Kzarka Voltar
← Voltar para notícias

Golpe em Videoconferência: Proteja Seu Pix e Seus Dados

|
8 min de leitura
11/09/2026 às 19:51

Você já participou de uma videoconferência e, minutos depois, recebeu uma mensagem suspeita no celular? Ou pior: percebeu que seus dados bancários foram usados sem sua autorização? Infelizmente, essa pode ser a nova face dos golpes digitais. Um relatório recente da Kaspersky revelou que criminosos estão explorando falhas em servidores de videoconferência para infectar participantes com malwares perigosos, abrindo portas para roubo de dados e, eventualmente, golpes financeiros como o do Pix. Neste artigo, vou explicar como esse ataque funciona, como ele se conecta ao golpe do Pix e, principalmente, como você pode se proteger.

O Ataque: Como Criminosos Usam Videoconferências para Roubar Dados

Imagine a seguinte cena: você recebe um convite para uma reunião online de trabalho ou de um parceiro comercial. Você clica no link, baixa o instalador do software de videoconferência indicado e, sem saber, instala um programa malicioso no seu computador. Foi exatamente isso que aconteceu em uma campanha recente do grupo Head Mare, detalhada pela Kaspersky em julho de 2026.

Os criminosos exploraram vulnerabilidades em servidores TrueConf desatualizados, um software popular de videoconferência usado por empresas. Eles conseguiram invadir o servidor, substituir os instaladores legítimos por versões infectadas e, assim, distribuir dois backdoors chamados PhantomCore e PhantomGraph. Esses backdoors permitem que os atacantes controlem remotamente o computador da vítima, roubem informações confidenciais e até acessem senhas armazenadas.

O mais assustador? As vítimas não precisam ser clientes diretas do servidor comprometido. Se um parceiro de negócios usa um servidor vulnerável e você participa de uma reunião por meio dele, pode acabar baixando o instalador malicioso sem perceber. É um efeito dominó: uma única falha em um servidor pode comprometer dezenas de empresas e indivíduos.

Como o Malware se Instala e o Que Ele Faz

Após a invasão do servidor, os atacantes usam um web shell para controlar o sistema. Eles então substituem o arquivo de instalação do TrueConf Client por uma versão que contém o PhantomCore. Quando a vítima executa esse instalador, o malware é instalado silenciosamente. Para garantir que ele seja executado toda vez que o computador liga, os criminosos criam uma entrada no Registro do Windows.

O PhantomCore é um backdoor versátil: ele pode baixar e executar outros programas, capturar teclas digitadas, fazer capturas de tela e até roubar credenciais salvas em navegadores. Já o PhantomGraph, um segundo estágio, usa o OneDrive da Microsoft como canal de comando e controle, disfarçando o tráfego malicioso como atividade legítima na nuvem. Isso torna a detecção muito mais difícil.

A Conexão com o Golpe do Pix: Por Que Você Deve se Preocupar

Agora você deve estar se perguntando: "O que isso tem a ver com o golpe do Pix?" A resposta é simples: dados roubados são a matéria-prima para fraudes financeiras. Quando um malware como o PhantomCore se instala no seu dispositivo, ele pode capturar suas credenciais bancárias, números de cartão, tokens de autenticação e até mesmo sua chave Pix. Com essas informações, os criminosos podem:

  • Acessar sua conta bancária e fazer transferências via Pix sem o seu conhecimento.
  • Usar seus dados pessoais para abrir contas fraudulentas e aplicar golpes em seu nome.
  • Vender suas informações na dark web, onde outros golpistas podem comprá-las e usá-las em ataques futuros.

Além disso, os criminosos por trás do Head Mare são conhecidos por realizar ataques de engenharia social. Depois de roubar seus dados, eles podem entrar em contato se passando por funcionários do banco, alegando que sua conta foi comprometida e pedindo que você faça um Pix para uma "conta segura". Esse é um dos golpes mais comuns no Brasil atualmente. Portanto, a infecção por malware não é apenas um problema técnico; é a porta de entrada para uma série de prejuízos financeiros.

Exemplos Práticos de Golpes do Pix Relacionados a Malware

Veja alguns cenários reais que já foram relatados:

  1. Falso sequestro de conta: O criminoso liga para a vítima, informa que sua conta foi invadida e que é necessário transferir todo o saldo via Pix para uma conta de segurança. Como o criminoso já tem dados reais da vítima (obtidos pelo malware), a história parece convincente.
  2. Pix agendado não autorizado: Com acesso ao internet banking, o criminoso agenda transferências Pix para contas de laranjas em horários de menor vigilância.
  3. Venda de dados para telemarketing fraudulento: Seus dados são vendidos para quadrilhas especializadas em golpes de falsa central de atendimento, que usam informações precisas para ganhar sua confiança.

