Cibercriminosos podem explorar ressarcimento do FGC, adverte especialista

A análise reforça que ataques dessa categoria podem envolver desde páginas falsas que simulam o aplicativo ou o portal do FGC até malware inserido em arquivos que, supostamente, conduzem o usuário ao passo a passo do ressarcimento.

Compartilhar:

Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil, alertou novamente para a movimentação de cibercriminosos em torno do caso da liquidação do Banco Master e do processo de ressarcimento via Fundo Garantidor de Créditos (FGC). Segundo ele, os atacantes sempre se atentam a eventos e situações que podem explorar para roubo de credenciais, dados e valores financeiros; por isso, há uma grande probabilidade de que cibercriminosos tentem explorar essa recente situação para aplicar golpes digitais.

 

O especialista aponta que em cenários críticos como este, especialmente envolvendo cadastro, verificação de dados e acesso ao aplicativo (app) do FGC, é comum que grupos mal-intencionados criem páginas falsas, enviem mensagens fraudulentas, apliquem engenharia social e tentem se passar por intermediários para capturar informações pessoais e financeiras. O objetivo deste alerta é justamente antecipar esse risco e orientar as pessoas e até organizações antes que esses golpes se disseminem.

 

Segundo a Check Point, desde 18 de novembro, o próprio FGC reforçou publicamente que não autoriza intermediários, não cobra taxas, não solicita depósitos prévios e não faz ofertas para agilizar pagamentos. Mesmo assim, cibercriminosos podem praticar ações seguindo o mesmo padrão de promessas falsas, seja em mensagens por WhatsApp, seja em perfis fraudulentos nas redes sociais. A tática é clássica: induzir o usuário a clicar em links maliciosos, baixar aplicativos falsos contendo phishing ou fornecer credenciais para suposto suporte técnico — tudo com aparência extremamente convincente.

 

Falchi afirma que golpes dessa natureza usam o mesmo vetor que tem impulsionado fraudes no ecossistema financeiro: engenharia social atrelada à falta de controles, ambientes pouco segregados e operadores que, pressionados pela urgência, acabam cedendo a pedidos enganosos. “O erro humano continua sendo o principal ponto de entrada; basta um clique errado para os atacantes capturarem credenciais, tomarem contas ou instalarem malware capaz de monitorar tudo em tempo real”, aponta.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...