Transações via PIX ultrapassam TED e mudam comportamento dos criminosos digitais

Relatório revela que phishing e perfis falsos nas redes sociais são as principais formas de fraudes com a nova forma de pagamento

Compartilhar:

A Axur acaba de lançar seu novo relatório, desta vez, exclusivo sobre as fraudes nas transações do PIX. A empresa, que trimestralmente reúne dados das atividades criminosas on-line no Brasil, fez uma análise dos três primeiros meses do novo meio de pagamento e, além das fraudes já previstas, também analisou a mudança de comportamento dos consumidores durante esse período.

 

No dia 16 de fevereiro deste ano, data que marcou os três meses de PIX, foi também uma marca de um novo padrão nas transações financeiras: as transações com PIX ultrapassaram em cinco vezes as TEDs em 2021. Foram 292,9 milhões de transferências com PIX contra 53,2 milhões realizadas via TED.

 

“Antes mesmo do PIX entrar em operação, a Axur já se preocupava com as fraudes que o novo método de pagamento nos traria. Nesse relatório, estamos trazendo dados valiosos que a nossa plataforma captou e identificou em relação às práticas e tendências que podemos observar para os próximos meses no que diz respeito ao comportamento dos cibercriminosos em golpes com o PIX”, comenta Fabio Ramos, CEO da Axur.

 

Das 388,5 milhões de chaves criadas até o momento, 34,3% foram registradas com o CPF do usuário, enquanto 26,09% foram criadas aleatoriamente. No total, as transações realizadas com o PIX movimentaram mais de R$270,2 bilhões. Dessas, 45,22% foram de pessoa para pessoa, o que dá aproximadamente R$114 bilhões. No entanto, as transações B2B (empresa para empresa) e P2B (pessoa para empresa), embora sendo menos utilizadas, representam 45,62% do montante total, chegando em R$123,2 bilhões.

 

“O consumidor final é quem está à frente na utilização do PIX e isso quer dizer muito sobre o comportamento e as táticas que os cibercriminosos vão adotar a fim de atingir esse enorme potencial de dados e dinheiro. Além disso, apesar do maior volume de transações entre pessoas, as transações entre pessoas e empresas representam um volume maior de reais, o que quer dizer que elas podem ser mais lucrativas para o cibercrime”, explica Ramos.

 

O phishing e perfis falsos em redes sociais foram as principais tendências cibernéticas encontradas pela Axur. Nos três primeiros meses de uso da nova plataforma de transações, foram 669 casos de páginas de phishing envolvendo o termo “pix”na URL e a tendência é a utilização de domínios sem menção às marcas. Todas essas páginas falsas foram encontradas em uma busca teste na Surface Web onde 94,02% são de URLs genéricas.

 

“É importante ter em mente que as tentativas de phishing não são somente por domínios falsos. SMS, whatsapp e e-mails corporativos também são um canal lucrativo. Por isso, nossa dica para as empresas é sempre notificar sua base de clientes nesses canais, informando que não realiza cadastros e/ou suporte via SMS, WhatsApp e Email”, continua Ramos.

 

Por ser uma forma barata e lucrativa, outra maneira de extrair dados do consumidor e que vem crescendo a cada dia são os famosos perfis falsos em redes sociais. Os cibercriminosos estão se passando por instituições financeiras, fintechs e provedoras de meios de pagamento para enganar o consumidor final na hora de oferecer atendimento ou de receber solicitações relacionadas ao PIX. Palavras como “atendimento”, “suporte” e “benefícios” atrelados ao nome de marcas conhecidas, bem como da palavra “pix”, são as formas que mais enganam os consumidores, de acordo com o estudo.

 

“As formas de fraudes são infinitas. Só na Deep e Dark Web, por exemplo, contabilizamos 220.702 menções à palavra “pix” em grupos criminosos. Pensando nisso e sabendo que os cibercriminosos estão se adaptando para transformar o PIX em uma ferramenta ágil, rentável e garantida de aplicar fraudes, é mais do que prioridade criar políticas que mantenham seus clientes atualizados sobre formas de pagamentos, bem como proteger a jornada digital e os dados deles, que podem ser utilizados para criação de contas laranjas e, assim, financiar o cibercrime via PIX”, finaliza Fabio Ramos.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Especialistas apontam que infraestrutura crítica segue como alvo essencial no Brasil

Palo Alto Networks destaca que ataques à infraestrutura crítica podem causar a suspensão de serviços essenciais, como assistência médica, energia...
Security Report | Overview

80% dos líderes corporativos se preocupam com segurança de dados na IA Generativa

Executivos admitem ausência de uma estrutura de governança; apenas 10% se sentem preparados para compliance regulatório...
Security Report | Overview

Fevereiro tem nova queda no número de fraudes no Brasil, aponta Serasa Experian

Security Report | Overview

IA Generativa expande alcance das campanhas cibercriminosas, aponta relatório

A Apura desenvolveu um novo reporte levantando os principais ataques cibernéticos envolvendo IA aplicados em 2023. De acordo com a...