Campanha de fraudes atinge mais de 10 milhões de usuários do Android

Uma rede fraudulenta de aplicativos para o sistema operacional Android pode ter feito mais de 10,5 milhões de vítimas, principalmente no Oriente Médio, a partir do cadastro das vítimas em serviços caros via SMS. O esquema, batizado de UltimaSMS, contava com um total de 151 aplicativos disponibilizados na Google Play Store, entre softwares para câmera, teclados, leitores de códigos QR, editores de vídeo, ofertas, jogos e bloqueadores de chamadas de spam.

De acordo com a Avast, responsável por descobrir o esquema e o denunciar ao Google, usuários de 80 países realizaram downloads dos softwares fraudulentos. Países como Egito, Arábia Saudita e Paquistão foram os mais atingidos, com mais de dois milhões de downloads cada, seguidos pelos Emirados Árabes Unidos, com um milhão. É desse total que vem o número de vítimas, uma estimativa relacionada àqueles que realizaram a instalação e, na promessa de recursos que nem sempre existiam, poderiam acabar sendo cadastrados contra a vontade em plataformas de serviços fraudulentos via SMS.

As informações apareciam no idioma local do usuário, como forma de dar mais legitimidade à oferta. Ao abrir o app, as vítimas eram apresentadas a uma tela na qual deveriam inserir seu telefone e, às vezes, também o e-mail; os dados eram usados para registro nas plataformas pagas, sem que os softwares fraudulentos dependessem de autorizações do usuário para isso. Em alguns casos, os valores chegavam a US$ 40 (cerca de R$ 220 na cotação atual) por semana, que iam diretamente para os bolsos dos criminosos.

Apps da rede UltimaSMS prometiam funcionalidades, mas só entregavam um pedido de cadastro que usava o celular do usuário para registro em serviços pagos via SMS (Imagem: Reprodução/Avast)

Em alguns casos, afirmam os especialistas, nem mesmo existiam recursos nos aplicativos baixados, que apenas apresentavam ofertas sucessivas de cadastro em serviços pagos ou, simplesmente, travavam após a inserção dos dados. Enquanto isso, a fraude só era percebida na hora que a vítima recebia a conta ou, então, via o débito relacionado aos serviços em seus créditos pré-pagos. A cobrança semanal é parte integrante da fraude, de forma a maximizar os lucros antes que a vítima percebesse o problema.

Segundo a Avast, a pesquisa sobre o esquema começou com um único app, evoluiu para mais de 80 e, por fim, chegou a um total de 151. Nos casos mais populares, os softwares tinham perfis bem construídos na Play Store, com resenhas feitas por perfis falsos e imagens de qualidade, além de contas de desenvolvedor com diferentes soluções — todas fraudulentas, claro. Aos poucos, e com a popularidade, as páginas começaram a ser invadidas por críticas negativas, com usuários fraudados alertando outros para que não realizassem os downloads. Anúncios em redes sociais como InstagramFacebook e TikTok também eram usados para disseminar o golpe.

Ao descobrir a rede, os pesquisadores em segurança informaram os achados ao Google, que realizou a remoção dos aplicativos fraudulentos. Entretanto, a ideia é que um grande estrago já foi feito, com os mais de 10 milhões de downloads representando vítimas em potencial que, agora, podem encontrar dificuldades para cancelarem os serviços. A estes, e a todos, a recomendação é desabilitar o registro em serviços pagos por SMS, de forma que assinaturas sejam canceladas e novas não possam ser realizadas.

Além disso, outras recomendações envolvem atenção a páginas de desenvolvedores e aos próprios apps baixados, em busca de críticas ou publicações na mídia que indiquem fraude. Números de telefone, e-mails e outros dados pessoais só devem ser fornecidos caso o usuário confie na solução, enquanto softwares de segurança devem estar sempre atualizados, assim como o próprio sistema operacional.

Fonte: https://canaltech.com.br/seguranca/campanha-de-fraudes-atinge-mais-de-10-milhoes-de-usuarios-do-android-199873/

Câmara aprova suspensão da carteira do motorista que publicar infração de trânsito em rede social

Proposta também prevê cassação da habilitação em caso de reincidência; relator diz que número de canais que divulgam vídeos com condutas de ‘alto risco’ à vida é grande; texto vai ao Senado.


Câmara dos Deputados aprovou nesta terça-feira (28), por 443 votos a 14, um projeto de lei que suspende a carteira do motorista que infringir a lei de trânsito e postar vídeos ou imagens nas redes sociais. Agora, a matéria segue para o Senado.

A medida vale para a publicação de infrações de natureza gravíssima – como avançar o sinal vermelho ou dirigir alcoolizado.

