Contribuintes que ainda não enviaram a declaração do Imposto de Renda têm até esta sexta-feira, 9 de maio, para entregar o documento à Receita Federal com chance de serem incluídos no primeiro lote de restituição, previsto para o dia 30
Notícia
O WhatsApp Pay é seguro? Veja como se proteger em transações pelo app
Especialistas avaliam o novo recurso e dão dicas para evitar golpes
01/01/1970 00:00:00
Lançado na semana passada no Brasil, oWhatsApp Pay, recurso que permite realizar pagamentos pelo aplicativo de mensagens instantâneas, tem atraído muita atenção: não há cobrança de taxas para enviar ou receber dinheiro e as transações podem ser feitas usando cartão pré-pago, de débito ou múltiplo com função débito.
Mas quão segura é a ferramenta? Especialistas da consultoria em cibersegurança Kaspersky analisaram o serviço para responder à questão, além de sugerir dicas para os usuários garantirem maior proteção ao ativar a novidade.
O primeiro ponto identificado pela empresa é que o app utiliza o sistema P2P (conhecido como ponto-a-ponto) como meio de pagamento. Assim, a transferência do dinheiro é feita de um usuário ao outro, sem deixar saldos disponíveis em um e-wallet ou em uma conta digital - métodos estes que poderiam ser alvo dos criminosos.
Outro aspecto positivo é a exigência de autenticação da instituição financeira quando o usuário adiciona um cartão de débito como método de pagamento. Feita com um código temporário, conhecido como OTP (one-time-password), a autenticação é enviada por e-mail ou SMS e é um passo obrigatório para se completar o processo. Também é possível configurar um código PIN numérico ou biométrico, que deve ser informado no ato do pagamento.
Além disso, a migração desse recurso de pagamento não ocorre automaticamente caso a conta de WhatsApp do usuário for instalada em um novo dispositivo; o registro no WhatsApp Pay é desativado e os dados financeiros devem ser recadastrados.
"Essa medida evita que os criminosos comprometam o cartão de débito da vítima, caso a conta seja roubada. Infelizmente esse golpe, tecnicamente chamado de account takeover, é o mais comum no Brasil e era a principal preocupação desde que rumores do lançamento do serviço por aqui surgiram", afirma Fabio Assolini, analista de segurança da Kaspersky no Brasil.
O especialista explica ainda que o golpe que rouba a conta do WhatsApp usa técnicas de engenharia social (lábia) para convencer a vítima a informar o código de instalação temporário (OTP), que é enviado por SMS quando uma instalação é iniciada. "Caso a vítima informe a sequência de seis números, os cibercriminosos conseguem concluir a ativação da conta no novo aparelho e passam a ter acesso às mensagens e contatos da pessoa. Eles se aproveitam disso para entrar em contato com amigos e familiares e pedir dinheiro emprestado. Ter um método de transferência financeira na plataforma poderia potencializar essa prática. Felizmente, não identificamos em nossa análise uma maneira de explorar o WhatsApp Pay nesse golpe", explica Assolini.
Mesmo assim, existe um tipo de ataque do qual não há como se proteger, o SIM swap, que possibilita o roubo de uma conta de WhatsApp ao transferir o número do telefone para um novo chip. Outra preocupação que o usuário deve ter ao instalar a ferramenta é com a proteção de seu aparelho. "Existem programas maliciosos financeiros que conseguem realizar transferências bancárias acessando remotamente o dispositivo da vítima. Basta uma atualização desse malware para que eles façam uma transação usando o app de mensagem. Mas aqui a maior responsabilidade de segurança está do lado da pessoa", destaca o analista.
