Ataque Hacker no Aplicativo Multi da Multiplan: Detalhes e Medidas

O Ataque Hacker ao Aplicativo Multi: Cronologia e Confirmação

Quais Dados Foram Acessados e Quais Permanceram Seguros

Impacto Potencial e Orientações para os Usuários

O ataque hacker ao aplicativo Multi, embora tenha acessado dados cadastrais, possui um impacto com limites bem definidos. Foi confirmado o acesso a informações como nome, e-mail e, em alguns casos, a data de validade e os quatro últimos dígitos do cartão de crédito. É crucial ressaltar que os dados completos do cartão de crédito não foram expostos, uma vez que são armazenados em um ambiente separado e mais seguro, gerenciado por uma empresa parceira.

Até o momento, a Multiplan informou que não encontrou evidências de que os dados vazados tenham sido utilizados para aplicar golpes ou causar prejuízos financeiros aos clientes. Contudo, a exposição de informações como nome e e-mail eleva o risco de tentativas de engenharia social, exigindo maior atenção e precaução por parte dos usuários. A empresa está comunicando os clientes via SMS para alertá-los sobre a situação.

Dados Atingidos e Resguardados

Os invasores tiveram acesso a dados cadastrais, incluindo nome completo, endereço de e-mail e, para alguns usuários, a data de validade e os quatro últimos dígitos do cartão de crédito associado ao aplicativo. É imperativo destacar que os dados completos dos cartões de crédito permaneceram protegidos, pois são armazenados em uma infraestrutura distinta e mais robusta, sob a responsabilidade de uma empresa parceira especializada em segurança de pagamentos. A Multiplan também esclareceu que, embora o aplicativo colete diversas informações (como CPF, endereço e localização), não há provas de que todos esses dados tenham sido roubados, apenas que fazem parte da operação do sistema.

Risco de Engenharia Social

A principal preocupação decorrente do vazamento de dados como nome e e-mail é o potencial aumento do risco de ataques de engenharia social. Malfeitores podem utilizar essas informações para enviar e-mails (phishing) ou mensagens (smishing) fraudulentas, passando-se pela Multiplan ou por outras entidades. O objetivo dessas comunicações falsas é geralmente induzir o usuário a clicar em links maliciosos, fornecer informações adicionais (como senhas ou dados bancários completos) ou realizar ações que comprometam sua segurança financeira ou digital. A Multiplan, contudo, não identificou evidências de prejuízos financeiros diretos aos clientes decorrentes deste incidente até o momento.

Vigilância contra Comunicações Suspeitas

Os usuários do aplicativo Multi devem redobrar a atenção a quaisquer e-mails, SMS ou outras mensagens que pareçam ser da Multiplan ou de seus shoppings. É fundamental verificar a autenticidade do remetente antes de clicar em qualquer link ou fornecer informações pessoais. A Multiplan já está enviando alertas por SMS aos clientes para reforçar essa necessidade de vigilância. Recomenda-se não responder a solicitações de dados pessoais ou financeiros por canais não oficiais e, em caso de dúvida, entrar em contato diretamente com a Multiplan pelos canais de atendimento conhecidos e oficiais.

Monitoramento de Contas e Transações

Aconselha-se que os usuários monitorem suas contas de e-mail associadas ao aplicativo para identificar qualquer atividade incomum, como tentativas de login ou redefinições de senha não solicitadas em outros serviços. Embora o incidente não tenha exposto dados de cartão completos, uma atenção especial a extratos bancários e faturas de cartão de crédito é sempre uma boa prática para identificar transações não reconhecidas. A Multiplan assegura que o aplicativo continua a funcionar normalmente e que a empresa implementou reforços significativos em seus protocolos de segurança para prevenir futuros ataques.

Medidas Adotadas pela Multiplan e Segurança Reforçada

Fonte: https://olhardigital.com.br

Deixe um comentário