Novo golpe no Pix pode zerar o saldo da conta
Kaspersky detectou 10.162 tentativas de fraudes desse tipo no Brasil desde o ano passado
Uma nova modalidade de fraude bancária tem avançado no Brasil, utilizando programas de acesso remoto para controlar os celulares das vítimas e realizar transações indevidas via Pix. De acordo com levantamento da empresa de segurança digital Kaspersky, foram detectadas 10.162 tentativas desse tipo de golpe desde o ano passado, sendo 6.667 somente em 2024 e 3.495 nos primeiros meses de 2025.
Diferente do conhecido “golpe da mão fantasma”, essa versão começa com uma ligação telefônica. O fraudador se passa por funcionário do banco e afirma que há um suposto problema na conta ou no aplicativo da vítima. Em seguida, orienta a instalação de um aplicativo legítimo de acesso remoto, como o TeamViewer, e solicita o código de acesso ao aparelho.
Com o controle do dispositivo, o golpista induz a vítima a abrir o aplicativo do banco e digitar a senha para uma “verificação”. Nesse momento, o criminoso aproveita o acesso para realizar transferências por Pix, normalmente de valores altos.
Apesar de serem aplicativos legítimos — disponíveis nas lojas oficiais da Apple e do Google — o uso indevido torna a fraude difícil de ser identificada pelas vítimas.
Bancos não solicitam instalação de apps
A Federação Brasileira de Bancos (Febraban) alerta que instituições financeiras não ligam pedindo a instalação de ferramentas ou aplicativos, nem solicitam dados pessoais ou senhas por telefone. A recomendação é desligar imediatamente e entrar em contato com o banco por canais oficiais.
Segundo Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para as Américas, o golpe por acesso remoto ganhou força após a queda de outra ameaça: o malware ATS, utilizado em versões anteriores do “golpe da mão fantasma”.
“A prisão do grupo envolvido com o golpe por ATS reduziu os ataques com essa tecnologia. Em contrapartida, os criminosos passaram a adotar ferramentas de acesso remoto como alternativa. Eles aprendem e adaptam suas estratégias rapidamente”, explica Assolini.
Em 2023, a Kaspersky bloqueou 2.892 tentativas de ataque com o malware ATS, número que caiu para 1.146 em 2024 e apenas 40 nos primeiros quatro meses de 2025.
Dicas para se proteger
A Kaspersky e a Febraban orientam medidas de prevenção:
- Desconfie de ligações de bancos pedindo instalação de apps ou solicitando dados pessoais;
- Verifique a veracidade de qualquer contato suspeito, ligando para o banco por canais oficiais;
- Use senhas fortes e diferentes para cada serviço. Gerenciadores de senhas podem ajudar;
- Ative a autenticação em duas etapas nos aplicativos bancários e em serviços essenciais como e-mails e redes sociais.
A recomendação final é manter-se informado e alerta para evitar prejuízos. As instituições financeiras reforçam que jamais solicitam senhas ou acessos remotos aos seus clientes.
Fonte: Guia Muriaé, com informações do Extr