Ferramenta da Receita Federal permite procuração digital para que contadores ou representantes acessem serviços fiscais e enviem o Imposto de Renda
Notícia
Golpe troca dados na hora de colar Pix e desvia dinheiro sem deixar rastro
Nova versão do malware Gopix atua na memória do computador para trocar informações bancárias de Pix e criptomoedas sem deixar rastros
01/01/1970 00:00:00
O trojan bancário brasileiro GoPix evoluiu e passou a desviar transações financeiras de empresas para criminosos, de acordo com a empresa de segurança Kaspersky. A nova técnica abrange alteração de carteiras de criptomoedas, Pix e de boletos, além de usar uma técnica para ocultação da praga na memória do computador.
Campanhas do GoPix usam anúncios pagos maliciosos no Google como porta de entrada. Os anúncios se disfarçam de serviços populares, como WhatsApp, Google Chrome e Correios, e levam a sites criados por cibercriminosos. Esse tipo de praga é conhecida como trojan, pois se disfarça de software legítimo para enganar a pessoa e infectar o sistema. Consultado para comentar, o Google não respondeu ao pedido da reportagem. O espaço segue aberto para a empresa.
Site faz triagem antes de oferecer o download do arquivo malicioso. A página verifica se o visitante parece ser cliente de bancos brasileiros, usuário de criptomoedas ou ligado a órgãos financeiros de governos estaduais e grandes corporações.
Infecção começa quando a pessoa clica no anúncio e baixa um instalador falso no Windows. O arquivo simula ser o programa procurado, como um suposto instalador do “WhatsApp Web”, e o malware passa a operar de forma furtiva na máquina.
Golpe mira computadores Windows e tenta agir sem deixar rastros no disco. A atuação diretamente na memória dificulta que a vítima perceba a fraude enquanto navega e faz transações -essa é a grande evolução comparada com a versão inicial do GoPix, registrada em 2023. O foco dos criminosos são usuários ligados a empresas, os que mais realizam transações bancárias por meio de computadores.
Principal técnica é trocar dados copiados e colados para redirecionar pagamentos. Se a vítima copia uma chave Pix, um código de boleto ou um endereço de carteira de criptomoedas, o GoPix pode substituir a informação no momento da colagem e mandar o dinheiro para os criminosos.
Outra manobra é driblar a proteção do HTTPS com um certificado falso injetado na memória do navegador. Com isso, o malware tenta se colocar no meio da comunicação para capturar ou modificar dados sensíveis, como credenciais e valores de transações, sem ficar visível para o usuário.
“O GoPix consegue operar diretamente da memória do computador, deixando pouquíssimos rastros, o que dificulta a detecção. O malware ainda utiliza servidores de comando e controle com vida útil extremamente curta, ou seja, eles são desligados e substituídos rapidamente para evitar rastreamento, e explora serviços antifraude legítimos para identificar e selecionar suas vítimas”, afirmou Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina e Europa, em comunicado.
Como reduzir o risco de cair no golpe
Desconfie de anúncios patrocinados que oferecem download de programas populares. A orientação é baixar softwares apenas em sites oficiais dos desenvolvedores e checar o endereço exibido na barra do navegador.
Instalação de programas deve ser feita só a partir de fontes oficiais e reconhecidas. Links em anúncios, emails ou páginas desconhecidas aumentam o risco de o arquivo ser um instalador falso com malware embutido.
Uso de solução de segurança e atualizações do sistema ajudam a bloquear ameaças. A Kaspersky recomenda ter solução de segurança confiável e atualizada no computador, além de manter correções do Windows e navegadores atualizados.
Notícias Técnicas
Da reforma ao financiamento: dúvidas não faltam para quem precisa declarar imóvel no Imposto de Renda
Uma das dúvidas que surgem no processo de preenchimento das informações é como declarar Imposto de Renda após o casamento
A RFB, por meio da Solução de Consulta Cosit nº 48, publicada em 23 de março de 2026, esclareceu os novos limites para dedução do Imposto sobre a Renda de Pessoa Jurídica
Aposentados e pensionistas podem ser obrigados a entregar a declaração do Imposto de Renda 2026 conforme renda, bens e outros critérios da Receita
Há quem simplifique na hora de explicar sobre os regimes de apuração do PIS-Pasep e Cofins e diga que as empresas optantes pelo Lucro Presumido se enquadram e as do Lucro Real no regime da não
A maioria das PMEs ainda está operando sem os ajustes necessários para a emissão de notas e cálculo de tributos
Como softwares em nuvem transformam a gestão de ativos, fidelizam clientes e aumentam a eficiência contábil
O manual orienta empresas sobre a adequação da NR-1 e riscos psicossociais, que passam a ser obrigatórios a partir de 26 de maio de 2026
Lote é composto por 87.440 restituições, destinadas a contribuintes prioritários, com valor total de R$ 300.000.000,00
Notícias Empresariais
O futuro do RH não será definido pela sua capacidade de digitalização, mas pela sua habilidade de estabelecer fronteiras claras entre o que pode ser automatizado e o que deve permanecer sob responsabilidade humana
No verdadeiro sentido da palavra, liderar não é mandar, mas conduzir pessoas rumo a um objetivo comum, crescendo juntos ao longo do caminho
Com impacto direto na saúde, na produtividade e no bem-estar dos colaboradores, o sedentarismo corporativo desafia empresas a criarem rotinas mais ativas e benefícios que estimulem movimento
Planejamento previdenciário, reposicionamento profissional e renda complementar ganham peso para quem quer chegar à aposentadoria com mais segurança financeira
Documento é indispensável em transações com empresas, mas dispensa de emissão para pessoas físicas não desobriga o controle financeiro do negócio
Aprender a dizer “não” pode ser tão importante quanto aproveitar as oportunidades
Clientes de instituições financeiras têm sido pegos de surpresa ao tentarem acessar aplicativos
Para ser definitivo, é preciso que UE tenha aprovação do Europarlamento e que os Parlamentos nacionais cumpram processos de ratificação
Segundo estudo, a dinâmica movimenta aproximadamente R$ 4,1 trilhões fora do sistema bancário tradicional
Nova versão do malware Gopix atua na memória do computador para trocar informações bancárias de Pix e criptomoedas sem deixar rastros
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