Como se proteger
Para você se proteger de possíveis golpes no WhatsApp e preservar suas informações no WhatsApp Pay, os especialistas recomendam:
- Reativar sua conta do WhatsApp o mais rápido possível em caso de perda ou roubo do aparelho. Esse processo desativará o WhatsApp Pay no smartphone perdido ou roubado. Caso não o faça, o golpista terá a chance de cometer fraudes com sua conta;
- Faça uso de um PIN numérico na autenticação dos pagamentos. O processo é feito com o sistema operacional do smartphone e usa a digital já cadastrada. Em caso de roubo do aparelho, especialmente em situações em que a tela não está bloqueada, um golpista pode cadastrar uma nova digital, possibilitando assim o acesso ao WhatsApp Pay e, consequentemente, o envio de dinheiro usando o cartão cadastrado;
- Tenha uma solução de segurança instalada no dispositivo para bloqueá-lo em caso de perda ou roubo e, assim, se proteger contra golpes que acessam remotamente o aparelho, como os trojans Ghimob e BRata, que podem realizar transações financeiras sem o conhecimento do proprietário;
- Ative os recursos de proteção do WhatsApp, principalmente a autenticação de dois fatores, para diminuir a chance de fraudes. Outros recursos importantes são a adição de um e-mail em seu cadastro, bem como a ativação do bloqueio do app por meio de um PIN numérico. Essas ações ajudam a diminuir a chance de fraudes e ataques de roubo de contas.
Notícias Técnicas
Governo divulga calendário do saque-aniversário de 2025; pagamentos são liberados conforme o mês de nascimento do trabalhador
O órgão não envia SMS nem mensagens por WhatsApp. Fique atento, pois são tentativas de aplicar fraudes, roubar dados pessoais e gerar boletos falsos
A Lista de aprovados no Exame de Suficiência 1/2025 do Conselho Federal de Contabilidade (CFC) foi publicada nesta quinta-feira (08)
Entidades nacionais podem enviar sugestões visando à melhoria do novo modelo de tributação do consumo até o final deste mês, dia 30/5
O órgão afirma que o início da troca de dívidas no último dia 25 foi responsável por acelerar o crescimento do consignado CLT, cujo valor total de empréstimos aumentou R$ 2 bilhões em 11 dias
A Lei 11.419/2006, que regulamenta o processo eletrônico, prevê esse limite
Sindicatos e entidades de classe autorizadas a cobrar suas mensalidades associativas diretamente dos benefícios previdenciários que seus filiados recebem do INSS
Ao longo desta semana, os dois países debaterão dispositivos do acordo e do ajuste administrativo
Presidente do INSS já disse que pagamentos serão feitos como parte do benefício dos pensionistas e aposentados. Mas ainda não há uma data nem uma logística definida para o ressarcimento.
Notícias Empresariais
A DeSTDA (Declaração de Substituição Tributária, Diferencial de Alíquota e Antecipação) é uma obrigação acessória que algumas empresas precisam preencher e enviar aos órgãos fiscais
Nova lei trabalhista garante redução na carga horária em 2025 para proteger trabalhadores. Veja quem está na lista e como a medida será aplicada
A política comercial alimenta incertezas sobre a economia global, notadamente acerca da magnitude da desaceleração econômica e sobre o efeito heterogêneo no cenário inflacionário entre os países, com repercussões relevantes sobre a condução da política monetária.
A transação firmada com o trabalhador não teve vício de consentimento, e a cláusula penal deve ser cumprida
Estimativa é que 42 mil microempreendedores individuais sejam beneficiados com o recurso. Em evento, instituição também fechou acordo de R$ 400 mi com o Sicoob.
A partir desta segunda-feira, 5 de maio de 2025, o WhatsApp deixará de funcionar em iPhones que utilizam versões do sistema operacional iOS abaixo da versão 15. Isso inclui modelos mais antigos, como iPhone 4, 4S, 5 e 5C, que não são compatíveis com essa atualização. Essa mudança afeta diretamente os usuários desses aparelhos, que precisarão adaptar-se a novas soluções para continuar usando o aplicativo de mensagens.
Vagas passaram de 513 para 531 em razão do aumento da população
Indicador Inaf esclarece o que determina se uma pessoa é analfabeta funcional ou funcionalmente alfabetizada no Brasil
Médicos e profissionais da saúde que se organizam e buscam assessoria contábil profissional pagam menos impostos e trabalham com mais tranquilidade sabendo que estão dentro da lei
No Dia Nacional de Combate ao Assédio Moral no Trabalho (2/5) saiba o que o Judiciário Trabalhista vem fazendo para combater a prática
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade