O PIX é novo serviço de pagamentos instantâneos desenvolvido pelo Banco Central, e com isso mobilizou golpistas a usar técnicas antigas de roubo de dados para enganar clientes durante o cadastramento na plataforma.
O PIX entra em operação apenas em 16 de novembro, mas, desde o dia 05-10, teve início o cadastramento das Chaves PIX. Os golpistas aproveitam esse momento, em que os bancos e financeiras sugerem que os clientes registrem-se no serviço, para ter acesso às contas das vítimas.
A empresa de segurança digital Kaspersky encontrou mais de 60 sites falsos, que usam as técnicas de "phishing" para o roubo de informações. O termo phishing faz alusão à pescaria, pois usam o PIX como 'isca' para que a vítima entregue seus dados. As técnicas mais comuns são:
• A instalação de softwares maliciosos (malware) nos computadores e celulares;
• Promoções falsas para coleta de dados;
• E a indução da entrega de informações em cadastro falso.
A recomendação do Banco Central é que o usuário sempre realize o cadastramento de chaves – e, no futuro, quaisquer operações com o PIX – por meio das plataformas dos bancos ou financeiras. As instituições financeiras, por sua vez, alertam que nunca pedem senhas ou código de validação de transações (tokens) fora de seus canais digitais. Golpes podem chegar por SMS, e-mail, WhatsApp ou pelas redes sociais. Ao receber uma mensagem de seu banco ou financeira, vale sempre passar o olho em uma lista básica de prevenção.