Als die Psychologin Katyanne Shirata, 30, Instagram-Geschichten ansah, fiel ihr eine Anzeige auf. Es gehörte einem Arzt, den sie bereits kannte, und es bewarb den Verkauf von Immobilien und Geräten an einen Freund, der umzog.
Als sie kürzlich umgezogen ist, interessierte sie sich für Gegenstände, um ihr Haus im Süden von São Paulo zu bauen. Er maß Räume im Haus aus und beschloss, einen 55-Zoll-Fernseher, eine Waschmaschine und einen Trockner, ein Sofa und einen Herd zu kaufen. Der Gesamtbetrag betrug 3.500 BRL und die Zahlung erfolgte über Pix.
Mit dem Geld in der Hand gab der Benutzer an, dass die Artikel am nächsten Tag an den Spediteur weitergeleitet würden. Als er den Arzt bald darauf per WhatsApp kontaktierte, stellte er fest, dass er Opfer eines Betrugs geworden war.
Der Betrug, in den Katyanne Anfang dieses Monats geraten ist, wiederholt sich und tritt hauptsächlich auf Instagram auf.
Opferberichte und Polizeiberichte, zu denen Folha Zugang hatte, weisen darauf hin, dass Kriminelle auf eine ähnliche Taktik zurückgreifen. Sie locken Follower mit Geschichten, in denen sie berichten, dass ein Freund oder Verwandter Möbel, Elektronik und Haushaltsgeräte verkauft, weil er umzieht, oder sagen, dass ein Bekannter ein gesundheitliches Problem hat und Hilfe braucht.
Artikel, die zum Verkauf angeboten werden sollen, sind immer viel billiger als die auf offiziellen Websites. Der Fernseher, den Katyanne gekauft zu haben glaubte, kostet zum Beispiel auf offiziellen Websites mindestens 5.000 R$ und laut der Post 950 R$. Sie erstattete Anzeige bei der Polizei und kontaktierte die Bank. Er erhielt jedoch nur eine Rückerstattung von R$ 0,75.
Fast 900 Kilometer von Katyanne entfernt, in Vitória (ES), wurde die Veterinärstudentin Pâmela Ribeiro, 26, Opfer der gleichen Art von Betrug. Der Fall ereignete sich im Februar dieses Jahres. Ribeiro folgte einem Ernährungsberater mit rund 20.000 Followern auf Instagram.
"Sie sagte, sie verkaufe es an eine Tante, und ich habe es nicht vermutet", sagt die Studentin, die sich für eine Waschmaschine, einen Fernseher und eine Klimaanlage entschieden hat. Am Ende verlor er knapp über 3.000 R$. Die junge Frau erstattete Anzeige bei der Polizei und konnte das Geld nicht zurückerhalten.
Carlos Henrique Ruiz, Leiter des Untersuchungsbüros für mit elektronischen Mitteln begangene Vermögensbetrügereien in São Paulo, sagt, dass die neue Art des Putsches immer häufiger vorkommt, aber es ist noch zu früh, um über Zahlen zu sprechen. Jeder, dessen Konto gehackt oder Geld an den Benutzer überwiesen wurde, muss Anzeige erstatten.
Ruiz sagt, dass der Zugriff über Instagram hauptsächlich über den Betrug namens SIM Swap erfolgt, bei dem der Betrüger die Handynummer des Opfers klonen, auf einen anderen Chip übertragen und so Passwörter per SMS der installierten Anwendungen wiederherstellen kann.
Die Ziele sind in der Regel Profile, die viele Follower haben und ihre Handynummer sichtbar lassen, wie Zahnärzte, Ärzte und Friseure. „Dies geschieht oft über ein ausgelagertes Unternehmen, und was passiert, ist, dass der eigentliche Eigentümer ohne Leitung bleibt“, erklärt der Delegierte.
Dann erhält der Angreifer alle Passwörter per SMS, auf sozialen Netzwerken und Websites, die die Option „Passwort vergessen“ verwenden, um sich anzumelden. „Es beginnt mit der Wiederherstellung des Passworts für E-Mail, WhatsApp, Instagram. Wenn die Person nicht über den sogenannten ‚doppelten Verifizierungsfaktor‘ verfügt, stellt der Kriminelle das Passwort wieder her und kann es eingeben.“
Eine weitere Falle ist ein Link, bei dem die Person automatisch gehackt wird oder SMS-Codes per Nachricht an einen Kollegen weitergibt – im letzteren Fall bittet der Kriminelle einen Follower, ihm einen SMS-Code zu übermitteln, mit der Entschuldigung, dass er ihn nicht empfangen kann Ihr eigenes Gerät.
