ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Titulares de cartões de crédito e débito em Singapura relatam cobranças não autorizadas do ChatGPT e da Apple

PorAamir SheikhAamir Sheikh 3 min de leitura
cobranças não autorizadas

cobranças não autorizadas

Tl;DR Breakdown

  • Titulares de cartões de crédito e débito em Singapura relatam cobranças não autorizadas do ChatGPT e da Apple, apesar de não terem assinado esses serviços.
  • A Palo Alto Networks observa um aumento nos ataques e tentativas de phishing com o tema do ChatGPT, destacando o crescimento das atividades fraudulentas.
  • Para se protegerem, os titulares de cartões devem configurar alertas de transação, monitorar os extratos e reportar imediatamente transações não autorizadas aos seus bancos.

Nos últimos meses, numerosos titulares de cartões de crédito e débito em Singapura e no exterior foram vítimas de cobranças não autorizadas feitas por empresas legítimas, incluindo o ChatGPT da OpenAI e a Apple. Essas pessoas inocentes nunca assinaram a versão paga da OpenAI nem autorizaram qualquer transação relacionada ao ChatGPT. Tentaremos analisar os detalhes desses incidentes, o aumento dos ataques com o tema do ChatGPT, os riscos potenciais e as etapas que os titulares de cartões podem tomar para se proteger.

Cobranças não autorizadas e tentativas de suplantação de identidade

Desde o lançamento do programa de inteligência artificial da OpenAI, surgiram vários relatos de transações não autorizadas relacionadas a assinaturas do ChatGPT. Os clientes reclamaram de terem sido cobrados por um serviço ao qual nunca se inscreveram, apesar de apenas terem registrado uma conta gratuita do ChatGPT. A empresa de segurança cibernética Palo Alto Networks também observou um aumento significativo nos ataques com o tema do ChatGPT, com URLs maliciosos e tentativas de phishing que se passam por sites oficiais da OpenAI.

Os golpistas frequentemente usam várias táticas para se passar por empresas legítimas e obter acesso aos detalhes dos cartões de crédito e débito. Essas pequenas transações não autorizadas, que passam despercebidas por muitos usuários, podem servir como um meio para cibercriminosos validarem ou identificarem as informações do cartão antes de realizar transações fraudulentas maiores. Embora a Agência de Segurança Cibernética de Singapura (CSA) não tenha recebido relatos de transações fraudulentas relacionadas a assinaturas do ChatGPT, os riscos potenciais associados a esses incidentes são significativos.

Vulnerabilidades exploradas por cibercriminosos

Especialistas em segurança identificaram ataques BIN (Bank Identification Number) como um método potencial usado por golpistas para obter detalhes de cartões de crédito. Com os seis primeiros dígitos de um cartão de crédito, os criminosos podem gerar os números restantes, incluindo o valor de verificação do cartão (CVV) e as datas de expiração, usando software especializado. Esses números de cartão totalmente gerados são então testados contra transações reais para validar sua autenticidade.

Em muitos casos, os comerciantes online não exigem que os usuários forneçam múltiplos fatores de verificação para transações que não envolvam cartões físicos. Essa falta de medidas de segurança rigorosas, destinadas a melhorar a conveniência do usuário, deixa espaço para que cibercriminosos explorem vulnerabilidades. Máquinas de remuneração podem gerar inúmeras combinações de números de cartão até que uma transação bem-sucedida seja realizada, contornando a necessidade de aprovação individual para cada transação.

Além dos ataques BIN, os cibercriminosos também podem obter detalhes do cartão por meio de vazamentos de dados ou quando os dados do cliente são roubados de sites inseguros. Uma vez obtidos os detalhes do cartão, eles podem ser usados para realizar transações fraudulentas. O público é fortemente aconselhado a notificar suas instituições financeiras e a polícia imediatamente se encontrarem quaisquer atividades suspeitas ou fraudulentas.

Proteção contra cobranças não autorizadas

As instituições financeiras desempenham um papel crucial na proteção dos clientes contra cobranças não autorizadas. Os clientes geralmente não serão responsabilizados por essas transações se os comerciantes não tiverem implementado a autenticação de dois fatores, como uma senha de uso único. No entanto, a responsabilidade de ativar a autenticação 3D Secure (3DS), uma etapa adicional que exige que os clientes insiram uma senha ou código enviado para seus telefones antes de concluir um pagamento, recai sobre os comerciantes.

Precauções e monitoramento do cliente

Para se proteger contra cobranças fraudulentas, os clientes devem tomar medidas proativas. Use serviços de proteção contra roubo de identidade para monitorar contas e fornecer opções de reembolso em caso de roubo de identidade. Configure alertas de transação para os menores valores, como US$ 0,01, por meio de seus aplicativos bancários. Por último, mas não menos importante, monitore regularmente os extratos do cartão em busca de discrepâncias e reporte imediatamente transações não autorizadas ao banco.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo
Aamir Sheikh

Aamir Sheikh

Aamir é um jornalista de tecnologia com quase seis anos de experiência nos setores de criptomoedas e tecnologia. Formou-se na MAJ University com um MBA em Finanças e Marketing. Atualmente trabalha na Cryptopolitan, onde relata os últimos desenvolvimentos nos mercados de criptomoedas e previsões de preços.

MAIS … NOTÍCIAS