Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Criminosos usam Nubank e Santander para roubar senhas de cartão
Eset
golpes
Nubank
phishing

Criminosos usam Nubank e Santander para roubar senhas de cartão

Campanhas de phishing solicitam dados de cartão e CPF das vítimas

Publicado:
24/01/2020 às 14:26
Leitura
4 minutos

Atenção, pessoal: temos dois novos golpes de phishing na praça. Como de costume, eles utilizam nomes de instituições bancárias conhecidas, Nubank e Santander, para enganar os clientes.

No caso do Nubank, criminosos utilizam o nome da instituição prometendo que o banco digital deve pagar uma fatura. Para quitar o valor, era necessário “apenas” oferecer seu CPF e a senha do cartão em uma página.

Potencialmente, os criminosos se basearam em uma campanha do Itaú que rolou no dia 15 deste mês. O banco resolveu pagar boletos de até R$ 200 de pessoas nascidas na década de 90. Mas este não foi phishing, foi o próprio banco oferecendo a regalia.

Acontece que os criminosos criaram anúncios no Facebook usando o nome da instituição financeira para atrair vítimas. Foram identificados dois domínios de páginas falsas:

  • ‘nubank-acesso-app[.]com/login‘, registrado na quarta-feira (22)
  • ‘solicitandoanuconta[.]com‘, com uma cara parecida com a do site oficial e certificado HTTPS

Na primeira página, o usuário era estimulado a inserir dados pessoais como CPF e a senha do cartão para participar da “promoção”. A prática é fortemente alertada por pesquisadores e empresas de segurança: não é nada recomendado digitar suas credenciais bancárias por aí.

“Santander”

Em uma nova investida, criminosos utilizaram o nome do banco Santander (borrado nas imagens divulgadas) em outro golpe de phishing. O golpe mira correntistas do banco e emite um comunicado se passando por oficial, com identidade também similar à da instituição.

O contato dos criminosos é feito inicialmente por e-mail. Como identificado por pesquisadores da ESET, ele é mais elaborado que o comum, mas ainda traz pontos discrepantes e erros de português.

É informado à vítima que a sua senha de acesso será suspensa, e em caso de bloqueio efetivo, uma nova credencial terá custo de R$ 34,22.

Os criminosos até indicam um link para atualizar gratuitamente os dados. Nas notas de rodapé, citam ainda que a mensagem foi verificada por dois mecanismos de segurança – o que é nitidamente falso.

Ao passar o cursor do mouse no link, era visto um domínio-destino diferente do indicado. Este domínio, em si, está ativo há mais de 150 dias e funciona de “fachada”.

Na página, o usuário encontra um pop-up informando que está em um ambiente seguro. Então, quando o botão “Ok” é clicado, a página entra em tela cheia e esconde o real endereço. A página, assim como no golpe usando o nome do Nubank, solicita o CPF e senha do cartão da vítima.

O golpe foi tão bem elaborado que os criminosos redirecionavam as vítimas para uma página similar a do internet banking do Santander. Em uma outra página, são solicitados todos os dados de cartão e telefone. Ao fim de todo esse processo, as vítimas são redirecionadas para o site oficial do banco.

Se proteja

Como informa a ESET, é preciso estar alerto nestas comunicações por e-mail. Desconfie de mensagens com tom alarmante; oferecendo oportunidades e descontos “imperdíveis”; citando que é preciso baixar arquivos. Tão recomendado quanto é não preencher seus dados em páginas e ações do tipo.

Mesmo que haja curiosidade, não acesse links suspeitos ou baixe arquivos de fontes desconhecidas. Outras dicas também envolvem manter sistemas antivírus e o Firewall sempre ativos.

Manter todos os softwares atualizados do seu computador ou smartphone também pode ser um ponto importante para se prevenir contra golpes online.

Com informações de: ESET, Tecnoblog.

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

7 anos atrás

3
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Eset
golpes
Nubank
phishing

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados