Mudanças em campos, validações e tabelas impactam transmissão de eventos; veja o que entra em produção já em 29 de agosto
Notícia
O WhatsApp Pay é seguro? Veja como se proteger em transações pelo app
Especialistas avaliam o novo recurso e dão dicas para evitar golpes
01/01/1970 00:00:00
Lançado na semana passada no Brasil, oWhatsApp Pay, recurso que permite realizar pagamentos pelo aplicativo de mensagens instantâneas, tem atraído muita atenção: não há cobrança de taxas para enviar ou receber dinheiro e as transações podem ser feitas usando cartão pré-pago, de débito ou múltiplo com função débito.
Mas quão segura é a ferramenta? Especialistas da consultoria em cibersegurança Kaspersky analisaram o serviço para responder à questão, além de sugerir dicas para os usuários garantirem maior proteção ao ativar a novidade.
O primeiro ponto identificado pela empresa é que o app utiliza o sistema P2P (conhecido como ponto-a-ponto) como meio de pagamento. Assim, a transferência do dinheiro é feita de um usuário ao outro, sem deixar saldos disponíveis em um e-wallet ou em uma conta digital - métodos estes que poderiam ser alvo dos criminosos.
Outro aspecto positivo é a exigência de autenticação da instituição financeira quando o usuário adiciona um cartão de débito como método de pagamento. Feita com um código temporário, conhecido como OTP (one-time-password), a autenticação é enviada por e-mail ou SMS e é um passo obrigatório para se completar o processo. Também é possível configurar um código PIN numérico ou biométrico, que deve ser informado no ato do pagamento.
Além disso, a migração desse recurso de pagamento não ocorre automaticamente caso a conta de WhatsApp do usuário for instalada em um novo dispositivo; o registro no WhatsApp Pay é desativado e os dados financeiros devem ser recadastrados.
"Essa medida evita que os criminosos comprometam o cartão de débito da vítima, caso a conta seja roubada. Infelizmente esse golpe, tecnicamente chamado de account takeover, é o mais comum no Brasil e era a principal preocupação desde que rumores do lançamento do serviço por aqui surgiram", afirma Fabio Assolini, analista de segurança da Kaspersky no Brasil.
O especialista explica ainda que o golpe que rouba a conta do WhatsApp usa técnicas de engenharia social (lábia) para convencer a vítima a informar o código de instalação temporário (OTP), que é enviado por SMS quando uma instalação é iniciada. "Caso a vítima informe a sequência de seis números, os cibercriminosos conseguem concluir a ativação da conta no novo aparelho e passam a ter acesso às mensagens e contatos da pessoa. Eles se aproveitam disso para entrar em contato com amigos e familiares e pedir dinheiro emprestado. Ter um método de transferência financeira na plataforma poderia potencializar essa prática. Felizmente, não identificamos em nossa análise uma maneira de explorar o WhatsApp Pay nesse golpe", explica Assolini.
Mesmo assim, existe um tipo de ataque do qual não há como se proteger, o SIM swap, que possibilita o roubo de uma conta de WhatsApp ao transferir o número do telefone para um novo chip. Outra preocupação que o usuário deve ter ao instalar a ferramenta é com a proteção de seu aparelho. "Existem programas maliciosos financeiros que conseguem realizar transferências bancárias acessando remotamente o dispositivo da vítima. Basta uma atualização desse malware para que eles façam uma transação usando o app de mensagem. Mas aqui a maior responsabilidade de segurança está do lado da pessoa", destaca o analista.
Como se proteger
Para você se proteger de possíveis golpes no WhatsApp e preservar suas informações no WhatsApp Pay, os especialistas recomendam:
- Reativar sua conta do WhatsApp o mais rápido possível em caso de perda ou roubo do aparelho. Esse processo desativará o WhatsApp Pay no smartphone perdido ou roubado. Caso não o faça, o golpista terá a chance de cometer fraudes com sua conta;
- Faça uso de um PIN numérico na autenticação dos pagamentos. O processo é feito com o sistema operacional do smartphone e usa a digital já cadastrada. Em caso de roubo do aparelho, especialmente em situações em que a tela não está bloqueada, um golpista pode cadastrar uma nova digital, possibilitando assim o acesso ao WhatsApp Pay e, consequentemente, o envio de dinheiro usando o cartão cadastrado;
- Tenha uma solução de segurança instalada no dispositivo para bloqueá-lo em caso de perda ou roubo e, assim, se proteger contra golpes que acessam remotamente o aparelho, como os trojans Ghimob e BRata, que podem realizar transações financeiras sem o conhecimento do proprietário;
- Ative os recursos de proteção do WhatsApp, principalmente a autenticação de dois fatores, para diminuir a chance de fraudes. Outros recursos importantes são a adição de um e-mail em seu cadastro, bem como a ativação do bloqueio do app por meio de um PIN numérico. Essas ações ajudam a diminuir a chance de fraudes e ataques de roubo de contas.
Notícias Técnicas
O governo publicou a Nota Técnica 2019.001, que valida a criação e atualização de regras de validação referentes a CST e Código de Benefício Fiscal no âmbito da NF-e/NFC-e
Empresas que usufruem de benefícios fiscais devem incluir em suas rotinas o atendimento mensal à nova obrigação acessória
A Nota Técnica 2025.001 atualiza regras da NF3e, NFCom e BP-e para adequação à Reforma Tributária, impactando empresas e profissionais de contabilidade
Boletim destaca boas práticas que fortalecem a transição para uma economia mais sustentável
Entenda como otimizar a recuperação de subvenções e melhorar o fluxo financeiro da sua empresa
Contribuintes enfrentam burocracia e atrasos para recuperar ICMS pago a maior, enquanto especialistas destacam soluções legais e digitais
A RF regulamentou um novo procedimento para autorregularização de créditos tributários, no âmbito do programa Litígio Zero, com o objetivo de prevenir e reduzir disputas entre contribuintes e a administração tributária.
Secretário extraordinário enfatizou que a correta interpretação das novas regras fiscais é fundamental para o êxito da estratégia negocial
A Receita Federal esclareceu que contribuintes não podem utilizar créditos previdenciários pertencentes a terceiros para quitar tributos de sua responsabilidade
Notícias Empresariais
Enquanto candidatos continuarem a mentir para parecer mais atraentes e empresas insistirem em mascarar vagas, o processo seletivo seguirá desgastante e ineficiente
Entenda como o climatério impacta a saúde e a produtividade das mulheres e veja por que o RH deve adotar políticas de acolhimento e inclusão para apoiar essa fase
Ganho de tempo, redução de falhas e automação de tarefas são algumas das vantagens do uso da tecnologia; veja dicas de empreendedores e saiba por onde começar a usá-la em sua empresa
Trabalhadores do setor privado poderão transferir empréstimos com desconto em folha entre bancos a partir de 25 de agosto
Ricardo Inglez de Souza alerta que companhias podem sofrer restrições nos Estados Unidos caso decisão sobre não aplicação de leis estrangeiras seja mantida
Tarifas americanas elevadas podem reduzir superávit comercial em 14% e pressionam crescimento da indústria nacional
O valor será será creditado na conta bancária ou chave Pix do tipo CPF informada na declaração do IR
Descubra como os profissionais 50+ estão vencendo o etarismo, se recolocando no mercado e transformando a maturidade em vantagem competitiva
Ao adotar o quiet firing, empresas correm o risco de perder talentos valiosos junto com os que realmente desejavam desligar
Despesas pequenas e recorrentes podem passar despercebidas, mas acumulam e comprometem o fluxo de caixa, exigindo atenção redobrada na gestão financeira da empresa
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade