O “Golpe Ghost Pairing” Novo golpe silencioso e discreto
Spread the love

O “Golpe Ghost Pairing” (ou Toque Fantasma/Ghost Tap) é uma fraude sofisticada que usa a tecnologia NFC dos celulares para autorizar pagamentos sem a presença física do cartão, criando uma “ponte” para maquininhas remotas, mas também existe uma versão de sequestro de WhatsApp, onde o criminoso rouba o acesso da vítima via links maliciosos para controlar a conta, lendo conversas e enviando mensagens, tudo em segundo plano. 

Como Funciona (Versão WhatsApp)

  1. Engenharia Social: Vítima recebe link (falso de foto/conteúdo) via WhatsApp, SMS ou e-mail, mesmo de contatos conhecidos.
  2. Ativação Falsa: Ao clicar, é levada a página falsa que simula o pareamento do WhatsApp Web.
  3. Sequestro: A página solicita a confirmação do número e um código, vinculando o WhatsApp do golpista à conta da vítima.
  4. Acesso Total: O criminoso assume a conta, acessa tudo, lê conversas e pode pedir dinheiro. 

Como Funciona (Versão NFC – Ghost Tap)

  1. Malware: Vítima instala app malicioso (disfarçado de segurança) baixado via links de phishing.
  2. Ponte NFC: O app usa o NFC do celular para criar uma conexão falsa com uma maquininha próxima ao criminoso.
  3. Pagamento Fraudulento: O cartão da vítima “pensa” que está sendo aproximado de uma maquininha, autorizando pagamentos sem que a vítima perceba. 

Como se Proteger

  • Desconfie de Links: Não clique em links inesperados, mesmo de conhecidos.
  • Verificação em Duas Etapas: Ative sempre no WhatsApp e no banco.
  • Não Confirme Códigos: Nunca passe códigos de segurança ou confirme ações no WhatsApp sob pressão.
  • Cuidado com Apps: Não baixe apps fora das lojas oficiais (Google Play, App Store).
  • Monitore Conexões: Verifique regularmente em “Dispositivos Conectados” no WhatsApp.
  • Antivírus: Mantenha seu celular com antivírus atualizado.
  • Cuidado com Ligações: Não atenda números desconhecidos e desconfie de pedidos de validação de cartão por telefone ou SMS. 

Deixe comentário

Seu endereço de e-mail não será publicado. Os campos necessários são marcados com *.