Golpe usa convites falsos do Nubank para infectar celulares

Vírus permite aos cibercriminosos o roubo de dados da vítima e acesso remoto ao aparelho

Mariana Zonta d'Ávila

Publicidade

SÃO PAULO – Um novo golpe está usando convites falsos do Nubank para infectar dispositivos Android. Descoberto pelo perfil do Twitter @defesa_digital, especializado em descobrir e reportar ameaças online, o vírus permite o roubo de dados da vítima e o acesso remoto do aparelho.   

O golpe começa com um e-mail falso informando à vítima que ela foi aceita na fintech e, através de um convite falso, a convida para se cadastrar no Nubank para receber o cartão de crédito. Como o serviço é muito concorrido, é comum a espera de clientes por um convite, que chega por meio de indicações. 

Apesar da mensagem ser muito similar à identidade visual do Nubank e ao convite verdadeiro, ela sugere que o usuário baixe um aplicativo “Nubank Convidado.APK” para acessar o serviço, app não oficial e que é baixado fora da Google Play, de forma a escapar das proteções do Google. 

Continua depois da publicidade

nubank-golpe

De acordo com o site Hybrid Analysis, o aplicativo é malicioso e permite aos cibercriminosos o acesso remoto do aparelho, permitindo ao criminoso fazer ligações, usar informações da vítima, enviar e-mails, ler e enviar SMS, ver a lista de contatos, entre outros. 

Em comunicado, o Nubank informou que nunca pede aos clientes para mandar documentos ou outras informações sensíveis por e-mail. “Em caso de conteúdo suspeito, pedimos sempre que reportem por meio de canais de atendimento (chat, e-mail ou telefone), para que o conteúdo seja direcionado para o nosso time de especialistas. É importante também reportar o e-mail como phishing ao seu respectivo provedor de acesso”, escreveu a empresa. E completa: “Esse tipo de atividade é crime, e sempre iremos colaborar com as autoridades competentes para investigar e coibir golpes como esse”.