Bem-vindo ao Pânico do Kernel! Um boletim informativo semanal de Lily Hay Newman e Matt Burgess de dentro do novo mundo de privacidade e segurança digital. Para receber este boletim informativo em sua caixa de entrada todas as semanas, inscreva-se aqui.
Quando cada mensagem de texto aleatória parece ser uma fraudee com IA potencializando fraude digitalos antigos skimmers de cartões de crédito e as cartas falsas que chegam pelo correio podem parecer ridículas como potenciais ameaças em 2026. Mas enquanto todos nós sofremos com uma enxurrada aparentemente interminável de potenciais fraudes, estes ataques antiquados ainda estão a custar caro às vítimas em todo o mundo.
O truque do novo cartão de crédito falso na sua caixa de correio é particularmente insidioso. Portugal, Françae a Alemanha tiveram ondas de fraudes com cartões de crédito físicos nos últimos anos, em que os criminosos enviaram cartões de substituição falsos ou cartas a potenciais vítimas. As cartas incluídas geralmente afirmam que um cartão atual está prestes a expirar em breve, independentemente de a vítima realmente ter um que está prestes a expirar ou não. Para que o novo cartão (falso) seja ativado, diz a carta fraudulenta, ele deve ser registrado usando um código QR ou URL incluído. Alguns cartões falsos têm até nomes reais de clientes impressos, diz Georg Hauer, consultor de bancos digitais. “O cartão é quase como um token que cria a confiança necessária para cair no truque real”, diz ele.
Se alguém escaneia o código QR, normalmente é redirecionado para um site bancário falso, onde é solicitado a inserir seus dados – potencialmente dando aos cibercriminosos acesso direto às suas contas reais. “Isto tem vindo a aumentar há quase dois anos e acredito que este tipo de fraude pode ter provado ser suficientemente bem sucedido para ser implementado noutros países”, diz Hauer. “O custo de produção de um cartão falso personalizado caiu nos últimos anos graças à capacidade da IA de copiar um design com base em uma imagem, e a maior taxa de conversão por vítima pode justificar os custos extras.”
Os golpes de correio não são o único retrocesso dos anos 90 em pauta. A Procuradoria dos EUA para o Distrito Norte do Alabama indiciou dois cidadãos romenos na semana passada por acusações relacionadas com alegada fraude de cartão de crédito. As autoridades dizem que a dupla visou especificamente os benefícios governamentais de assistência alimentar SNAP distribuídos aos destinatários na maioria dos estados em cartões de débito antiquados com tarja magnética ou cartões de transferência eletrônica de benefícios (EBT).
Fraudes relacionadas a cartões de crédito com chip também existem, mas este caso recente serve como um lembrete de que skimmers clássicos que visam cartões de crédito com tarja magnética ainda são implantados por golpistas porque aparentemente ainda há golpes suficientes para fazer valer a pena. O FBI diz que a popularidade do skimming de cartão EBT aumentou entre os golpistas desde cerca de 2021.
“A fraude dos skimmers é galopante, com perdas só nos Estados Unidos que chegam a mais de mil milhões de dólares por ano”, disse o procurador dos EUA, Phillip W. Williams Jr., num comunicado de imprensa sobre a recente acusação. (Esse bilhão de dólares inclui vários tipos de fraude de cartão de crédito, não apenas a segmentação de EBT.) “É um roubo silencioso e insidioso que ocorre simplesmente passando um cartão de crédito em um ponto de venda.”
Gary Warner, diretor de inteligência da empresa de segurança cibernética DarkTower, aponta que dezenas de estados continuam a usar cartões apenas com tarja magnética para fins de benefícios. “O risco aqui é que, se a tarja magnética for comprometida, um clone do cartão possa ser criado e acessar não apenas o valor atual, mas também o valor futuro”, afirma.
De forma mais ampla, diz-nos Warner, ainda existem vários riscos relacionados com a realização de pagamentos utilizando as tarjas magnéticas de qualquer cartão – mesmo que também incluam chips mais seguros que foram emitidos ao longo da última década. “Caixas eletrônicos não bancários e pequenos comerciantes não pertencentes a redes podem expor seu cartão com chip à leitura de tarja magnética”, diz Warner. “Os skimmers de tarja magnética são frequentemente instalados de tal forma que a leitura do chip é forçada a falhar.”




