Início Notícias Ataques de jackpotting em caixas eletrônicos aumentam nos EUA

Ataques de jackpotting em caixas eletrônicos aumentam nos EUA

18
0

NOVOAgora você pode ouvir os artigos da Fox Information!

Você passe seu cartão e insira seu PIN. Você pega seu dinheiro e sai pela porta. Parece rotineiro e seguro. A maioria de nós nunca pensa duas vezes. No entanto, alguns caixas eletrônicos estão sendo silenciosamente transformados em caixas eletrônicos para criminosos.

O Federal Bureau of Investigation emitiu recentemente um alerta de segurança cibernética sobre um aumento nos ataques de malware direcionados a caixas eletrônicos. Esses incidentes são conhecidos como ataques de jackpotting. Em termos simples, os hackers forçam as máquinas a cuspir dinheiro sob comando.

Os números estão crescendo. Desde 2020, foram relatados quase 1.900 ataques. Mais de um terço ocorreu apenas no ano passado. Só em 2025, as perdas já ultrapassaram os 20 milhões de dólares. Então, o que realmente está acontecendo dentro dessas máquinas e por que a ameaça está se acelerando agora?

Inscreva-se para receber meu relatório CyberGuy GRATUITO
Receba minhas melhores dicas técnicas, alertas de segurança urgentes e ofertas exclusivas diretamente em sua caixa de entrada. Além disso, você terá acesso instantâneo ao meu Final Rip-off Survival Information – gratuitamente ao ingressar no meu CYBERGUY.COM boletim informativo.

COMO A FRAUDE NO CARTÃO DE DÉBITO PODE ACONTECER SEM USAR O CARTÃO

O FBI alerta sobre o aumento dos ataques de “jackpotting” em caixas eletrônicos, onde hackers forçam as máquinas a distribuir dinheiro usando malware. (TIM SLOAN/AFP by way of Getty Photos)

Como funcionam os ataques de jackpot em caixas eletrônicos

Esta não é uma cena de hackers de Hollywood. Em muitos casos, os invasores utilizam chaves genéricas para abrir o gabinete de manutenção do caixa eletrônico. Uma vez lá dentro, eles removem a unidade de armazenamento. Em seguida, eles carregam malware nele ou o trocam por um comprometido.

Após reiniciar a máquina, o software program malicioso assume o controle. Uma das ferramentas mais utilizadas é uma variedade de malware chamada Ploutus. Ele tem como alvo o software program conhecido como XFS, que os caixas eletrônicos usam para se comunicar com redes bancárias e autorizar transações.

Em vez de pedir permissão ao banco, o malware substitui esse processo. Ele envia seus próprios comandos para a máquina. O resultado? O caixa eletrônico distribui dinheiro sem cartão, sem conta e sem transação legítima. Isso é jackpot.

Por que tantos caixas eletrônicos são vulneráveis?

Aqui está a verdade incômoda. Muitos caixas eletrônicos funcionam em versões antigas do Home windows. Algumas máquinas até exibiram telas de login do Home windows 7. Esse sistema operacional foi lançado em 2009 e descontinuado oficialmente anos atrás.

Software program desatualizado cria oportunidades. Se os invasores encontrarem uma vulnerabilidade no sistema operacional Home windows, eles poderão explorá-la em diferentes marcas de caixas eletrônicos e redes financeiras. O FBI afirma que esses ataques não estão vinculados a um banco específico ou fabricante de caixas eletrônicos. Em vez disso, visam pontos fracos comuns partilhados entre sistemas.

Isso torna o problema muito maior. E com centenas de milhares de caixas eletrônicos implantados nos EUA, atualizar e proteger cada máquina levará tempo.

FEDS ACHAM 87 INDIVÍDUOS EM MASSIVA OPERAÇÃO DE ‘JACKPOTTING’ EM ATM LIGADA À GANGUE TREN DE ARAGUA

Uma pessoa usa o pin pad em um caixa eletrônico.

Quase 1.900 ataques de jackpot em caixas eletrônicos foram relatados desde 2020, com perdas que ultrapassaram US$ 20 milhões somente em 2025. (Robert Alexander/Imagens Getty)

O que os bancos estão sendo instruídos a fazer

O FBI delineou várias medidas defensivas para instituições financeiras:

  • Monitore caixas eletrônicos em busca de arquivos não autorizados e executáveis ​​suspeitos
  • Desative as portas USB para evitar o carregamento de malware
  • Substitua fechaduras genéricas por sistemas de teclado
  • Adicione alarmes secundários e segurança física aprimorada

Estas são soluções práticas. Mas implementá-los em todo o país é um processo lento. Enquanto isso, os invasores continuam procurando alvos fracos.

Por que isso ainda é importante para você

Você pode estar pensando que isso parece um problema bancário, não pessoal. Tecnicamente, os consumidores não são as vítimas diretas nestes casos. Diferente Golpes em caixas eletrônicos Bitcoin que custaram centenas de milhões de pessoas, os ataques de jackpotting atingiram instituições financeiras. No entanto, há um efeito cascata.

Quando os bancos perdem dinheiro, as companhias de seguros pagam os sinistros. Eventualmente, esses custos aparecem em algum lugar. Taxas mais altas. Aumento das taxas de serviço. Políticas mais rigorosas. No remaining, os clientes comuns absorvem o impacto. O cibercrime raramente permanece contido.

COMO VISUALIZAR COM SEGURANÇA SUAS CONTAS BANCÁRIAS E DE APOSENTADORIA ONLINE

Um homem usa um caixa eletrônico do Wells Fargo.

Os cibercriminosos estão explorando softwares desatualizados de caixas eletrônicos para ignorar os controles bancários e desencadear saques não autorizados de dinheiro. (Justin Sullivan/Imagens Getty)

Como se proteger ao usar caixas eletrônicos

Embora os ataques de jackpot em caixas eletrônicos tenham como alvo principal os bancos, você ainda pode tomar medidas inteligentes para se proteger ao usar caixas eletrônicos.

1) Use caixas eletrônicos em locais bem iluminados e seguros

Escolha máquinas dentro de agências bancárias ou em áreas movimentadas e com tráfego de pedestres. É mais provável que esses locais sejam monitorados e mantidos.

2) Evite caixas eletrônicos noturnos ou isolados

Os criminosos precisam de acesso físico para interferir nas máquinas. Áreas de alto tráfego durante o horário comercial regular reduzem esse risco.

3) Fique atento a comportamentos incomuns em caixas eletrônicos

Se uma máquina reiniciar repentinamente, congelar ou se comportar de maneira estranha, pare imediatamente. Não insira seu cartão. Relate o problema ao banco imediatamente.

4) Procure sinais de adulteração

Verifique se há painéis soltos, fiação exposta ou acessórios incomuns próximos ao slot de cartão ou teclado. Se algo parecer errado, use uma máquina diferente.

5) Cubra o teclado ao inserir seu PIN

Proteja seu PIN com a mão enquanto digita. Isso protege você de câmeras escondidas e surfistas que podem tentar capturar seu código.

6) Configure alertas de transações em tempo actual

Ative notificações de texto ou de aplicativo para saques e atividades da conta. Alertas instantâneos ajudam você a agir rapidamente caso algo inesperado apareça.

7) Verifique seus extratos bancários regularmente

Embora o jackpot ignore as contas dos clientes, as táticas de fraude evoluem. Revise suas transações com frequência para que você possa detectar cobranças não autorizadas com antecedência.

8) Considere o monitoramento de roubo de identidade

Os serviços de proteção contra roubo de identidade podem fornecer alertas sobre atividades financeiras incomuns em suas contas. Pense nisso como uma camada adicional de conscientização, em vez de uma solução para malware de caixas eletrônicos. Veja minhas dicas e melhores escolhas sobre a melhor proteção contra roubo de identidade em Cyberguy. com.

9) Use saques em caixas eletrônicos sem contato ou no aplicativo

Muitos bancos oferecem acesso sem cartão por meio de aplicativos móveis seguros. Isso reduz a exposição a dispositivos de skimming e adulteração física.

10) Mantenha seu aplicativo bancário atualizado

Instale as atualizações imediatamente para garantir que você tenha os patches e proteções de segurança mais recentes.

Ficar alerta reduz o risco e reforça bons hábitos, mesmo quando os invasores têm como alvo instituições financeiras e não clientes individuais.

Principais conclusões de Kurt

Os ataques de jackpotting em caixas eletrônicos revelam algo importante. Até máquinas familiares podem ocultar vulnerabilidades modernas. A maioria de nós raramente pensa no software program executado dentro de um terminal. No entanto, esses sistemas baseiam-se nas mesmas bases operacionais dos computadores domésticos e de escritório. Quando ficam para trás nas atualizações, os criminosos percebem. O alerta do FBI não é motivo para pânico. É um lembrete de que a segurança digital afeta quase todas as partes da vida diária, até mesmo o simples ato de sacar dinheiro.

Quanta confiança você deposita na tecnologia que usa todos os dias sem nunca ver como ela funciona? Informe-nos escrevendo para nós em Cyberguy. com.

CLIQUE AQUI PARA BAIXAR O APLICATIVO FOX NEWS

Inscreva-se para receber meu relatório CyberGuy GRATUITO
Receba minhas melhores dicas técnicas, alertas de segurança urgentes e ofertas exclusivas diretamente em sua caixa de entrada. Além disso, você terá acesso instantâneo ao meu Final Rip-off Survival Information – gratuitamente ao ingressar no meu CYBERGUY.COM boletim informativo.

Direitos autorais 2026 CyberGuy.com. Todos os direitos reservados.

fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui