Atenção: Aplicativos de BANCOS deixam milhares de brasileiros PREOCUPADOS

As pessoas ao redor do mundo todo usam, cada vez mais, a internet para realizar diversas atividades diárias. Dentre uma das principais atividades estão os serviços bancários via aplicativos. Porém, ao mesmo tempo que a tecnologia proporciona a praticidade, alguns cuidados precisam ser tomados.

Atenção: Aplicativos de BANCOS deixam milhares de brasileiros PREOCUPADOS
Atenção: Aplicativos de BANCOS deixam milhares de brasileiros PREOCUPADOS (Imagem: FDR)

Aplicativos de bancos

Mais de 15 milhões de downloads de aplicativos bancários foram feitos apenas em janeiro deste ano, de acordo com o Bank of America, baseado em dados da Sensor Tower.

Dos bancos brasileiros, a relação ficou assim:

Aplicativos de bancos são seguros?

Ubiratan Menezes, executivo de Soluções para Cibersegurança da VIVA Security, empresa especializada em desenvolver soluções para segurança, explica que por trás dos aplicativos usados para acessar os bancos existem muitas informações confidenciais e por isso a ação dos cibercriminosos pode ir além da invasão para roubo. “Caso eles acessem dados pessoais, podem inclusive sequestrá-los e exigir pagamento por eles, além de uma série de outras complicações, em especial para empresas”, comenta Menezes.

O especialista ainda explica que para que as tecnologias de diferentes instituições financeiras conversem entre si, ou seja, para que possam, por exemplo, mandar dinheiro de uma instituição para outra, são utilizadas as chamadas APIs para essa comunicação, compartilhando informações pessoais dos usuários, entre outros dados.

Estas APIs permitem que outros desenvolvedores criem aplicações e serviços para uma instituição financeira. E é justamente aí que mora o perigo: qualquer vulnerabilidade em uma dessas interfaces de programação pode levar ao vazamento de milhões de dados pessoais, gerando prejuízos imensuráveis.

Os invasores que visam estas APIs são normalmente motivados por objetivos variados. Entre eles está, objetivamente, o controle de conta, ao direcionar as APIs de autenticação para locais de controle dos criminosos, permitindo que os invasores assumam as contas dos clientes e drenem fundos.

E claro, há uma outra maneira já muito conhecida utilizada por criminosos: o phishing. A ideia é usar táticas que “ludibriam” os usuários para extrair informações de acesso ou obter acesso a dispositivos 

Para resolver isso, soluções direcionadas à proteção de APIs se tornam fundamentais para as instituições financeiras. O SALT, por exemplo, tem como grande diferencial a capacidade de analisar o tráfego de APIs ao longo de dias, semanas e até meses, aplicando escala de nuvem e algoritmos maduros.

Victor BarbozaVictor Barboza
Meu nome é Victor Lavagnini Barboza, sou especialista em finanças e editor-chefe do FDR, responsável pelas áreas de finanças, investimentos, carreiras e negócios. Sou graduado em Gestão Financeira pela Estácio e possuo especializações em Gestão de Negócios pela USP/ESALQ, Investimentos pela UNIBTA e Ciências Comportamentais pela Unisinos. Atuo no mundo financeiro desde 2012, com passagens em empresas como Motriz, Tendere, Strategy Manager e Campinas Tech. Também possuo trabalho acadêmicos nas áreas de gestão e finanças pela Unicamp e pela USP. Ministro aulas, cursos e palestras e já produzi conteúdos para diversos canais, nas temáticas de finanças pessoais, investimentos, educação financeira, fintechs, negócios, empreendedorismo, psicologia econômica e franquias. Sou fundador da GFCriativa e co-fundador da Fincatch.
Sair da versão mobile