O simples recebimento de rendimentos como dividendos, juros ou ganhos com aplicações financeiras no exterior já torna obrigatória a entrega da declaração neste ano
Área do Cliente
Notícia
Golpe troca dados na hora de colar Pix e desvia dinheiro sem deixar rastro
Nova versão do malware Gopix atua na memória do computador para trocar informações bancárias de Pix e criptomoedas sem deixar rastros
O trojan bancário brasileiro GoPix evoluiu e passou a desviar transações financeiras de empresas para criminosos, de acordo com a empresa de segurança Kaspersky. A nova técnica abrange alteração de carteiras de criptomoedas, Pix e de boletos, além de usar uma técnica para ocultação da praga na memória do computador.
Campanhas do GoPix usam anúncios pagos maliciosos no Google como porta de entrada. Os anúncios se disfarçam de serviços populares, como WhatsApp, Google Chrome e Correios, e levam a sites criados por cibercriminosos. Esse tipo de praga é conhecida como trojan, pois se disfarça de software legítimo para enganar a pessoa e infectar o sistema. Consultado para comentar, o Google não respondeu ao pedido da reportagem. O espaço segue aberto para a empresa.
Site faz triagem antes de oferecer o download do arquivo malicioso. A página verifica se o visitante parece ser cliente de bancos brasileiros, usuário de criptomoedas ou ligado a órgãos financeiros de governos estaduais e grandes corporações.
Infecção começa quando a pessoa clica no anúncio e baixa um instalador falso no Windows. O arquivo simula ser o programa procurado, como um suposto instalador do “WhatsApp Web”, e o malware passa a operar de forma furtiva na máquina.
Golpe mira computadores Windows e tenta agir sem deixar rastros no disco. A atuação diretamente na memória dificulta que a vítima perceba a fraude enquanto navega e faz transações -essa é a grande evolução comparada com a versão inicial do GoPix, registrada em 2023. O foco dos criminosos são usuários ligados a empresas, os que mais realizam transações bancárias por meio de computadores.
Principal técnica é trocar dados copiados e colados para redirecionar pagamentos. Se a vítima copia uma chave Pix, um código de boleto ou um endereço de carteira de criptomoedas, o GoPix pode substituir a informação no momento da colagem e mandar o dinheiro para os criminosos.
Outra manobra é driblar a proteção do HTTPS com um certificado falso injetado na memória do navegador. Com isso, o malware tenta se colocar no meio da comunicação para capturar ou modificar dados sensíveis, como credenciais e valores de transações, sem ficar visível para o usuário.
“O GoPix consegue operar diretamente da memória do computador, deixando pouquíssimos rastros, o que dificulta a detecção. O malware ainda utiliza servidores de comando e controle com vida útil extremamente curta, ou seja, eles são desligados e substituídos rapidamente para evitar rastreamento, e explora serviços antifraude legítimos para identificar e selecionar suas vítimas”, afirmou Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina e Europa, em comunicado.
Como reduzir o risco de cair no golpe
Desconfie de anúncios patrocinados que oferecem download de programas populares. A orientação é baixar softwares apenas em sites oficiais dos desenvolvedores e checar o endereço exibido na barra do navegador.
Instalação de programas deve ser feita só a partir de fontes oficiais e reconhecidas. Links em anúncios, emails ou páginas desconhecidas aumentam o risco de o arquivo ser um instalador falso com malware embutido.
Uso de solução de segurança e atualizações do sistema ajudam a bloquear ameaças. A Kaspersky recomenda ter solução de segurança confiável e atualizada no computador, além de manter correções do Windows e navegadores atualizados.
Notícias Técnicas
Aqueles que realizaram investimentos na bolsa de valores e se encaixam nos critérios de obrigatoriedade, precisam declarar as movimentações
Mesmo transações simples com criptomoedas como transferências entre carteiras já são consideradas movimentações e, em muitos casos, devem ser informadas
A Receita Federal informa a atualização das Tabelas 4.3.11, 4.3.13 e 4.3.15
A Receita Federal e o Comitê Gestor do IBS publicaram, nesta 4ª feira, o Informe Técnico 2025.002 v.1.50
Notícias Empresariais
A zona de conforto mais perigosa não é a mais fácil. É a mais sofisticada. Porque ela te mantém produtivo, reconhecido e ocupado… enquanto sua evolução desacelera sem que você perceba
Educação corporativa deixa de ser benefício complementar e passa a funcionar como motor de produtividade, retenção, saúde organizacional e crescimento sustentável
Retorno sobre investimento de até 500%, mas apenas 1 em cada 20 projetos de empresas em IA entrega resultado
No ano passado, o Brasil registrou 38.740 testamentos, o maior número da série histórica, mas esbarra em mudanças na legislação
Pesquisa divulgada recentemente aponta que, em março, o endividamento das famílias brasileiras atingiu 80,4%
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional