Pesquisadores da Kaspersky identificaram uma nova tendência no cenário de fraudes bancárias no Brasil. A queda do golpe que redireciona Pix deu origem ao surgimento de uma nova variação dos ataques da Mão Fantasma que usam programas legítimos de acesso remoto para realizar fraudes no mobile banking. Detectada mais 10 mil vezes desde 2024, essa nova armadilha controla remotamente os dispositivos enquanto a vítima pensa estar em uma chamada com o suporte do banco.
As detecções da Kaspersky do novo método totalizam 10.162 tentativas de fraudes no Brasil, sendo 6.667 em 2024 e 3.495 nos primeiros meses de 2025. Diferente da “mão fantasma” que infectava o computador ou celular, a nova fraude ocorre por ligação, em que o criminoso se passa pela central bancária e informa o correntista sobre um problema com o app bancário ou conta.
Na ligação, o criminoso conta uma história para deixar a vítima preocupada e fazê-la reagir de forma impulsiva para seguir as orientações do falso suporte. A primeira ação que será solicitada é a instalação de uma ferramenta legítima de acesso remoto (RMM) para que a central falsa possa “solucionar o problema”. Como a instalação é via loja oficial de um programa legítimo, essa etapa pode passar despercebida.
Em seguida, é pedido à vítima que acesse o app bancário para que a correção possa ser realizada. Uma vez logado, o criminoso age rápido para realizar uma transferência Pix com um valor alto. Aqui, se mantém o conceito de “mão fantasma”, pois irá parecer que o celular está sendo usado por uma mão invisível, mas a realidade é que o criminoso conseguiu obter o acesso remoto através de uso de ferramenta legítima.
O golpe é encerrado quando a falsa central solicita a inserção da senha para concluir a correção ou atualização da conta. Logicamente, quando a vítima perceber que acabou de realizar um Pix com um alto valor, o dinheiro já estará na conta do criminoso.
A queda do golpe que redirecionava o PIX
Dados recentes da Kaspersky revelam uma queda acentuada nos ataques que redirecionam transferências Pix – golpe que surgiu em 2023 e revolucionou a fraude da Mão Fantasma ao automatizar o roubo. Os especialistas da empresa explicam que essa queda está relacionada com a prisão do desenvolvedor do malware usado no golpes.
A queda foi iniciada em março de 2024 e há praticamente nenhuma detecção dessa praga desde o fim do ano passado. Para se ter uma ideia, em 2023, a Kaspersky bloqueou 2.892 tentativas de ataque do malware ATS (sigla em inglês para Automated Transfer System – tecnologia responsável pela automatização do golpe). Já em 2024, foram detectados apenas 1.146 bloqueios e 40 nos quatro primeiros meses de 2025.
Segundo a empresa, a prisão do grupo relacionado ao golpe por ATS teve um impacto direto na diminuição dos ataques utilizando essa tecnologia.
Recomendações para se proteger
Para evitar as chances de um ataque, a Kaspersky recomenda:
- Desconfie de ligações de bancos e outras instituições financeiras: essas organizações são sempre realizando campanhas de educação destacando que não entram em contato com seus correntistas. Também desconfie sempre que uma atendente solicitar para instalar algo no dispositivo ou pedir informar dados pessoais e bancários.
- Verifique a legitimidade das solicitações: se você seguir a dica anterior, vai desconfiar de ligações suspeitas. Desligue a chamada com uma desculpa e entre em contato com seu banco ou com a organização mencionada para verificar se há algo real. Sempre usando o canal oficial da instituição.
- Use senhas fortes e únicas para acessar serviços críticos: caso alguma senha for vazada, outros serviços não serão comprometidos. E para criar e lembrar dos códigos, recomenda-se o uso de gerenciadores de senhas, como o Kaspersky Password Manager.
- Habilite a autenticação de dois fatores: essa opção de segurança é padrão nos app bancários, mas ela ainda pode ser ativada em outros serviços importantes, como e-mail, app de mensageria (WhatsApp, Telegram etc) e plataforma de streamings.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).
