O Gabinete Federal de Investigação dos Estados Unidos, o FBI, enviou um alerta aos bancos sobre uma ameaça de ataque coordenado de jackpotting, que poderia atingir o mundo inteiro. Cibercriminosos estariam instalando malware em caixas eletrônicos e processadores de cartão de crédito e débito para clonar cartões e realizar saques fraudulentos em um só momento. De acordo com o comunicado, emitido de forma privada na última sexta-feira (10), o golpe estaria sendo planejado "para os próximos dias".
A ofensiva é chamada de "operação ilimitada", pois os criminosos retiram os limites da conta bancária e de número de transações, a fim de sacar grandes quantidades de dinheiro de uma só vez. A nota do FBI foi divulgada pelo KrebsOnSecurity, portal mantido pelo especialista em segurança Brian Krebs.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
A instalação do malware em caixas eletrônicos normalmente é feita por invasão ou phishing. Uma vez na máquina, o programa remove controles de fraude inseridos pela instituição financeira, como o valor máximo e número de saques de um cliente por dia.
As informações da conta são capturadas pelo malware, que ainda altera o saldo disponível, dei
Os saques em massa são realizados com esses cartões clonados, a partir de uma hora pré-determinada. As ações são comumente feitas aos finais de semana, após os bancos fecharem suas agências. Os alvos mais comuns são instituições financeiras de pequeno e médio porte, que contam com sistemas de segurança cibernética menos robustos.
Registros de ataque ilimitado
Segundo o KrebsOnSecurity, US$ 2,4 milhões foram retirados de contas do Banco Nacional de Blacksburg, na Virgínia, aparentemente usando o golpe descrito pelo FBI. O primeiro ataque teve início em dia 28 de maio de 2016, um sábado, e continuou até a segunda-feira seguinte, que foi feriado. Nessa ação, os cibercriminosos conseguiram quase US$ 570 mil.
Em 7 de janeiro deste ano, novamente um sábado, os bandidos voltaram a aplicar o golpe, que durou até a segunda-feira, dia 9. Nesta última vez, o prejuízo foi de quase US$ 2 milhões. Nos dois casos, o acesso ao sistema do banco foi conseguido por meio de phishing, e a vítima foi um funcionário do Blacksburg.
Medidas de proteção
O FBI pediu aos bancos para que analisem seus sistemas de segurança e implementem recursos como senha forte e autenticação de dois fatores com token físico ou digital, se possível. Além disso, o gabinete do governo americano recomendou a separação de procedimentos ou inclusão de autenticação dupla para visualizar o saldo da conta e fazer uma retirada.
Outras sugestões incluem ainda a criação de uma lista branca de aplicativos para bloquear a execução de malware; monitoramento, auditoria e limite de contas críticas, como a de administradores e outros agentes que tenham capacidade de alterar atributos bancários dos clientes; e monitoramento do tráfego criptografado através de portas não padrão.
Via KrebsOnSecurity
Oferta de R$ 50 em créditos no WhatsApp é golpe? Confira no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Android Wear é atualizado e ganha novas opções de ‘watch faces’
- PlayStation 4: veja como ligar o console em Modo de Seguran
- Como baixar e instalar Spotify na Smart TV da Samsung
- Como salvar fotos do Dropbox no iPhone?
- Saiba os requisitos, como fazer o download e jogar Tree of Savior no PC
- Teclado mecânico com sistema analógico é opção para gamers
- Cinco coisas que seu pai já fez no Facebook e deixou você envergonhado
- Como colocar código no TikTok Lite e ganhar dinheiro assistindo a vídeos
- Asus surpreende e lança ZenFone 2, ZenFone Zoom e novos Transformerbook
- Como silenciar temporariamente as notificações do Instagram
- Jeitto: como funciona a carteira digital para pagar contas pelo celular
- Acer lança notebooks 2 em 1 ultrafinos Swift 5, Spin 5 e Switch 7 na IFA 2017
- Instagram fora do ar? Usuários relatam instabilidade na rede social
- Com tirar print no Redmi 2 e Pro sem apertar nenhum botão
- LG G3 finalmente recebe atualiza??o para Android 5.0 Lollipop
- Adobe Flash Player teve mais de 300 bugs em 2015; atualize por segurança
- Aplicativo para cantar: saiba como usar o Karaoke Party no celular
- Como saber se o iPhone 4S é original? Veja dicas para evitar golpes
- Fazendo contas? Veja dicas e aproveite ao máximo a calculadora do Mac
- Mafia 3 revela os requisitos mínimos para rodar o jogo no PC