Golpe usa Chrome

chrome

Golpe usa Chrome para alterar boletos online no Brasil

Se você é usuário do Google Chrome, fique atento: cibercriminosos brasileiros têm espalhado extensões maliciosas com o objetivo de alterar boletos gerados online, direcionando o pagamento para outra conta bancária. O golpe foi descoberto pela empresa de segurança Kaspersky.Segundo comunicado, as extensões estavam hospedadas na loja oficial, a Chrome Web Store, disfarçadas como bônus de 100 minutos para usuários do serviço Skype to Go, conforme mostra a imagem abaixo.

Reprodução

Ao ser instalada, a funcionalidade solicita permissão para acessar todo o conteúdo exibido em todas abas abertas no navegador e usará o nome “Skype To Go”:

Reprodução

Sem especificar números, a Kaspersky informa que “diversos usuários” instalaram a extensão maliciosa e postaram seus comentários na página:

Reprodução

Três versões diferentes foram encontradas. De acordo com as informações, o plugin monitora todo o conteúdo exibido nas abas, buscando por termos como “boleto” e alterando os números da linha digitável.A extensão está programada para se comunicar com um servidor de Controle e Comando (C&C) de onde o cibercriminoso envia a nova linha digitável a ser inserida no boleto, no ato em que o documento é gerado no navegador. O recurso invalida o código de barras do boleto, porém não altera o valor.

Segundo a Kaspersky, o esquema ataca boletos de qualquer banco, como se nota abaixo:Reprodução
A empresa diz que o Google foi alertado e removeu as extensões depois de 24 horas, porém ressalta que novas versões podem aparecer por lá. A recomendação é que o usuário evite a instalação, mesmo que ela esteja na Chrome Web Store. Caso deseje ir em frente, é aconselhável verificar as permissões solicitadas e negar acesso aos dados em todos os sites visitados.

Reprodução

Fonte: http://olhardigital.uol.com.br/noticia/golpe-usa-chrome-para-alterar-boletos-online-no-brasil/38894

Fica a dica!

Alex Feleol

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Google

Você está comentando utilizando sua conta Google. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

Conectando a %s