Transações via PIX ultrapassam TED e mudam comportamento dos criminosos digitais

Relatório revela que phishing e perfis falsos nas redes sociais são as principais formas de fraudes com a nova forma de pagamento

Compartilhar:

A Axur acaba de lançar seu novo relatório, desta vez, exclusivo sobre as fraudes nas transações do PIX. A empresa, que trimestralmente reúne dados das atividades criminosas on-line no Brasil, fez uma análise dos três primeiros meses do novo meio de pagamento e, além das fraudes já previstas, também analisou a mudança de comportamento dos consumidores durante esse período.

 

No dia 16 de fevereiro deste ano, data que marcou os três meses de PIX, foi também uma marca de um novo padrão nas transações financeiras: as transações com PIX ultrapassaram em cinco vezes as TEDs em 2021. Foram 292,9 milhões de transferências com PIX contra 53,2 milhões realizadas via TED.

 

“Antes mesmo do PIX entrar em operação, a Axur já se preocupava com as fraudes que o novo método de pagamento nos traria. Nesse relatório, estamos trazendo dados valiosos que a nossa plataforma captou e identificou em relação às práticas e tendências que podemos observar para os próximos meses no que diz respeito ao comportamento dos cibercriminosos em golpes com o PIX”, comenta Fabio Ramos, CEO da Axur.

 

Das 388,5 milhões de chaves criadas até o momento, 34,3% foram registradas com o CPF do usuário, enquanto 26,09% foram criadas aleatoriamente. No total, as transações realizadas com o PIX movimentaram mais de R$270,2 bilhões. Dessas, 45,22% foram de pessoa para pessoa, o que dá aproximadamente R$114 bilhões. No entanto, as transações B2B (empresa para empresa) e P2B (pessoa para empresa), embora sendo menos utilizadas, representam 45,62% do montante total, chegando em R$123,2 bilhões.

 

“O consumidor final é quem está à frente na utilização do PIX e isso quer dizer muito sobre o comportamento e as táticas que os cibercriminosos vão adotar a fim de atingir esse enorme potencial de dados e dinheiro. Além disso, apesar do maior volume de transações entre pessoas, as transações entre pessoas e empresas representam um volume maior de reais, o que quer dizer que elas podem ser mais lucrativas para o cibercrime”, explica Ramos.

 

O phishing e perfis falsos em redes sociais foram as principais tendências cibernéticas encontradas pela Axur. Nos três primeiros meses de uso da nova plataforma de transações, foram 669 casos de páginas de phishing envolvendo o termo “pix”na URL e a tendência é a utilização de domínios sem menção às marcas. Todas essas páginas falsas foram encontradas em uma busca teste na Surface Web onde 94,02% são de URLs genéricas.

 

“É importante ter em mente que as tentativas de phishing não são somente por domínios falsos. SMS, whatsapp e e-mails corporativos também são um canal lucrativo. Por isso, nossa dica para as empresas é sempre notificar sua base de clientes nesses canais, informando que não realiza cadastros e/ou suporte via SMS, WhatsApp e Email”, continua Ramos.

 

Por ser uma forma barata e lucrativa, outra maneira de extrair dados do consumidor e que vem crescendo a cada dia são os famosos perfis falsos em redes sociais. Os cibercriminosos estão se passando por instituições financeiras, fintechs e provedoras de meios de pagamento para enganar o consumidor final na hora de oferecer atendimento ou de receber solicitações relacionadas ao PIX. Palavras como “atendimento”, “suporte” e “benefícios” atrelados ao nome de marcas conhecidas, bem como da palavra “pix”, são as formas que mais enganam os consumidores, de acordo com o estudo.

 

“As formas de fraudes são infinitas. Só na Deep e Dark Web, por exemplo, contabilizamos 220.702 menções à palavra “pix” em grupos criminosos. Pensando nisso e sabendo que os cibercriminosos estão se adaptando para transformar o PIX em uma ferramenta ágil, rentável e garantida de aplicar fraudes, é mais do que prioridade criar políticas que mantenham seus clientes atualizados sobre formas de pagamentos, bem como proteger a jornada digital e os dados deles, que podem ser utilizados para criação de contas laranjas e, assim, financiar o cibercrime via PIX”, finaliza Fabio Ramos.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Dia das Mães: Riscos de deepfakes e pagamentos urgentes são pontos de atenção na data

Especialista em prevenção a crimes financeiros detalha cuidados essenciais para garantir que o gesto de carinho não termine em prejuízo
Security Report | Overview

Novo ransomware impede recuperação de dados mesmo após pagamento, detecta pesquisa

Análise mostra que malware destrói arquivos críticos de forma irreversível, apresenta falhas em todas as versões e escala ataques por...
Security Report | Overview

Estudo aponta aumento de riscos e custos de incidentes em APIs ligados à IA

Adoção acelerada de Inteligência Artificial sem testes adequados deixa organizações vulneráveis a ataques, com prejuízo médio de US$ 700 mil...
Security Report | Overview

Mercado de apostas online expõe brasileiros a golpes de phishing e falsificação de marca

Pesquisa revela que 70% das maiores plataformas de apostas no Brasil não bloqueiam e-mails fraudulentos ativamente