Cibercriminosos usam aplicativos para atrair alvos, aponta análise

Análise aponta que com o crescimento da demanda por aplicativos de ingressos, mobilidade e até mesmo o uso de redes Wi-Fi, alvos fáceis de cibercriminosos que aplicam golpes

Compartilhar:

Mais de 21,6 milhões de pessoas participaram das festividades juninas no Brasil em 2024, segundo o Ministério do Turismo, impulsionando atividades significativas nos setores de mobilidade e eventos digitais. Paralelamente às comemorações, há um aumento notável no uso de aplicativos móveis de transporte, carteiras digitais, plataformas de venda de ingressos e redes Wi-Fi públicas, tornando essa alta temporada um alvo para fraudes digitais. As ameaças mais comuns incluem phishing, roubo de credenciais e ataques de engenharia social. Especialistas alertam empresas e usuários sobre como se proteger.

 

De acordo com a Clear Sale, mais de 236,7 mil tentativas de fraude digital foram registradas em junho de 2024, coincidindo com o auge das festas juninas. “A combinação entre o alto volume de downloads, o uso frequente de Wi-Fi público e a segurança inadequada de alguns apps móveis cria o cenário perfeito para ataques cibernéticos. Os criminosos aproveitam os períodos festivos para lançar versões falsas de aplicativos legítimos, com o objetivo de roubar credenciais bancárias e cometer fraudes em tempo real”, afirma Chris Roeckl, Chief Product Officer da Appdome, empresa de defesa contra fraudes em aplicativos móveis.

 

Em Jundiaí (São Paulo), foram criadas áreas específicas para embarque e desembarque de passageiros para apps como Uber e 99. Enquanto isso, a Associação Brasileira das Locadoras de Automóveis relatou um crescimento de 15% na demanda por aluguel de carros em junho, impulsionado tanto pelas festas quanto pelas férias escolares.

 

A Appdome alerta que muitos apps ainda carecem de proteções embutidas contra ambientes móveis inseguros, tornando-os vulneráveis a engenharia reversa, rooting de dispositivos, captura de pacotes e outras técnicas maliciosas mesmo quando a fraude ocorre fora do ambiente oficial do app.

 

Esse aumento da atividade de usuários nas plataformas digitais naturalmente atrai a atenção dos cibercriminosos, que enxergam os eventos sazonais como oportunidades para executar golpes sofisticados. As principais ameaças incluem clonagem de apps e ataques Man-in-the-Middle (MitM), em que os criminosos interceptam dados em conexões desprotegidas.

 

À medida que os eventos culturais se tornam cada vez mais digitais, a segurança de apps móveis evolui para uma necessidade estratégica. Apenas no período das festas juninas, o Centro de Inteligência Turística da Secretaria de Turismo e Viagens do Estado de São Paulo estima que o estado gerou cerca de R$ 318,8 milhões (aproximadamente US$ 60 milhões) em receita turística. Garantir experiências digitais seguras é vital para manter a confiança do consumidor. Qualquer falha de segurança pode prejudicar seriamente a reputação da marca, gerando avaliações negativas, reclamações públicas e até o abandono da plataforma.

 

Para reduzir esses riscos, especialistas recomendam a implementação de camadas de segurança dentro do próprio app, que possam detectar e bloquear clonagem, engenharia social, tentativas de fraude e conexões suspeitas em tempo real. Soluções como MobileBot Defense e ThreatScope Mobile XDR, ambas baseadas em inteligência artificial, foram criadas para identificar comportamentos anômalos e neutralizar ameaças antes que impactem os usuários finais.

 

“Os consumidores não devem ser o elo mais fraco da segurança digital. Cabe às marcas proteger seus apps móveis desde o momento da instalação até a última interação do usuário. Não fazer isso pode comprometer, em questão de minutos, anos de construção da reputação da marca”, conclui Roeckl.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...