Contribuições poderão ser enviadas de 18 de junho a 8 de julho pela plataforma Brasil Participativo
Área do Cliente
Notícia
O WhatsApp Pay é seguro? Veja como se proteger em transações pelo app
Especialistas avaliam o novo recurso e dão dicas para evitar golpes
Lançado na semana passada no Brasil, o WhatsApp Pay, recurso que permite realizar pagamentos pelo aplicativo de mensagens instantâneas, tem atraído muita atenção: não há cobrança de taxas para enviar ou receber dinheiro e as transações podem ser feitas usando cartão pré-pago, de débito ou múltiplo com função débito.
Mas quão segura é a ferramenta? Especialistas da consultoria em cibersegurança Kaspersky analisaram o serviço para responder à questão, além de sugerir dicas para os usuários garantirem maior proteção ao ativar a novidade.
O primeiro ponto identificado pela empresa é que o app utiliza o sistema P2P (conhecido como ponto-a-ponto) como meio de pagamento. Assim, a transferência do dinheiro é feita de um usuário ao outro, sem deixar saldos disponíveis em um e-wallet ou em uma conta digital - métodos estes que poderiam ser alvo dos criminosos.
Outro aspecto positivo é a exigência de autenticação da instituição financeira quando o usuário adiciona um cartão de débito como método de pagamento. Feita com um código temporário, conhecido como OTP (one-time-password), a autenticação é enviada por e-mail ou SMS e é um passo obrigatório para se completar o processo. Também é possível configurar um código PIN numérico ou biométrico, que deve ser informado no ato do pagamento.
Além disso, a migração desse recurso de pagamento não ocorre automaticamente caso a conta de WhatsApp do usuário for instalada em um novo dispositivo; o registro no WhatsApp Pay é desativado e os dados financeiros devem ser recadastrados.
"Essa medida evita que os criminosos comprometam o cartão de débito da vítima, caso a conta seja roubada. Infelizmente esse golpe, tecnicamente chamado de account takeover, é o mais comum no Brasil e era a principal preocupação desde que rumores do lançamento do serviço por aqui surgiram", afirma Fabio Assolini, analista de segurança da Kaspersky no Brasil.
O especialista explica ainda que o golpe que rouba a conta do WhatsApp usa técnicas de engenharia social (lábia) para convencer a vítima a informar o código de instalação temporário (OTP), que é enviado por SMS quando uma instalação é iniciada. "Caso a vítima informe a sequência de seis números, os cibercriminosos conseguem concluir a ativação da conta no novo aparelho e passam a ter acesso às mensagens e contatos da pessoa. Eles se aproveitam disso para entrar em contato com amigos e familiares e pedir dinheiro emprestado. Ter um método de transferência financeira na plataforma poderia potencializar essa prática. Felizmente, não identificamos em nossa análise uma maneira de explorar o WhatsApp Pay nesse golpe", explica Assolini.
Mesmo assim, existe um tipo de ataque do qual não há como se proteger, o SIM swap, que possibilita o roubo de uma conta de WhatsApp ao transferir o número do telefone para um novo chip. Outra preocupação que o usuário deve ter ao instalar a ferramenta é com a proteção de seu aparelho. "Existem programas maliciosos financeiros que conseguem realizar transferências bancárias acessando remotamente o dispositivo da vítima. Basta uma atualização desse malware para que eles façam uma transação usando o app de mensagem. Mas aqui a maior responsabilidade de segurança está do lado da pessoa", destaca o analista.
Como se proteger
Para você se proteger de possíveis golpes no WhatsApp e preservar suas informações no WhatsApp Pay, os especialistas recomendam:
- Reativar sua conta do WhatsApp o mais rápido possível em caso de perda ou roubo do aparelho. Esse processo desativará o WhatsApp Pay no smartphone perdido ou roubado. Caso não o faça, o golpista terá a chance de cometer fraudes com sua conta;
- Faça uso de um PIN numérico na autenticação dos pagamentos. O processo é feito com o sistema operacional do smartphone e usa a digital já cadastrada. Em caso de roubo do aparelho, especialmente em situações em que a tela não está bloqueada, um golpista pode cadastrar uma nova digital, possibilitando assim o acesso ao WhatsApp Pay e, consequentemente, o envio de dinheiro usando o cartão cadastrado;
- Tenha uma solução de segurança instalada no dispositivo para bloqueá-lo em caso de perda ou roubo e, assim, se proteger contra golpes que acessam remotamente o aparelho, como os trojans Ghimob e BRata, que podem realizar transações financeiras sem o conhecimento do proprietário;
- Ative os recursos de proteção do WhatsApp, principalmente a autenticação de dois fatores, para diminuir a chance de fraudes. Outros recursos importantes são a adição de um e-mail em seu cadastro, bem como a ativação do bloqueio do app por meio de um PIN numérico. Essas ações ajudam a diminuir a chance de fraudes e ataques de roubo de contas.
Notícias Técnicas
Novos fatores de correção serão usados no cálculo de benefícios pagos em atraso e em revisões previdenciárias realizadas neste mês
Lote especial contempla 4 milhões de contribuintes, com crédito via Pix e regras para declaração automática de baixa complexidade fiscal
Entenda a Solução de Consulta da Receita que equipara distribuição de lucros com imóveis a venda tributável
No modelo tradicional do Simples Nacional, todos os tributos são unificados em uma única guia mensal, o DAS. Com a transição para o modelo de IVA Dual
Nova versão do manual traz URLs essenciais para testes de envio e consulta de lotes no ambiente de Produção Restrita
A Segunda Turma Extraordinária da Primeira Seção do Carf manteve a cobrança de IRPJ e CSLL contra uma fabricante de artigos ópticos, no processo nº 12448.729070/2013-04
Empresas beneficiárias da Lei do Bem (Lei nº 11.196/2005) devem enviar ao MCTI, até 31 de agosto de cada ano, as informações exigidas para manter os incentivos fiscais
O Split Payment avançou na implementação da Reforma Tributária com a divulgação da documentação técnica. Com isso, instituições financeiras e empresas de tecnologia já podem iniciar a adaptação
Nova exigência sobre riscos psicossociais impulsiona mudanças na forma como o mercado criativo lida com pressão, produtividade e retenção de talentos
Notícias Empresariais
Toda empresa está a uma decisão de distância de um grande avanço ou de um prejuízo significativo. Contratações equivocadas, investimentos mal avaliados, parcerias desalinhadas
Cada vez mais jovens enxergam o empreendedorismo não como uma alternativa, mas como um objetivo de vida
Bolões, happy hours temáticos e ações de integração ganham espaço como ferramentas simples para aproximar equipes e reforçar conexões no ambiente de trabalho
Estudo aponta que IA pode aumentar vendas incrementais em até 12% sem elevar investimentos em mídia
À medida que a gestão das empresas migra para ecossistemas digitais, instituições financeiras descobrem que o maior risco não é perder uma transação, mas perder espaço na tomada de decisão
Novos livros discutem liderança, hiperprodutividade e autoconhecimento em um cenário marcado pela exaustão contemporânea
Modernização dos serviços públicos unifica documentos e permite que o cidadão inicie o atendimento de forma totalmente digital
Valor recebido da Receita Federal pode ser utilizado para quitar dívidas, fortalecer a reserva financeira e ampliar investimentos de forma planejada
O crescimento costuma ser tratado como uma consequência natural do sucesso empresarial
Para Elisa Mendoza, diretora de Recursos Humanos da MSD Brasil, empresas que desejam atrair, engajar e reter talentos precisam enxergar o bem-estar como parte da estratégia de negócios
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade