Problemas de segurança encontrados em aplicativos de bancos geram alerta para clientes

De acordo com o Idec, em um relatório divulgado nesta segunda-feira (2), três dos quatros maiores bancos privados brasileiros falham diante da presença de programas de acesso remoto usados no golpe da mão fantasma. 

O golpe consiste em criminosos que se passam por técnicos ou profissionais de atendimento, com o objetivo de convencer a vítima a instalar um software usado para limpar a conta bancária. Dessa forma, os criminosos conseguem ter acesso aos dados bancários das vítimas e ao seu dinheiro.

Assim, espionam a pessoa para roubar usuários e senhas. Logo depois, transferem o dinheiro para outra conta.

Procedimentos do relatório realizado pela Idec

Na sua primeira etapa, ainda no ano passado, em 2022, o Idec afirma que questionou os procedimentos adotados pelos maiores bancos privados do país após identificar queixas de alguns clientes. Os bancos são: Nubank, Bradesco, Itaú e Santander.

Na época, o Itaú afirmou que bloqueava as operações de celulares em que são instalados aplicativos de acesso remoto. Este protocolo passou a ser considerado, pelo Idec, um padrão de referência de segurança.

“Se um banco barrasse o acesso remoto, para o Idec era um sinal de que todos os outros também deveriam dispor dessa tecnologia”, diz o relatório Golpe do celular invadido: segurança é nosso direito.

Teste de vulnerabilidade

Já na segunda etapa, o Idec testou a vulnerabilidade do aplicativo de cada instituição financeira. Voluntários simulam a invasão de seus celulares, através de um aplicativo de acesso remoto.

O objetivo desse teste era analisar se o aplicativo do banco continuava funcionando enquanto havia um programa espião. De acordo com o Idec, apenas o Itaú fazia o bloqueio desse programa de acesso remoto.

Veja o que diz o Nubank. “Os clientes do Nubank que estão com seus aplicativos atualizados já contam com camadas adicionais de proteção, incluindo mecanismos que efetivamente bloqueiam o uso do aplicativo do Nubank por acesso remoto”, diz o banco digital.

Foto: Freepik/freepik.com