YotserLab
Central de Segurança Digital

Segurança Digital

A internet facilitou a vida. Também facilitou o crime.

Hoje, praticamente toda a sua vida financeira e pessoal está conectada ao seu celular:

Contas Bancárias
PIX Instantâneo
Documentos RG/CPF
Cartões de Crédito
Investimentos
WhatsApp
E-mail Pessoal
Autenticações (MFA) Multi-Factor Authentication (Autenticação de Múltiplos Fatores): Método de segurança que exige dois ou mais fatores de verificação para liberar o acesso a uma conta.

Perder o controle do celular ou de uma conta representa um prejuízo financeiro e moral devastador.

A maioria dos golpes modernos não depende de hackers extremamente inteligentes que quebram códigos. Eles dependem de uma única coisa básica:

Fazer você entregar aquilo que eles não conseguem roubar sozinhos.

Esta técnica psicológica recebe o nome de Engenharia Social Manipulação psicológica que induz pessoas a realizar ações ou compartilhar dados confidenciais voluntariamente. .

Os Gatilhos da Engenharia Social

Golpistas atacam a psicologia humana explorando gatilhos emocionais rápidos para induzir erros operacionais. Quase todos os golpes usam um destes fatores:

Urgência

  • - "Faça agora."
  • - "Seu PIX expira."
  • - "Últimos minutos."

Medo

  • - "Conta bloqueada."
  • - "Dívida no CPF."
  • - "Compra suspeita."

Ganância

  • - "Você ganhou."
  • - "Lucro garantido."
  • - "Ganhe R$ 5.000."

Autoridade

  • - "Sou do banco."
  • - "Polícia Federal."
  • - "Receita Federal."

Confiança

  • - "Número familiar."
  • - "Áudio do filho."
  • - "Marca conhecida."

Ameaça Técnica: Roubo de Sessões (Cookie Hijacking)

Malwares especializados (como *Lumma Stealer* e *RedLine*) infectam dispositivos para copiar cookies de sessões ativas do seu navegador. Isso permite que criminosos acessem suas contas bancárias e e-mails de qualquer lugar, contornando senhas e o próprio MFA (2FA).

Como ocorre o ataque?

Ao baixar arquivos de fontes não oficiais (como ativadores de software ou anexos de e-mail), o vírus rouba o cookie de login do navegador. O criminoso importa esse arquivo no seu próprio computador e a sessão web abre já autenticada — sem pedir senha ou biometria.

O que é DBSC (Device Bound Session Credentials)?

Novo protocolo integrado no Chrome 146+ que vincula os tokens de sessão ao hardware físico do seu dispositivo (como o chip de segurança **TPM** ou **Secure Enclave**). A chave privada nunca sai do seu computador. Se o cookie for copiado para outro computador, o servidor do banco ou e-mail detecta a ausência da chave e recusa o acesso instantaneamente.

Regra de Ouro

Nunca tome decisões financeiras sob pressão. Se alguém diz "faça imediatamente ou perderá a conta", pare, respire e verifique a informação de forma independente.

Se disserem para fazer rápido:

A resposta é:

Não.

Infográfico: Guia de Sobrevivência Digital

Guarde esta imagem no seu celular para manter em mente os quatro pilares fundamentais contra fraudes, golpes e coação física.

Guia de Sobrevivência Digital

Próximo passo:

2. Catálogo de Golpes

Conheça os 25 golpes mais comuns e como se proteger

Esta página foi útil para você?

Seu feedback nos ajuda a produzir guias ainda mais completos para proteger as pessoas de fraudes financeiras.