pessoa de capuz com computador na mão e códigos cibernéticos
pessoa de capuz com computador na mão e códigos cibernéticos

Golpes praticados via PIX e medidas de prevenção.

28/10/22

O PIX é uma ferramenta de pagamento instantâneo brasileira que permite a transferência de recursos entre contas bancárias a qualquer momento do dia. Disponível desde 5 de outubro de 2020, foi muito bem aceito por toda a população, por trazer facilidade nas transações e não gerar custo para a pessoa física pagadora. Contudo, criminosos têm utilizado essa ferramenta para a prática de golpes.

Conforme afirma o próprio Banco Central (BACEN), o PIX é uma ferramenta tão segura quanto uma operação de TED ou DOC. Mas, por ser instantâneo, passou a ser um dos meios mais utilizados para a prática de golpes.

A segurança do PIX é pautada em quatro pilares:

  1. autenticação do usuário: toda transação apenas é realizada dentro de ambientes considerados seguros e pertencentes à instituição financeira que seja acessada pelo usuário por meio de senhas e confirmações de identidade;
  2. rastreabilidade das informações: as operações são rastreáveis, permitindo a identificação das contas que eventualmente tenham enviado ou recebido recursos;
  • tráfego seguro de informações: as informações das transações trafegam de forma criptografada, e apenas instituições que emitiram certificados de segurança podem utilizar o sistema: e
  1. regras de funcionamento do PIX: preveem a obrigatoriedade das instituições se responsabilizarem por fraudes que tenham ocorrido por falha nos mecanismos de gerenciamento de riscos, possibilidade de estabelecimento de limites para o PIX, mecanismos de bloqueio e eventual devolução dos recursos em caso de fraude, entre outros.

Percebe-se que nos golpes mais comuns praticados a atitude da vítima é determinante para que a fraude se concretize. Os golpistas, infelizmente, utilizam-se de meios ardis e fraudulentos para convencer as vítimas a compartilharem dados, transferir valores ou clicarem em links que irão capturar os dados pessoais da vítima.

Dessa forma, é importante sempre estar atento e ter cautela antes de concluir uma operação via PIX, sendo que há algumas medidas que podem ser adotadas para evitar ser vítima desses golpes praticados com o uso do PIX.

