segunda-feira, 7 de maio de 2012

G1 : Hackers trocam pontos de programas de milhas por passagens e gasolina


Hackers trocam pontos de programas de milhas por passagens e gasolina

Guia circula em rede criminosa explicando como trocar os pontos.
TAM e Multiplus recomendam que usuários protejam suas senhas.

Os programas de fidelidade das companhias aéreas, que funcionam com o acúmulo de pontos ou milhas, estão sendo usados por criminosos de internet para a emissão de passagens fraudulentas e troca por gasolina. Dentro de uma rede criminosa, um guia com 13 passosexplica como transformar as senhas roubadas em gasolina pelo programa "Km de Vantagens" da Ipiranga, parceira da rede Multiplus, pertencente à TAM.

O G1 registrou em 2011 que os participantes dos programas de fidelidade das companhias aéreas estavam sendo vítimas de ataques de phishing, golpes em que hackers enviam e-mails tentando se passar pelas empresas e solicitam a senha da vítima, capturando os dados a partir do próprio cliente. A reportagem apontou, porém, que não se sabia como as contas roubadas eram usadas, exceto pelo uso dos pontos para a compra do direito de controlar computadores infectados.

O guia para trocar os pontos por combustível não ensina nada de diferente ou anormal – não descreve nenhuma falha no site da Multiplus ou da TAM. No entanto, a presença dele na rede criminosa indica que essa é uma das modalidades que os hackers têm encontrado para transformar as contas roubadas em ganho real.

A prisão de dois homens que tentavam embarcar com milhas roubadas em São José do Rio Preto, em janeiro, é um indício que hackers também estariam viajando – ou vendendo passagens – com os pontos roubados.

A TAM Linhas Aéreas, cuja imagem aparece no guia criminoso, informou que o programa TAM Fidelidade é parceiro da Multiplus, uma empresa diferente, porém pertencente ao mesmo grupo que controla a companhia aérea. As duas empresas fizeram recomendações muito parecidas aos seus clientes (confira no final da reportagem). "Os dados de acesso ao Programa TAM Fidelidade e à Multiplus - rede de empresas e programas de fidelização da qual o TAM Fidelidade faz parte - são de total responsabilidade do cliente e não devem ser informadas a terceiros ou em e-mails e sites de origem desconhecida", informou a empresa em comunicado.

A Multiplus ainda informou que "é comprometida com a vigilância constante de suas transações, seja para acúmulo ou para troca de pontos. A identificação, o gerenciamento de risco e a redução de fraudes fazem parte do dia a dia". A empresa disse que não revela detalhes específicos sobre seus sistemas antifraude.

A Ipiranga, também parceria da Multiplus, informou que a fraude apresentada "não ocorreu dentro do site do programa Km de Vantagens" e que o golpista acessou os dados da vítima a partir "do site de outra empresa, após iludi-la em um ambiente da web fora do site oficial daquela empresa". Acrescentou que "os pontos do programa são pessoais e intransferíveis" e que seus clientes devem apenas fornecer dados nos sistemas oficiais do programa kmdevantagens.com.br e Ipiranga.com.br.


Confira a íntegra das dicas da TAM e da Multiplus:
1 - A Multiplus se baseia no acúmulo de pontos e não de milhas. Se o email ou site mencionar “milhas”, não deve ser acessado pelo cliente.

2 - Os e-mails enviados pela Multiplus são personalizados, ou seja, sempre têm o nome do participante na saudação. Mensagens que começam de maneira genérica, como “Caro cliente Multiplus”, por exemplo, são falsas.

3 - O cliente deve se certificar se o e-mail do remetente é da Multiplus. Deve clicar com o botão direito do mouse sobre o endereço do remetente e verificar, no ícone “propriedades”, se é realmente da empresa. (exemplo: nome@tam.com.br ou nome@multiplusfidelidade.com.br)

4 - Caso a mensagem redirecione o cliente para um link, verifique se o site que abre é um endereço oficial da Multiplus e se permite conexão segura para login (representada pelo cadeado que aparece no navegador de internet).

5 - Caso o cliente tenha dúvidas sobre a procedência de uma mensagem ou página eletrônica, deve entrar em contato com a Central de Relacionamento Multiplus (0300 313 7474 – Brasil e 55 11 3137-7474 – exterior). (Clientes do TAM Fidelidade podem também usar os telefones TAM Fidelidade 4002-5700 - capitais - e 0800-570-5700 - demais localidades)

6 - Também é recomendável que o participante verifique regularmente seus dados cadastrais e o extrato de pontos. Se o cliente perceber alguma irregularidade deve comunicar o ocorrido imediatamente à Central de Relacionamento Multiplus.

7 - A Multiplus lembra ainda que a comercialização de pontos, de acordo com seu regulamento, é proibida – e expõe o participante a vários riscos de segurança.



Nenhum comentário:

Postar um comentário

deixe aqui seu comentário