
Os Boletos são documentos que permitem realizar pagamentos em vários canais e podem ser usados em bancos, supermercados, para pagar contas da luz e água, entre outras utilidades. Os hackers usaram bolware, um código malicioso especificamente desenhado para intercetar pagamentos feitos com Boletos e reenviar o dinheiro para contas dos criminosos ou de “mulas” que serviram de intermediários, noticia o New York Times.
A popularidade dos Boletos (só no ano passado foram emitidos mais de seis mil milhões de documentos) é bastante acentuada num país, onde muitos cidadãos não têm contas bancárias e não se confia nos correios para envios de cheques.
No total, estes ataques podem ter vitimado quase 200 mil utilizadores e quase 500 mil transações. Os investigadores da RSA estimam que um total de 3,75 mil milhões de dólares (2,75 mil milhões de euros) possa ter estado à disposição dos atacantes.
Os primeiros ataques a Boletos foram detetados em 2012, mas na altura estavam confinados a uma organização criminosa apenas e foram interrompidos. Agora, os investigadores detetaram 19 variantes do bolware, com origem no Brasil, Israel e EUA.
As autoridades brasileiras recusaram comentar o assunto por ainda estar em investigação, mas relembraram que houve um investimento de 910 milhões de dólares no último ano no reforço da segurança informática bancária.