33Giga

Golpe da troca de chip: operadoras podem ser responsabilizadas

Golpe da troca de chip: veja como agir se você for vítima

O golpe da troca de chip, também conhecido como SIM Swap, limpa contas bancárias das vítimas e dá acesso a e-mails, redes sociais, mensagens de WhatsApp e outros aplicativos. Ele está se tornando cada vez mais comum.

Leia mais: 
5 dicas para tirar boas fotos noturnas com o celular
#TBT: 30 fotos das celebridades com a hashtag

A partir de agora, com a entrada em vigor das sanções da Lei Geral de Proteção de Dados (LGPD), as operadoras de telefonia celular poderão ser responsabilizadas por vazar dados dos clientes que foram lesados. Com isso, vítimas do golpe da troca de chip ganham respaldo legal.

Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga

Como funciona o golpe

O crime acontece por meio da substituição do número do chip disponibilizada pela operadora para outro, em poder da quadrilha. Com os dados do cliente em mãos ou com a ajuda de um funcionário da empresa, pois informações pessoais são internas da operadora, o golpista consegue bloquear o número da vítima e solicitar a ativação em um telefone novo.

Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga

Após esse procedimento, o criminoso consegue acessar sites, apps e trocar senhas sem que a vítima tenha qualquer controle da situação. “O criminoso entra em aplicativos de bancos, contas de e-mails, redes sociais, clica em ‘esqueci a senha’ e consegue pedir a chave de segurança por SMS”, diz o advogado especialista em prevenção de fraudes, André Costa. “Como está em posse do número, o criminoso altera senhas e tem acesso a tudo. Você não pode fazer nada porque apenas aparece a informação de ‘sem sinal’ no aparelho.”

Costa, que já foi vítima golpe da troca de chip, afirma que muitas dessas fraudes acontecem, possivelmente, com o envolvimento de funcionários da operadora. “Boa parte do procedimento só é possível ser feita por alguém que tem acesso ao sistema”, conta. “A troca é concluída sem requisição, sem pedir documentos ou qualquer assinatura.”

Dados vazados

Em fevereiro deste ano, quase 103 milhões de contas de celulares de brasileiros foram vazadas, segundo a empresa de segurança cibernética Psafe. Informações como CPF, número de celular, tipo de conta telefônica, minutos gastos em ligação e outros dados pessoais ficaram à disposição de criminosos.

Com a LGPD em vigência, as operadoras deverão ser mais transparentes sobre seus procedimentos e sobre como os dados pessoais são tratados. Qualquer violação à segurança que resulte no vazamento de informações deverá ser comunicada à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares no prazo de até dois dias úteis após a descoberta do problema.

Nesse caso, explica o advogado, se houver a comprovação do vazamento, a operadora poderá ser responsabilizada pelos prejuízos causados aos clientes, receber multas diárias, além de outras penalidades previstas na lei. “O número do telefone é dado pessoal. Uma vez que a operadora vaza essa informação, pode ser enquadrada na LGPD”, diz Costa.

Golpe da troca de chip: dicas e prevenção

Segundo o advogado, não existem meios 100% eficazes de prevenir o golpe da troca de chip. “A segurança está nas mãos das empresas, que precisam reforçar os sistemas para dificultar a ação de criminosos, aplicar treinamentos e segregar funções”, orienta.

O que fazer se for vítima


– Avise bancos e agências de crédito;
– Comunique a operadora sobre o que aconteceu e, se possível, cancele o chip;
– Não utilize o envio de códigos de recuperação por SMS;
– Avise seus contatos, familiares e amigos sobre o ocorrido

Se uma pessoa pede a alteração, outra área deve confirmar e aprovar. O próprio atendente não deve conseguir fazer tudo sozinho. “Isso é um exemplo de fluxo segregado para evitar fraudes internas, como o golpe da troca de chip”, completa.

Segundo o especialista em prevenção de fraudes, o usuário deve retirar o duplo fator de autenticação via SMS de todos os aplicativos possíveis. É importante optar por autenticações por aplicativos próprios ou mesmo por e-mail.

No caso de roubo de WhatsApp, a dica é acessar o aplicativo, colocar seu número e tentar recuperá-lo digitando qualquer senha. “Sabemos que a palavra-passe não será correta porque a quadrilha a alterou. Vá tentando várias senhas até atingir o limite de cinco tentativas consecutivas”, indica. “Quando você erra as cinco vezes, o WhatsApp será bloqueado por 12 horas. Este procedimento evita que a quadrilha se passe por você e te dá 12 horas para recuperar seu acesso sem prejuízos à sua conta.”

Boletim de ocorrência

As vítimas devem registrar um boletim de ocorrência assim que perceberem a fraude. Essa é a melhor medida para evitar mais prejuízos com o golpe da troca de chip.

“É importante recolher o maior número possível de provas, como prints de mensagens recebidas e não solicitadas, para embasar o processo”, conta. “O mais indicado é que um advogado seja consultado para repassar todas as orientações legais e para evitar possíveis danos futuros.”