Pesquisadores da empresa de segurança Kaspersky identificaram uma campanha de fraude que utiliza aplicativos falsos para invadir celulares e desviar recursos financeiros. As mensagens e programas maliciosos simulam serviços conhecidos, como o Instituto Nacional do Seguro Social (INSS), o Fundo Garantidor de Créditos (FGC) e até a internet via satélite da Starlink, segundo informações divulgadas pelo jornal O Valor Econômico.
O código malicioso, chamado Beatbanker, é classificado como um trojan bancário e tem como alvo principal aparelhos com sistema Android. Os criminosos fazem o software parecer legítimo para convencer as vítimas a instalarem o app fora das lojas oficiais, onde não há checagem de segurança.
Como o golpe funciona
Após a instalação, o Beatbanker permanece ativo em segundo plano por meio de artifícios que impedem o encerramento automático pelo sistema operacional. Uma das técnicas identificadas é a reprodução contínua de um áudio quase inaudível, que faz o sistema entender que o aplicativo está em uso. O malware também coleta dados do aparelho, como nível de bateria e temperatura, para ajustar seu comportamento e evitar sinais de atividade suspeita.
Com o celular comprometido, os operadores podem empregar diferentes estratégias para obter vantagem financeira. Entre as táticas estão o uso do poder de processamento para mineração de criptomoedas e fraudes em transações bancárias, nas quais o malware sobrepõe telas falsas sobre apps financeiros para alterar o destino de transferências. Versões mais recentes do Beatbanker permitem ainda acesso remoto ao dispositivo, registro de teclas digitadas, ativação de câmera e microfone, rastreamento de localização e instalação silenciosa de outros aplicativos.
Veiculação e iscas
A disseminação ocorre por meio de campanhas digitais que exploram promessas de reembolso ou pagamentos, como supostos créditos do INSS ou valores vinculados ao FGC. Em outra vertente, os golpistas criam um aplicativo falso que se passa por serviço ligado à Starlink, com o objetivo de atrair usuários a baixarem o software fora das lojas oficiais.
Orientações de órgãos e empresas
O INSS informou que não solicita confirmação de dados pessoais ou bancários por mensagens ou aplicativos externos, e que se comunica apenas pelo app Meu INSS, pelo site gov.br/inss e pela Central 135. O instituto recomenda baixar o aplicativo somente em lojas oficiais e verificar se o desenvolvedor é indicado como Governo do Brasil.
Imagem: Montagem Canva
O FGC confirmou estar ciente das tentativas de fraude que usam sua marca e orienta a desconsiderar pedidos de dados por canais não oficiais, lembrando que não cobra taxas para pagamento de garantias. Já o Google recomenda o uso do Play Protect, recurso que verifica apps potencialmente nocivos, e disponibiliza canais para denúncia de aplicativos suspeitos na Play Store.
As investigações da Kaspersky apontam que a estratégia central dos criminosos é convencer usuários a instalar aplicativos sem verificação, abrindo caminho para invasões e perdas financeiras.
Com informações de Infomoney

Gudyê GR6 é editor-chefe e especialista em tendências musicais e entretenimento na GR6, a maior produtora de funk do Brasil. Com anos de experiência no mercado fonográfico, Gudyê lidera a equipe de conteúdo trazendo as últimas notícias sobre música, cultura urbana. Autor do Post: Gudyê GR6