  1. Estabeleça limites de valores para o seu PIX: esta é uma medida simples e que pode evitar a perda de quantias elevadas, já que o valor transferido deverá obedecer ao limite estabelecido junto à instituição bancária.
  2. Não confie em comprovantes de transferência, confira sempre a conta: ao receber um PIX, confirme sempre em sua conta bancária se a transação foi efetivamente realizada, tendo em vista que é possível a alteração de comprovantes de transferência de PIX, para parecer que houve a conclusão da operação.
  3. Tome cuidado com perfis de pessoas desconhecidas e com as referências pessoais apresentadas, pois muitas vezes elas são usadas apenas para ganhar a confiança da vítima: para conseguir a confiança da pessoa, os golpistas afirmam que trabalham para empresas ou pessoas conhecidas, com o fim de conseguir ter a confiança de quem eles estão tentando ludibriar. Evite a transferência de valores para perfis de pessoas desconhecidas e, em caso de dúvida, confirme as referências daquela pessoa.
  4. Não aceite ajuda para cadastro de chaves ou passe informações pessoais para supostos funcionários que entrem em contato com você: os golpistas realizam ligações para oferecer ajuda no cadastro da chave PIX, ou solicitar dados cadastrais. Funcionários de instituições financeiras não solicitam senhas ou credenciais de acesso (como tokens) para repassar informações. Caso receba uma ligação pedindo dados, solicitando testes ou oferecendo-se para ajudar no cadastro de chaves, desligue e entre em contato com seu gerente bancário para ter certeza de que realmente é um funcionário de sua instituição financeira que entrou em contato.
  5. Desconfie de pedidos urgentes para transferência de valores, mesmo aqueles que venham de pessoas de sua confiança: um golpe muito comum que tem sido praticado é a clonagem, ou mesmo simulação de aplicativos de mensagem instantânea ou outro meio de comunicação pessoal de alguém. Neste golpe, os fraudadores se passam pela pessoa e solicitam o envio de valores, utilizando das mais diversas desculpas, levando a crer que uma pessoa de sua confiança está precisando de dinheiro de forma urgente, para uma situação específica. Nestes casos, é importante entrar em contato com a pessoa por algum meio que seja possível confirmar sua identidade, como, por exemplo, uma chamada de vídeo, para evitar que sejam transferidos valores para pessoas que estão simulando ser seu conhecido.
  6. Não clique em links sem ter certeza da origem destes: é importante tomar muito cuidado com qualquer mensagem que receber solicitando dados pessoais ou que possuam links suspeitos. Os golpistas criam links que, ao serem clicados, podem baixar programas maliciosos em computadores e smartphones que coletam os dados pessoais ou mesmo clonam os dispositivos. Portanto, é importante sempre confirmar de onde veio este link e quem está enviando. Suspeite de links, mesmo se forem enviados por pessoas de sua confiança. Confirme se não se trata de vírus ou link malicioso.
  7. Nunca forneça códigos de segurança por ligação ou mensagem: os golpistas criam perfis em redes sociais ou aplicativos de mensagens, se passando por empresas, ou mesmo ligam para a pessoa simulando ser um funcionário de determinada empresa, e afirmam que enviaram um código de segurança e solicitam que a pessoa confirme o número. De posse deste código, eles conseguem clonar o aplicativo de mensagem ou a rede social da vítima. Os códigos de segurança são utilizados para confirmação de identidade e devem ser informados apenas no efetivo site da empresa ou no aplicativo licenciado. Os funcionários efetivamente credenciados não solicitam códigos de segurança por mensagem ou telefone. Portanto, caso seja solicitado, encerre o contato com esta pessoa e entre em contato com a empresa ou instituição bancária pelos canais de comunicação oficiais para confirmar a necessidade de fornecimento do código.
  8. Utilize sempre os canais oficiais das empresas para realizar contatos e transações: muitas vezes os golpistas simulam trabalhar em determinada empresa, inclusive em escritórios de advocacia, para a prática de golpes. Assim, sempre utilize os canais oficiais das empresas e escritórios de advocacia e evite a realização de transações para chaves PIX que desconhece e que não foram passadas por esses canais oficiais.
  9. Dê preferência ao uso de chaves PIX aleatórias: ao utilizar o número de celular ou CPF como chave PIX você está passando dados pessoais para as pessoas, dados estes que podem ser utilizados para aplicação de golpes. O número de telefone é um dado que as pessoas costumam passar sem preocupação para muitos estabelecimentos, e, ao criar uma chave PIX com o número de celular, golpistas podem obter outras informações por meio desta chave que podem ser utilizadas para aplicar golpes, como, por exemplo, se passar pela pessoa.
  10. Tome sempre cuidado ao comprar produtos em redes sociais ou aplicativos de mensagem instantânea: os golpistas se passam por pessoas, ou mesmo hackeiam a conta destas pessoas para fazer falsos anúncios de produtos. Geralmente os valores dos produtos são muito atrativos, ou mesmo alegam nas publicações que a pessoa está se mudando, ou precisando de dinheiro de forma rápida e por esta razão está vendendo os produtos. Por isso, sempre confirme se a pessoa que está anunciando é realmente quem você pensa que é. Confirme também os dados pessoais da pessoa no momento da transferência bancária. Confirme sempre por outros meios de contato que a pessoa está efetivamente vendendo produtos em sua página pessoal. Caso os produtos estejam sendo anunciados em redes sociais de lojas, tenha a certeza de que aquela página é efetivamente da empresa que você acha que está fazendo a negociação.
  11. Sempre que possível, ative opções de “verificação em duas etapas”, por meio de aplicativos de segurança: a maioria das redes sociais e aplicativos de mensagens instantâneas possuem sistemas de verificação em duas etapas, que garantem mais segurança ao usuário.

 

Se mesmo após tomar todas as medidas preventivas você ainda for vítima de um golpe por meio do PIX, entre imediatamente em contato com sua instituição financeira, tendo em vista que já foram implantados mecanismos de bloqueio de valores transferidos. Além disso, registre o Boletim de Ocorrência, que pode ser feito inclusive por delegacia eletrônica.

De qualquer forma, sempre tenha cautela ao realizar transferências via PIX para chaves desconhecidas, para evitar ser vítima de um golpe.

Autores do Artigo

  • Sócio
    beatriz.paccini@brasilsalomao.com.br
    +55 (16) 3603 4409
  • Sócio
    lucas.gomes@brasilsalomao.com.br
    +55 (11) 3087 4800

Artigos
Relacionados