Golpistas estão utilizando um aplicativo falso, disfarçado em nome do Instituto Nacional do Seguro Social (INSS), para enganar cidadãos. A fraude se apresenta como um suposto serviço de devolução de valores descontados indevidamente, sendo disseminada majoritariamente para dispositivos móveis com sistema Android.
Conforme informações do INSS, a fraude foi identificada por especialistas em cibersegurança da Kaspersky, que detectaram um malware conhecido como “BeatBanker”. Este programa é classificado como um “trojan bancário”, com a capacidade de roubar informações financeiras e assumir o controle do dispositivo da vítima.
Como a fraude opera
O golpe inicia com a divulgação de um site fraudulento que replica a aparência da loja oficial de aplicativos do Android. Nesse ambiente enganoso, é oferecido um aplicativo denominado “INSS Reembolso”, posicionado como uma ferramenta oficial para solicitar a restituição de valores. Contudo, ao instalar o programa, o usuário expõe seu aparelho ao malware, que pode acessar dados confidenciais armazenados no dispositivo.
Ao baixar o aplicativo, o usuário tem seu celular comprometido pelo malware, que pode acessar informações sensíveis armazenadas no dispositivo.
Atividade de espionagem
De acordo com especialistas em segurança digital, o aplicativo malicioso é capaz de monitorar aplicativos bancários, capturar credenciais de acesso e dados pessoais, redirecionar transações financeiras e até mesmo controlar o celular remotamente. Esse tipo de software é frequentemente empregado por criminosos para obter acesso a contas bancárias e efetuar transações sem o conhecimento da vítima.
Esse tipo de software é frequentemente utilizado por criminosos para acessar contas bancárias e realizar transações sem o conhecimento da vítima.
Recomendações do INSS
O INSS aconselha a população a não instalar aplicativos provenientes de fontes não oficiais e a desconfiar de serviços que prometem restituições ou liberação de valores através de links ou páginas não confiáveis. O órgão enfatiza que o único aplicativo oficial para acesso aos serviços previdenciários é o Meu INSS, disponível nas lojas oficiais de aplicativos.
Adicionalmente, o atendimento do instituto pode ser realizado pelo número 135 e pelos canais oficiais na internet.
Procedimentos em caso de suspeita
Caso o usuário identifique aplicativos suspeitos ou já tenha baixado programas similares, a recomendação é removê-los imediatamente do dispositivo e realizar uma verificação completa de segurança. O INSS também sugere evitar transações financeiras pelo celular até que o aparelho esteja completamente seguro. O órgão ressalta a importância de divulgar informações sobre esse tipo de fraude para mitigar a propagação de golpes e proteger segurados e beneficiários de perdas financeiras.