Pelo texto, a suspensão vale por 12 meses e ocorrerá ainda que não tenha sido lavrado auto de infração. O processo pode ser instaurado até um ano após a divulgação das imagens.

A proposta também prevê a cassação do documento de habilitação em caso de reincidência da conduta no prazo de dois anos.

Se o condutor não for habilitado, ele será proibido de obter a carteira de motorista por um ou dois anos (neste caso, se houver reincidência).

Em seu parecer, o relator da matéria, deputado Hugo Leal (PSD-RJ), diz que o número de canais em redes sociais de pessoas que divulgam vídeos com condutas “condenáveis no trânsito” e de “alto risco” para a vida das pessoas é grande.

“Alta velocidade, disputa de rachas e pegas, entre outros, divulgados intensamente pela internet, com ampla aceitação por milhares de espectadores. Essas pessoas ameaçam a segurança viária e colocam em risco a própria vida e a de terceiros, estimulando a violência e a prática de crimes, sem qualquer tipo de restrição ou de controle de conteúdo”, escreveu.

Outros pontos da proposta

Além da suspensão da carteira de motorista, o projeto proíbe, de forma geral, a divulgação do registro de qualquer infração que “que coloque em risco a segurança no trânsito”.

A conduta levará à multa de natureza gravíssima multiplicada por 10. A exceção é para a publicação de quem pretende denunciar esses atos.

A proposta prevê, ainda, que as penalidades para os crimes de trânsito serão aumentadas de um terço à metade se houver a divulgação da infração em redes sociais ou quaisquer outros meios digitais ou eletrônicos.

Segundo o texto, se houver decisão judicial, as empresas, plataformas e canais de divulgação devem retirar a postagem do ar, além de adotar “medidas cabíveis para impedir novas divulgações” com o mesmo conteúdo, sob pena de advertência e multa de até 10% de seu faturamento. As penas estão previstas no Marco Legal da Internet.

Incentivos fiscais

Também na sessão desta terça (28), os deputados aprovaram um projeto de lei complementar que permite a prorrogação, até o fim de 2032, dos benefícios fiscais vinculados ao Imposto sobre Circulação de Mercadorias e Serviços (ICMS) para o comércio, concedidos pelos estados por meio de convênios. A proposta segue, agora, para o Senado.

O incentivo valerá, também, para atividades portuária e aeroportuária ligadas ao comércio internacional e para o segmento de produtos agropecuários in natura.

A partir de 2029, o benefício será reduzido gradativamente, em 20% ao ano.

A proposta altera uma lei complementar de 2017 que trata de benefícios fiscais firmados por estados e Distrito Federal. A legislação em vigor já prevê o incentivo até 2032 para alguns setores, como o de atividades agropecuária e industrial.

fonte : https://g1.globo.com/politica/noticia/2021/09/28/camara-aprova-projeto-que-suspende-a-carteira-do-motorista-que-publicar-infracoes-nas-redes-sociais.ghtml

Câmara aprova Projeto que cria regras de regulamentação às criptomoedas

A comissão especial da câmara dos deputados, aprovou na última quarta-feira (29) o Projeto de Lei 2303/15 que estabelece algumas regras de regulamentação às criptomoedas.

Câmara aprova Projeto que cria regras de regulamentação às criptomoedas

A regulamentação das criptomoedas avançou mais um passo, nesta quarta-feira (29), no Brasil. A comissão especial da Câmara dos Deputados foi criada para analisar o Projeto de Lei 2.303/15, que determina que o Banco Central do Brasil seja a autarquia responsável por fiscalizar dois setores, de autoria do Deputado Áureo Ribeiro (Solidariedade-RJ).

De acordo com o projeto inicial, o Banco Central cuidaria tanto do setor de milhagens, quanto do setor de moedas virtuais, nome usado no projeto. Porém o texto aprovado excluiu os programas de milhagem da proposta.

Na última terça-feira (28), o deputado Expedito Netto (PSD-RO) já havia apresentado um substitutivo, com algumas informações sobre o PL que deverá disciplinar o setor de criptomoedas e incluir penas para quem promove crimes neste setor.

O projeto aprovado deverá seguir para aprovação do plenário da câmara dos deputados, após para o Senado, antes da sanção presidencial, porém ainda não está claro o que deverá acontecer com a lei sobre o Bitcoin, mas as discussões seguem caminhando no Congresso Nacional.

Um dos principais pontos que reforçam a necessidade de acelerar o Projeto de Lei sobre o Bitcoin no Brasil é em relação às empresas que atuam no setor. Como muitas operam sem registros e até fora dos limites da lei brasileira, a concorrência pressiona por mudanças para que fique claro o funcionamento do setor. O projeto aprovado determina que as prestadoras de serviços de ativos virtuais “somente poderão funcionar no País mediante prévio registro, podendo ser exigida autorização de órgão ou entidade da Administração Pública Federal a ser indicado em ato do Poder Executivo”.

