Segurança

Cibercriminosos usam SuperCard X para roubar dados de cartões em tempo real

Cybersegurança
Cybersegurança - Foto: mayam_studio/Shutterstock.com

Cibercriminosos estão intensificando ataques contra usuários de dispositivos Android com um novo malware sofisticado conhecido como SuperCard X. Identificado inicialmente na Itália, esse vírus utiliza a tecnologia de comunicação por campo de proximidade (NFC) para clonar dados de cartões de crédito e débito diretamente de smartphones, permitindo saques fraudulentos em caixas eletrônicos e pagamentos em pontos de venda. Distribuído por meio de canais no Telegram e WhatsApp, o malware opera em um modelo de malware como serviço (MaaS), tornando-o acessível até mesmo para criminosos com habilidades técnicas limitadas. A ameaça, que já circula ativamente, combina engenharia social com técnicas avançadas de retransmissão de dados, desafiando sistemas tradicionais de detecção de fraudes. Especialistas em cibersegurança alertam que a baixa taxa de detecção do SuperCard X por soluções antivírus e sua capacidade de realizar transações instantâneas representam um risco significativo para consumidores e instituições financeiras.

A empresa de cibersegurança Cleafy, responsável por identificar o malware, destaca que o SuperCard X é baseado no código do NGate, um vírus detectado em 2023, mas incorpora inovações que o tornam mais perigoso. Diferentemente de fraudes bancárias tradicionais, que muitas vezes dependem de transferências eletrônicas demoradas, esse malware permite que os criminosos realizem transações em tempo real, dificultando a intervenção de bancos. A velocidade das fraudes, comparada a um pagamento instantâneo, reduz a janela de tempo para que as vítimas percebam o golpe ou que as instituições financeiras bloqueiem as operações.

Além disso, o ataque é altamente direcionado, explorando a confiança dos usuários em comunicações que parecem legítimas. As mensagens iniciais, enviadas por SMS ou WhatsApp, imitam alertas de segurança bancária, criando um senso de urgência que leva as vítimas a seguirem instruções perigosas. Esse cenário reforça a necessidade de maior conscientização dos consumidores sobre práticas seguras ao lidar com solicitações de informações financeiras ou instalação de aplicativos.

Como o SuperCard X opera

Os ataques do SuperCard X seguem uma abordagem em múltiplos estágios, combinando táticas de engenharia social com tecnologia avançada. O processo começa com mensagens fraudulentas que alertam sobre supostas transações suspeitas, induzindo as vítimas a entrar em contato com um número fornecido. Durante a ligação, os criminosos, muitas vezes se passando por representantes de bancos, manipulam as vítimas para revelar informações sensíveis e instalar aplicativos maliciosos.

  • Engenharia social inicial: Mensagens via SMS ou WhatsApp criam pânico com alertas falsos sobre atividades suspeitas na conta.
  • Manipulação telefônica: Criminosos guiam as vítimas para redefinir PINs ou remover limites de gastos no cartão.
  • Instalação de malware: Um aplicativo falso, disfarçado de ferramenta de segurança, é instalado, contendo o SuperCard X.
  • Captura de dados NFC: A vítima é instruída a aproximar o cartão do celular, permitindo que o malware intercepte os dados.
  • Transações fraudulentas: Dados capturados são retransmitidos para um dispositivo controlado pelos criminosos, que realizam saques ou pagamentos.

A sofisticação do ataque

A capacidade do SuperCard X de operar com permissões mínimas no dispositivo Android é um dos fatores que o torna difícil de detectar. Diferentemente de outros malwares que solicitam amplo acesso ao sistema, esse vírus foca apenas no módulo NFC, reduzindo as chances de ser identificado por soluções antivírus. A infraestrutura de comando e controle (C2) utilizada pelos criminosos também é protegida por tecnologias como mTLS (mutual TLS), garantindo que a comunicação entre o dispositivo infectado e os servidores dos atacantes seja segura e difícil de rastrear.

Outro aspecto alarmante é a personalização do malware. A Cleafy identificou variações no design do aplicativo malicioso, conhecido como “Reader”, indicando que afiliados do esquema adaptam o SuperCard X para diferentes alvos regionais. Essa flexibilidade, combinada com a promoção do malware em canais de Telegram, sugere que a ameaça pode se espalhar rapidamente para outros países, incluindo o Brasil, onde o uso de pagamentos por aproximação tem crescido significativamente.

Impacto no sistema financeiro

O SuperCard X representa uma evolução preocupante no cenário de fraudes financeiras, especialmente por sua capacidade de atingir clientes de qualquer instituição bancária. Diferentemente de golpes que focam em bancos específicos, esse malware explora a infraestrutura de pagamentos sem contato, que é amplamente adotada globalmente. A Visa, em seu relatório bianual de ameaças, apontou um aumento nos ataques de retransmissão NFC, destacando que fraudes como as do SuperCard X estão se tornando mais comuns.

A rapidez com que os criminosos conseguem movimentar fundos roubados é um desafio adicional. Enquanto transferências bancárias tradicionais podem ser rastreadas e bloqueadas em até dois dias úteis, as transações realizadas via NFC são processadas instantaneamente. Isso cria uma vantagem dupla para os fraudadores: os fundos são acessados rapidamente, e as transações podem ser usadas imediatamente para compras ou saques, dificultando a recuperação do dinheiro pelas vítimas.

