessoas foram vítimas de golpes financeiros.
Trata-se de um golpe de phishing, estruturado no disparo de e-mails que parecem reais, mas que contêm um arquivo de Excel contaminado com o programa BitRAT.
Quadrilha aplica golpe duplo
Antes do disparo de e-mails maliciosos, existem evidências que parecem indicar que os criminosos conseguiram encontrar brechas na infraestrutura de tecnologia do banco em questão, localizado na Colômbia.
Ao fazê-lo, eles acessaram registros de cerca de 418 mil clientes, incluindo nome completo, número de identidade, e-mail, telefone e dados financeiros. Dentre os dados financeiros vazados, haveria comprovantes de pagamento e holerites de salário.
Em poder dessas informações, os criminosos elaboraram e-mails que pareciam bastante reais, provenientes da instituição, induzindo o destinatário a abrir o arquivo em anexo.
Entretanto, a planilha anexada estava contaminada com um malware chamado BitRAT, que, quando acessado, realiza downloads maliciosos no dispositivo e os executa. Dessa forma, os criminosos conseguiam acesso remoto a todos os dispositivos contaminados.
Tendo acesso aos dispositivos particulares dos clientes, a quadrilha pôde obter outras credenciais para aplicar golpes mais específicos, autorizando movimentações em suas contas bancárias e minerando criptomoedas.
Como evitar ter dados vazados?
Para assegurar maior segurança em seus dispositivos e evitar um golpe por phishing, existem diversas medidas simples.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
A primeira é garantir a instalação de um antivírus de qualidade, baixado diretamente do site oficial do provedor. Dessa maneira, o usuário pode combater ataques mais simples, mesmo durante a navegação.
Em seguida, também sugere-se que as senhas adotadas sejam mais complexas, menos previsíveis, e que, sempre que possível, o usuário opte por verificação em duas etapas, acesso por biometria, entre outras etapas adicionais de segurança para acesso.
Por fim, vale a recomendação de nunca acessar e-mails de que se desconheça a origem e, principalmente, não abrir arquivos de envios não confiáveis. Caso o e-mail ou notificação pareça oficial da empresa, recomenda-se entrar em contato diretamente com a organização, por meio disposto em site oficial.
Imagem: Pira25/shutterstock.com