Além disso, bancos encerram contas de corretoras ao mesmo tempo que passam a oferecer serviços com criptomoedas, podendo ser este um caso de concorrência desleal.

Com as regras, as empresas que atuam no mercado de Bitcoin esperam mais clareza sobre o que pode ou não ser feito.

Além disso, com a fiscalização do Banco Central do Brasil e COAF, as autoridades esperam que haja uma diminuição de golpes associados a criptomoedas no país, visto que há previsão de pena criminal no PL.

Por fim, vale lembrar que nos últimos dias esse projeto de lei sobre o Bitcoin até ganhou algumas atualizações, mas seguia confuso para os participantes do mercado as regras que seriam criadas.

“Nos últimos anos, o mundo financeiro e os governos começaram a direcionar especial interesse às criptomoedas, não só por sua relevância econômica ou inovação, mas também pensando em diferentes formas de regulação. Em linhas gerais os estados tendem a regular o setor e o espírito é proteger os usuários e evitar riscos que eles possam correr por desconhecimento”, indicou Guilherme Quintino Ribeiro, Country Manager da SatoshiTango Brasil.

“As principais nações criam e implementam regulações de todo tipo. Desde a integração de bancos com Exchanges, até impostos”, prosseguiu.

“O marco regulatório se aproxima e os players do mundo cripto estão abertos a debater o tema. Na nossa opinião, acreditamos que o papel do Estado é acompanhar a inovação sem afetar seu desenvolvimento, usando o conhecimento e a inclusão financeira em favor das pessoas”, concluiu Ribeiro.”

Fonte: https://www.contabeis.com.br/noticias/48939/camara-aprova-projeto-que-cria-regras-de-regulamentacao-as-criptomoedas/

‘É Golpe’: veja as fraudes mostradas pelo novo quadro do Fantástico e saiba como se proteger

Tá cheio de fraude por aí. E o novo quadro do Fantástico vai te ajudar a se proteger.


Neste domingo (27), o Fantástico estreou um novo quadro, “É golpe”, onde vai mostrar um problema que está atordoando a vida dos brasileiros: a avalanche de golpes eletrônicos. A cada hora, cem brasileiros são vítimas de estelionato.

Golpe do falso leilão

Moradores de Aracruz caem em golpe de leilão falso, no ES  — Foto: Reprodução/ TV Gazeta

Moradores de Aracruz caem em golpe de leilão falso, no ES — Foto: Reprodução/ TV Gazeta


O golpe do leilão é um golpe muito bem arquitetado, que copia o sistema de gestão de leilões. A estrutura de atendimento, que é sempre online, está sempre disponível, e está lá pra se relacionar com as potenciais vítimas, fazendo com que elas ganhem confiança e acabem pagando indevidamente.

  1. A pressa e a insistência são os maiores aliados do golpista. Eles oferecem descontos pra a vítima pagar logo.
  2. produtos normalmente estão em ótimo estado nas imagens divulgadas. Se você não conhece o leiloeiro oficial com que você está negociando, não oferte sem primeiro ver o veículo. Atenção: os golpistas têm uma resposta pronta pra quem pede pra conferir o veículo presencialmente. Golpistas usam banco de imagens profissionais para passar veracidade na conversa.

Golpe do novo número

Novo golpe cria perfis falsos de hotéis nas redes e atrai vítimas com promoções

Novo golpe cria perfis falsos de hotéis nas redes e atrai vítimas com promoções

Golpistas estão ativando números de celulares e pegando fotos nas redes sociais para colocar no perfil do whatsapp. Feito isso, eles mandam mensagens para familiares da pessoa da foto e, primeiro dizem que é um novo número, depois dão sequência na conversa para pedir dinheiro. É uma novo forma de aplicar golpe pelo aplicativo burlando a verificação em duas etapas.

  1. Desconfiar de toda mensagem atípica.
  2. Desconfiar sempre que a foto do aplicativo de WhatsApp estiver vinculada a um número de telefone desconhecido.
  3. Antes de tomar qualquer medida, como por exemplo fazer um depósito ou transferência, checar a veracidade dessa informação, ligando pro número que você tem salvo na sua agenda: o número do contato, e não aquele número que aparece vinculado à fotografia.

Golpe do perfil falso

Golpistas criam um perfil falso nas redes sociais – de hoteis, restaurantes e outros estabelecimentos – e ‘promovem’ sorteios. Eles mandam mensagens aos seguidores do perfil oficial com a promessa de conseguir, por exemplo, ganhar diárias grátis. O que eles querem na verdade é usar o telefone da vítima para pedir dinheiro aos contatos dela.