Por isso, proteger seu dispositivo contra malwares é também proteger seu dinheiro.

Como se Proteger: Passos Práticos para Blindar sua Segurança Digital

A boa notícia é que existem medidas simples e eficazes para reduzir drasticamente o risco de cair nesse tipo de golpe. Vamos a elas:

1. Mantenha Todos os Softwares Atualizados

As vulnerabilidades exploradas no ataque foram corrigidas nas versões mais recentes do TrueConf Server (5.3.9, 5.4.9 e 5.5.5). Se você usa esse software, atualize imediatamente. Mas a regra vale para qualquer programa: ative as atualizações automáticas no seu sistema operacional, navegador e aplicativos. Muitas invasões acontecem porque as pessoas ignoram os avisos de atualização.

2. Desconfie de Instaladores de Videoconferência

Nunca baixe instaladores de fontes não oficiais. Mesmo que o link venha de um e-mail ou mensagem aparentemente legítima, verifique o remetente e, se possível, acesse o site oficial do software para baixar a versão mais recente. No caso do TrueConf, os instaladores maliciosos não tinham assinatura digital válida. Portanto, antes de executar qualquer arquivo, clique com o botão direito, vá em Propriedades e verifique se há uma assinatura digital de um editor confiável.

3. Use um Antivírus Robusto e Mantenha-o Ativo

Um bom antivírus pode detectar e bloquear malwares como o PhantomCore antes que eles causem danos. Soluções de segurança modernas usam análise comportamental e heurística para identificar ameaças desconhecidas. Certifique-se de que a proteção em tempo real esteja sempre ativada.

4. Monitore suas Contas e Chaves Pix Regularmente

Acompanhe seus extratos bancários e notificações de transações. Configure alertas para qualquer movimentação via Pix. Se notar algo suspeito, entre em contato imediatamente com seu banco e registre um boletim de ocorrência.

5. Verifique se Seus Dados Já Vazaram

Muitas vezes, seus dados podem já estar circulando na dark web sem que você saiba. Serviços de monitoramento de vazamentos podem alertar se seu e-mail, CPF ou número de telefone apareceram em listas de dados roubados. A Kzarka oferece esse tipo de verificação gratuita: basta acessar kzarka.com e inserir seu e-mail para descobrir se ele foi comprometido.

Comparativo: Software Legítimo vs. Instalador Malicioso

Para ajudar a visualizar as diferenças, veja a tabela abaixo:

Característica Instalador Legítimo Instalador Malicioso (PhantomCore)
Assinatura digital Válida, emitida pelo desenvolvedor Ausente ou inválida
Fonte de download Site oficial do TrueConf Servidor comprometido ou link de phishing
Comportamento após instalação Funciona normalmente, sem atividades suspeitas Cria entradas no Registro, comunica-se com servidores externos, captura dados
Detecção por antivírus Não detectado como ameaça Detectado como backdoor ou trojan

Perguntas Frequentes (FAQ)

1. O que é um backdoor e por que ele é perigoso?

Um backdoor é um tipo de malware que permite acesso remoto não autorizado ao seu dispositivo. Ele é perigoso porque pode ser usado para roubar dados, instalar outros programas maliciosos e controlar seu computador sem que você perceba.

2. Como saber se meu computador foi infectado pelo PhantomCore?

Alguns sinais incluem lentidão incomum, processos estranhos no Gerenciador de Tarefas, alterações no Registro do Windows e tráfego de rede suspeito. Se você suspeitar, faça uma varredura completa com um antivírus atualizado e considere procurar ajuda profissional.

3. O golpe do Pix pode acontecer mesmo sem eu ter instalado nada?

Sim. Se seus dados já vazaram em algum incidente anterior, os criminosos podem usá-los para tentar enganá-lo por telefone ou mensagem. Por isso, é importante monitorar vazamentos e nunca compartilhar senhas ou códigos de autenticação.

4. Como a Kzarka pode me ajudar a me proteger?

A Kzarka monitora continuamente a dark web e outras fontes em busca de seus dados pessoais, como e-mail, CPF e números de telefone. Se encontrarmos algo, você recebe um alerta imediato com orientações sobre como agir. Além disso, oferecemos dicas personalizadas para fortalecer sua segurança digital.

Proteger-se contra malwares em videoconferências e golpes do Pix exige atenção constante, mas as medidas são simples e acessíveis. Comece agora: verifique se seus dados já foram expostos em kzarka.com e adote as práticas recomendadas neste artigo. Sua identidade digital e seu dinheiro agradecem.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.