O Governo Federal, por meio do Instituto Nacional do Seguro Social (INSS), emitiu alerta a segurados e beneficiários sobre a circulação de um aplicativo falso que utiliza o nome da instituição para lesar essas pessoas com aplicação de golpes. A fraude tem sido direcionada principalmente a celulares com sistema Android.
Pesquisadores da empresa de cibersegurança Kaspersky identificaram a ação criminosa ao detectar um malware — software malicioso — chamado BeatBanker. Usuários brasileiros aparecem como os principais alvos desse tipo de ataque digital.
A estratégia dos golpistas consiste em apresentar o aplicativo como um suposto serviço de reembolso de descontos associativos. A aparência da ferramenta induz o usuário a acreditar que se trata de um recurso oficial ligado ao INSS.
FRAUDE DIGITAL
O aplicativo malicioso simula um serviço oficial do INSS e incentiva o download com a promessa de devolução de valores. A falsa plataforma tenta convencer a vítima de que o recurso permitiria solicitar reembolsos de forma rápida.
Após a instalação, o programa passa a funcionar como um trojan bancário, categoria de malware criada para furtar informações financeiras. Dados pessoais e bancários armazenados no celular podem ficar expostos aos criminosos.
A presença do software no aparelho também possibilita a captura de informações confidenciais e o monitoramento das atividades realizadas no dispositivo.
ESPIONAGEM
Entre as ações identificadas por especialistas estão a espionagem de aplicativos bancários e a captura de credenciais e dados sensíveis. O golpe também pode redirecionar transações financeiras para contas controladas por terceiros.
Outra capacidade do malware inclui o controle remoto do celular da vítima, permitindo que criminosos realizem operações sem o conhecimento do usuário.
A fraude costuma começar com a divulgação de um site falso que imita visualmente a loja oficial de aplicativos do sistema Android. Nesse ambiente enganoso aparece o aplicativo chamado INSS Reembolso, apresentado como portal da autarquia.
ORIENTAÇÃO
O Instituto Nacional do Seguro Social orienta a população a evitar a instalação de aplicativos fora das lojas oficiais. Serviços que prometem reembolso ou liberação de valores por meio de links ou páginas desconhecidas também devem gerar desconfiança.
Segundo o órgão, o único aplicativo oficial para serviços previdenciários é o Meu INSS, disponível exclusivamente nas lojas oficiais de aplicativos.
Comunicações sobre benefícios, consultas ou solicitações ocorrem apenas pelos canais institucionais do órgão. Entre eles estão o aplicativo Meu INSS, o telefone 135, além do site e das redes sociais oficiais.
PREVENÇÃO
A identificação de aplicativos suspeitos exige atenção imediata do usuário. A orientação nesses casos inclui remover o programa instalado e realizar uma verificação de segurança no dispositivo.
Operações financeiras pelo celular devem ser evitadas até que a segurança do aparelho seja garantida. A medida busca impedir o acesso indevido a dados bancários.
Alertas à população também fazem parte da estratégia do INSS para reduzir a disseminação do golpe e ampliar a proteção de segurados e beneficiários.
Com informações da Agência Gov.