  1. Desconfie sempre! Não imagine que um hotel vai oferecer três diárias gratuitas do nada, vai entrar em contato com você do nada.
  2. Sempre faça uma checagem: procure qual o site do hotel e pegue os contatos de telefone ou de email para descobrir se a oferta é real, já que é nas redes que os golpistas criam os perfis falsos, mudando sutilmente o nome do estabelecimento real.
  3. Fique atento! Hotéis nunca pedem códigos de dispositivo nenhum.

Fonte: https://g1.globo.com/fantastico/noticia/2021/06/27/e-golpe-veja-as-fraudes-mostradas-pelo-novo-quadro-do-fantastico-e-saiba-como-se-proteger.ghtml

16 pessoas caem no golpe de leilão de carros em site falso que usa logo da Prefeitura de São Carlos

Polícia Civil apura caso como estelionato e administração municipal tenta retirar página do ar.

16 caem no golpe de leilão de carros em site que usa logo da Prefeitura de São Carlos.

Pelo menos pelos 16 pessoas caíram no golpe do leilão de carros, que usa o logo da Prefeitura de São Carlos (SP) em um site falso. Depois de dar o lance e depositar o dinheiro, a vítima descobre que o veículo não existe.

A Polícia Civil investiga o caso como estelionato e a administração municipal tenta retirar a página do ar. Ninguém foi preso.

Cadastro em site falso

O operador de logística de Rio Claro Huedson Pereira da Silva viu o anúncio do leilão em uma rede social e se cadastrou no site ‘São Carlos Leilões’.

“Fiz o cadastro na página, entrei em contato com a secretaria eletrônica dele, ele me respondeu e falou que eu estava apto a dar lance”, disse Silva.

O operador de logística de Rio Claro Huedson Pereira da Silva caiu no golpe em São Carlos — Foto: Reprodução/EPTV

O operador de logística de Rio Claro Huedson Pereira da Silva caiu no golpe em São Carlos — Foto

Ele recebeu fotos do veículo e documentos supostamente timbrados. O modelo do carro custa em média mais de R$ 30 mil, mas no leilão custava menos de R$ 15 mil.

No perfil do aplicativo de mensagens o golpista usa o brasão da Prefeitura de São Carlos.

“Dei o lance e no período da tarde ele me ligou e falou: seu lance foi aprovado, você já pode pagar e vir retirar seu carro no pátio leilões em São Carlos. Eu falei que ia no banco para transferir o dinheiro e pegar o carro”, explicou.

No perfil do aplicativo de mensagens o golpista usa o brasão da Prefeitura de São Carlos.  — Foto: Reprodução/EPTV

No perfil do aplicativo de mensagens o golpista usa o brasão da Prefeitura de São Carlos. — Foto: Reprodução/EPTV

Depois de ter feito a transferência de mais de R$ 12 mil, a vítima foi a São Carlos. No endereço onde estaria o veículo na verdade funciona o pátio municipal, onde ficam automóveis apreendidos. Foi então que ele descobriu o golpe.

Ele registrou um boletim de ocorrência e espera que a polícia descubra quem está por trás do golpe.

“É triste pensar que fiquei tanto tempo juntando dinheiro e o cara sacanear desse jeito. A página continua aberta e parece que ninguém faz nada. Nossa justiça nessa hora parece que não funciona”, disse.

Além dele outras pessoas foram vítimas. Dez pessoas procuraram a Secretaria de Transportes e outras cinco também foram ao pátio municipal dizendo que tinham comprado um veículo em um leilão.

Site falso de leilões engana moradores de São Carlos e região — Foto: Reprodução/EPTV

Site falso de leilões engana moradores de São Carlos e região — Foto: Reprodução/EPTV

Prefeitura tenta tirar site do ar

A prefeitura divulgou que as informações do site são falsas. “Tem o brasão da prefeitura, mas não é da prefeitura e o pessoal deve ficar esperto e não adquirir produtos desse site. São anunciados [veículos] novos, aqui temos veículos velhos que são recolhidos no pátio e infelizmente eles caíram num golpe”, disse o diretor de Trânsito da Prefeitura de São Carlos, Paulo Luciano.

A reportagem da EPTV, afiliada da TV Globo, ligou para o número usado pra aplicar os golpes, mas ninguém atendeu. As vítimas dizem que só são atendidas chamadas de números cadastrados no site.

“A prefeitura e o departamento jurídico já está tomando todas as medidas cabíveis, orientando através da mídia, fazendo boletim de ocorrência e tentando tirar o mais rápido possível o site do ar”, disse o diretor de Trânsito.

Fonte: https://g1.globo.com/sp/sao-carlos-regiao/noticia/2020/02/07/16-pessoas-caem-no-golpe-de-leilao-de-carros-em-site-falso-que-usa-logo-da-prefeitura-de-sao-carlos.ghtml