Menu

Golpistas usam nome do INSS e aplicativo falso em furto de dados bancários de segurados

Fraude identificada por especialistas em segurança digital mira celulares Android e promete falso reembolso de descontos associativos
Aplicativo malicioso simula um serviço oficial do INSS e induz o usuário a fazer o download. Foto: Divulgação

O Governo Federal, por meio do Instituto Nacional do Seguro Social (INSS), emitiu alerta a segurados e beneficiários sobre a circulação de um aplicativo falso que utiliza o nome da instituição para lesar essas pessoas com aplicação de golpes. A fraude tem sido direcionada principalmente a celulares com sistema Android.

Pesquisadores da empresa de cibersegurança Kaspersky identificaram a ação criminosa ao detectar um malware — software malicioso — chamado BeatBanker. Usuários brasileiros aparecem como os principais alvos desse tipo de ataque digital.

A estratégia dos golpistas consiste em apresentar o aplicativo como um suposto serviço de reembolso de descontos associativos. A aparência da ferramenta induz o usuário a acreditar que se trata de um recurso oficial ligado ao INSS.

FRAUDE DIGITAL

O aplicativo malicioso simula um serviço oficial do INSS e incentiva o download com a promessa de devolução de valores. A falsa plataforma tenta convencer a vítima de que o recurso permitiria solicitar reembolsos de forma rápida.

Após a instalação, o programa passa a funcionar como um trojan bancário, categoria de malware criada para furtar informações financeiras. Dados pessoais e bancários armazenados no celular podem ficar expostos aos criminosos.

A presença do software no aparelho também possibilita a captura de informações confidenciais e o monitoramento das atividades realizadas no dispositivo.

ESPIONAGEM

Entre as ações identificadas por especialistas estão a espionagem de aplicativos bancários e a captura de credenciais e dados sensíveis. O golpe também pode redirecionar transações financeiras para contas controladas por terceiros.

Outra capacidade do malware inclui o controle remoto do celular da vítima, permitindo que criminosos realizem operações sem o conhecimento do usuário.

A fraude costuma começar com a divulgação de um site falso que imita visualmente a loja oficial de aplicativos do sistema Android. Nesse ambiente enganoso aparece o aplicativo chamado INSS Reembolso, apresentado como portal da autarquia.

ORIENTAÇÃO

O Instituto Nacional do Seguro Social orienta a população a evitar a instalação de aplicativos fora das lojas oficiais. Serviços que prometem reembolso ou liberação de valores por meio de links ou páginas desconhecidas também devem gerar desconfiança.

Segundo o órgão, o único aplicativo oficial para serviços previdenciários é o Meu INSS, disponível exclusivamente nas lojas oficiais de aplicativos.

Comunicações sobre benefícios, consultas ou solicitações ocorrem apenas pelos canais institucionais do órgão. Entre eles estão o aplicativo Meu INSS, o telefone 135, além do site e das redes sociais oficiais.

PREVENÇÃO

A identificação de aplicativos suspeitos exige atenção imediata do usuário. A orientação nesses casos inclui remover o programa instalado e realizar uma verificação de segurança no dispositivo.

Operações financeiras pelo celular devem ser evitadas até que a segurança do aparelho seja garantida. A medida busca impedir o acesso indevido a dados bancários.

Alertas à população também fazem parte da estratégia do INSS para reduzir a disseminação do golpe e ampliar a proteção de segurados e beneficiários.

Com informações da Agência Gov.