Medidas de proteção contra o SuperCard X

Proteger-se contra o SuperCard X exige uma combinação de cautela e boas práticas de segurança digital. Consumidores devem estar atentos a mensagens não solicitadas que criem urgência, especialmente aquelas que solicitam ligações para números desconhecidos ou a instalação de aplicativos. Verificar a legitimidade de qualquer comunicação diretamente nos canais oficiais do banco é essencial para evitar cair em armadilhas.

  • Desconfie de mensagens urgentes: Alertas sobre transações suspeitas devem ser confirmados diretamente com o banco, usando números oficiais.
  • Evite instalar aplicativos desconhecidos: Nunca baixe aplicativos de links recebidos por SMS ou WhatsApp.
  • Mantenha o antivírus atualizado: Soluções de segurança podem ajudar a detectar ameaças, mesmo que o SuperCard X tenha baixa taxa de detecção.
  • Monitore transações bancárias: Verifique regularmente extratos e ative notificações para transações em tempo real.
  • Não desative configurações de segurança: Criminosos podem pedir que limites de gastos sejam removidos; ignore tais solicitações.
cartão de crédito
Suradech Prapairat/Shutterstock.com

A resposta das autoridades e instituições

A fiscalização de golpes como o SuperCard X enfrenta desafios significativos, especialmente devido à natureza transnacional dos crimes cibernéticos. A Polícia Federal e o Banco Central têm intensificado esforços para monitorar plataformas como o Telegram, onde o malware é promovido, mas a agilidade dos criminosos dificulta a repressão. Parcerias com empresas de tecnologia, como Google, são cruciais para identificar e remover aplicativos maliciosos antes que se espalhem amplamente.

Instituições financeiras também estão investindo em campanhas de conscientização para educar os consumidores sobre os riscos de fraudes digitais. Bancos têm recomendado a ativação de autenticação em duas etapas e o uso de notificações de transações para alertar os clientes sobre atividades suspeitas. No entanto, a vergonha de admitir ter sido vítima de um golpe ainda impede muitas pessoas de registrar boletins de ocorrência, o que limita a capacidade das autoridades de mapear a extensão do problema.

Alternativas seguras para pagamentos digitais

Apesar dos riscos, o uso de tecnologias como NFC continua sendo uma opção prática e segura, desde que os consumidores adotem precauções adequadas. Para quem busca alternativas aos cartões físicos, carteiras digitais como Google Pay e Samsung Pay oferecem camadas adicionais de segurança, como a tokenização, que substitui os dados reais do cartão por códigos únicos em cada transação.

Outra opção viável é o uso de cartões virtuais para pagamentos online, que podem ser configurados com limites específicos e desativados após o uso. Essas ferramentas reduzem a exposição de dados sensíveis e minimizam o impacto de eventuais fraudes. Além disso, manter o sistema operacional do celular atualizado é fundamental, já que patches de segurança frequentemente corrigem vulnerabilidades exploradas por malwares.

O que fazer ao cair em um golpe

Agir rapidamente é essencial para minimizar os prejuízos causados pelo SuperCard X. Caso a vítima tenha realizado uma transação fraudulenta, como um pagamento via Pix, deve entrar em contato imediato com o banco para solicitar o Mecanismo Especial de Devolução (MED). Esse serviço permite que as instituições tentem reverter transações em casos de fraude, embora o sucesso dependa da velocidade da denúncia.

Registrar um boletim de ocorrência é igualmente importante, pois fornece às autoridades dados para investigar os criminosos e mapear a extensão do golpe. As vítimas também devem monitorar suas contas bancárias por atividades suspeitas e, se necessário, bloquear cartões comprometidos. A troca de senhas e a verificação de dispositivos por malwares também são passos recomendados para evitar novos ataques.

Cronograma de evolução das fraudes NFC

O SuperCard X não é a primeira ameaça a explorar a tecnologia NFC, mas sua sofisticação marca uma nova fase nos ataques cibernéticos. Abaixo, um panorama das principais etapas no desenvolvimento dessas fraudes:

  • 2023: Surge o NGate, um malware que explora NFC para clonar cartões, identificado na Europa.
  • 2024: Aumento de ataques de retransmissão NFC, com foco em caixas eletrônicos e terminais de pagamento.
  • Abril 2025: Identificação do SuperCard X na Itália, com técnicas avançadas de engenharia social e baixa detecção por antivírus.
  • Futuro: Especialistas preveem a expansão do malware para outras regiões, incluindo América Latina, devido ao modelo MaaS.

Desafios para o futuro

A ascensão de malwares como o SuperCard X reflete a crescente profissionalização do cibercrime, que agora opera com modelos de negócios estruturados, incluindo suporte técnico e personalização de ataques. A popularização de pagamentos por aproximação, embora conveniente, ampliou as oportunidades para fraudes, exigindo que consumidores e instituições financeiras se adaptem rapidamente. A colaboração entre governos, empresas de tecnologia e bancos será essencial para desenvolver soluções que protejam os usuários sem comprometer a praticidade das transações digitais.

A baixa taxa de detecção do SuperCard X por soluções antivírus também destaca a necessidade de inovações em segurança cibernética. Empresas de tecnologia estão trabalhando em algoritmos mais avançados para identificar malwares com permissões mínimas, enquanto bancos exploram tecnologias como biometria e inteligência artificial para autenticar transações. Até que essas soluções estejam amplamente disponíveis, a educação dos consumidores permanece a principal linha de defesa contra golpes digitais.

To Top