Caixas eletrônicos que não exigem mais cartão trazem mais comodidade, mas também exigem precauções de segurança por parte do cliente. Segundo especialistas, existem vulnerabilidades no smartphone e em tecnologias de biometria que podem abrir caminho para ataques. Dependendo do caso, o usuário pode estar sob um risco ainda maior que no acesso tradicional.
No Brasil, por exemplo, os principais bancos já oferecem o acesso por meio da impressão digital, permitindo saques e transferências. Pensando nisso, o TechTudo vai mostrar a seguir como funcionam esses caixas modernos e apresentar os riscos, além de dar dicas para evitar possíveis fraudes.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Como funciona o caixa sem cartão
Os principais bancos do país já oferecem caixas eletrônicos com acesso sem cartão, todos com algum sistema biométrico. A maioria usa leitura de impressões digitais, casos do Banco do Brasil, Itaú e Santander, em que o cliente pode fazer operações na conta apenas encostando o dedo em um sensor na máquina. O Itaú também pede leitura biométrica no lugar da senha mesmo ao usar o cartão físico. O mais diferente é o Bradesco, que usa um scanner de mão que rastreia o padrão das veias para liberar acesso, tecnologia similar à vista no smartphone G8S ThinQ, da LG.
Em geral, as instituições oferecem serviços limitados durante o acesso sem cartão, como saques restritos a valores menores por dia e empréstimos bloqueados. Por outro lado, o cliente pode liberar mais recursos ao usar a biometria juntamente com o cartão. O acesso clássico, sem biometria, pode inclusive oferecer menos vantagens no caixa, a depender do banco e do tipo de conta.
Nos Estados Unidos e na Europa, por exemplo, dificilmente há caixas com uso de biometria. Grande parte das máquinas nesses países conta com um identificador por aproximação que é compatível tanto com cartões do tipo contactless quanto com smartphones que trazem NFC. Nesse caso, um iPhone com Apple Pay ou um Android com Android Pay (ou Samsung Pay) podem substituir o cartão para fazer saques e outras operações.
Riscos
Usuários podem ver caixas eletrônicos sem cartão como mais seguros porque, em tese, um cartão roubado teria menos utilidade para o criminoso. No entanto, isso nem sempre é verdade. Em alguns casos, utilizar somente o cartão ou a biometria pode dar acesso às mesmas operações. Além disso, nem sempre o banco exige impressões digitais em conjunto com o plástico: mesmo que o usuário tenha a biometria cadastrada, o cartão pode ser usado por meio de uma senha.
Há cerca de três anos, especialistas também alertam que a biometria não é à prova de roubo. Em 2016, pesquisadores da Universidade Estadual de Michigan demonstraram que é possível reproduzir as digitais apenas por fotos em alta resolução. Leitores de digitais, portanto, tendem a oferecer menos segurança do que o rastreio de veias, íris ou outros tipos de biometria. Por outro lado, sensores que leem as digitais são mais baratos e simples de usar.
No caso de caixas acessíveis apenas com o celular, o risco está no nível de segurança que o usuário aplica no smartphone. Se o telefone não tiver proteções suficientes, um criminoso que roubar o aparelho pode ter acesso a saques na rede bancária sem maiores problemas. O mesmo vale para o aplicativo do banco: se não houver um sistema que impeça login em outro dispositivo, o usuário pode virar uma vítima, mesmo que não tenha sido roubado.
Como se proteger
Se você cadastrou suas digitais junto ao banco, procure saber se a instituição permite usar essa modalidade de acesso apenas em conjunto com o cartão. Dessa maneira, você impede que
Se o seu banco permite substituir a senha do caixa com o celular, certifique-se de que o telefone tem bloqueio com senha. Uma combinação forte de números conhecida apenas pelo usuário oferece mais segurança que o desbloqueio por digitais ou reconhecimento facial – com exceção dos iPhones a partir do iPhone X, que contam com tecnologia Face ID, mais difícil de enganar.
É importante também se certificar de que o banco só permite que o aplicativo oficial seja instalado em um celular por vez. Além disso, é importante que haja algum tipo de autenticação presencial no caixa eletrônico ou na agência para liberar o acesso em um novo aparelho. Esse método é mais seguro que a forma tradicional de autenticação em dois fatores com SMS, que pode ser fraudado mais facilmente por um criminoso.
Ao optar por usar métodos menos seguros, como saques apenas com digitais, é importante estar atento a notificações para descobrir eventuais movimentações suspeitas rapidamente. Além disso, uma dica é definir limites de operações nessa modalidade para reduzir prejuízos em caso de fraude.
Via Banco do Brasil, Bradesco, Itau, Santander, Kaspersky, G1 e Life Hacker
O que é jackpotting? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como criar um Tumblr apenas de fotos
- Como tirar print de tela no Moto G5 Plus
- Série C da LBFF 4: veja datas, formato e como fazer inscrição
- L.A. Noire: testamos a nova versão remasterizada do game
- Como solicitar o download de seus dados do Instagram pelo celular
- Como assistir aos jogos da Copa do Mundo Feminina ao vivo pelo computador
- Como configurar o PC para desligar sozinho à noite e economizar energia
- Como resolver o erro msvcp100.dll
- DDR3, DDR4 e DDR5: entenda os diferentes padrões de memória RAM
- Apple lança iPad 2017 no Brasil; modelo sucede o iPad Air 2
- Como criar lembretes no Google Keep
- Brasileiros são os que mais usam hacks no LoL, Minecraft e mais jogos
- WhatsApp chega a 5 bilhões de instalações na loja de apps do Google
- Pokémon Go na Claro: Idec notifica operadora por problema na rede 4G
- Fifa 15: confira o time do ano no modo Ultimate Team do popular game
- Google Meet: sete dicas para aproveitar melhor o app de videochamadas
- Placa de vídeo Nvidia GTX 950 já está disponível no Brasil
- Android 10 é lançado com modo escuro e melhorias na privacidade
- Waze agora mostra preços de pedágios no Brasil; veja como funciona
- Como baixar vídeos do Facebook sem precisar instalar programas