So geschehen bei der PR-Expertin Amanda Cássia, 26, deren Konto gehackt wurde und bald tauchten auf ihrem Profil Geschichten mit gefälschten Angeboten auf. „Eine Freundin ist übergestürzt, weil sie dachte, ich sei es, und hat R$ 900 überwiesen. Der Betrüger hat meinen Gesprächsverlauf mit ihr gelesen und geschrieben, als ob ich es wäre“, sagt die junge Frau. Amanda hatte ihr Konto deaktiviert und musste ein neues Profil auf Instagram erstellen.
Das Wiedererlangen von Geld oder das Einfrieren gehackter Konten ist sehr schwierig, da die Zahlung über Pix erfolgt und Kriminelle den Betrag fast automatisch abheben, nachdem der Betrug angewendet wurde.
Aus diesem Grund empfiehlt der Delegierte Carlos Henrique Ruiz den Benutzern, auf die Sicherheitstools der Plattform zu achten, um einen Betrug wie die zweistufige Installation mit einem unabhängigen Authentifizierungsprogramm zu vermeiden. Auf diese Weise wird empfohlen, eine Anwendung herunterzuladen, die funktioniert Authentifizierung, wenn sich der Benutzer auf anderen Geräten beim Konto anmeldet. Er schlägt auch vor, die Verknüpfung der Handynummer mit Instagram aufzuheben.
Febraban (Brasilianische Bankenvereinigung) gibt an, dass Banken versuchen, überwiesene Gelder auf Zielkonten zurückzuerhalten, wann immer dies von Kunden veranlasst wird. "Wenn der Putsch nachgewiesen ist und die Gelder noch nicht abgehoben wurden, überweisen sie die betreffenden Beträge auf das ursprüngliche Konto", teilt die Institution mit.Laut Instagram können Zwei-Faktor-Authentifizierung und Anmeldeaufforderungen, wenn sie ausgelöst werden, das Hacken von Konten stoppen. Die App empfiehlt Nutzern, misstrauisch gegenüber Inhalten zu sein, die Produkte „mit einem Wert unter dem Marktpreis“ anbieten, und Veröffentlichungen und Accounts zu melden, die sie für verdächtig halten.
Das Netzwerk fügt hinzu, dass Benutzer keine Links oder Zugangscodes teilen sollten, die sie von Instagram per SMS oder WhatsApp erhalten haben. Auf die Frage, ob es beabsichtigt, neue Tools zu entwickeln, um den Betrug mit gefälschten Angeboten zu vermeiden, sagt das Unternehmen, dass „die Sicherheit unserer Community eine unserer Prioritäten ist und ein Bereich, in dem wir uns ständig verbessern wollen“.
Obwohl selten, gibt es Fälle, in denen das Opfer entschädigt werden kann.
Rechtsanwältin Isabelle Ströbel behauptet, dass ein Mandant von ihr dachte, er hätte einen importierten 2.000-R$-Sneaker in einem gehackten Unternehmensprofil gekauft. Nachdem er mit dem Profil verhandelt hatte, gewann er einen Geschenkgutschein, der den Coup wert war.
Ströbel sagt, es sei wichtig, dass der Benutzer, dessen Profil gehackt wurde, nach der Wiederherstellung des Kontos postet, was passiert ist, und den Zeitraum angibt, in dem es gehackt wurde.
Benutzer, die das soziale Netzwerk gehackt haben, fühlen sich in gewisser Weise schuldig, wenn sie entdecken, dass Freunde und Verwandte an die falschen Angebote geglaubt haben. Dies war der Fall bei der Ernährungsstudentin Danielle Lima, 39, die nicht viele Follower hatte und das soziale Netzwerk nicht so oft nutzte.
Als ihr Konto am 14. gehackt wurde, machte sie sich keine großen Sorgen, da sie dachte, dass höchstens ihr Konto verloren gehen würde. Er entdeckte jedoch, dass mindestens drei Anhänger Geld an den Eindringling überwiesen, der 4.000 BRL einsteckte.
„Ich wusste nicht, was ich sagen und was ich tun sollte, ich fühlte mich schuldig, aber ich weiß, dass ich es nicht bin“, sagt sie. "Ich hätte nie gedacht, dass mir ein soziales Netzwerk so viel bringen kann."
Als sie die Abdrücke von Kollegen erhielt, die auf den Putsch hereingefallen waren, bemerkte sie, dass der Betrüger durch das Lesen der Gespräche Informationen über ihr Leben entdeckte, etwa den Beruf ihres Mannes und ihren Wohnort. „Sie nutzen die Art und Weise, wie Sie sprechen, und persönliche Informationen, so glauben die Leute.“
Sie begann nach der Invasion mit mehr Angst auf das soziale Netzwerk zu blicken. „Ich hatte Angst davor, wie einfach es ist, mein Konto zu hacken, wie verwundbar wir sind und wie wir Informationen in sozialen Medien haben.“
bbabo.Net