fraudedigital.com
Radar / Bugs / FD-2026-009
risco altoBUG2026-05-14 · 1 min de leitura
0

TrickMo volta mirando a França e esvazia contas em tempo real

Resumo executivo

Uma nova versão do trojan bancário Android TrickMo passou a mirar França, Itália e Áustria em 2026, espalhando-se por anúncios falsos no Facebook e no TikTok e interceptando códigos 2FA por SMS.

O TrickMo, um dos trojans bancários Android mais perigosos em circulação, ganhou uma nova versão que, em 2026, concentra fogo sobre França, Itália e Áustria. A análise divulgada em maio detalha uma máquina de fraude que dá ao atacante controle total do aparelho.

A distribuição é agressiva e apoiada em publicidade: anúncios enganosos no Facebook e no TikTok direcionam a vítima ao download de APKs falsos, fora das lojas oficiais, disfarçados de apps como Chrome ou "Google Services". Instalado, o TrickMo exibe telas bancárias falsas por overlay, intercepta e apaga os SMS de autenticação em dois fatores antes que a vítima os veja, registra o que é digitado e dá ao operador visão da tela em tempo real — o suficiente para esvaziar a conta enquanto o usuário nem percebe. A lista de alvos vai além de bancos: PayPal, carteiras de cripto como MetaMask e Blockchain.com, e ainda Netflix, Facebook, Gmail e Uber.

O retorno do TrickMo importa porque mostra a industrialização do modelo: mesmo código, novo país, mesma cadeia de anúncio → APK falso → Acessibilidade → overlay → captura de SMS. A geografia muda; a técnica, não.

A proteção recomendada é categórica: nunca instalar apps fora da Play Store oficial, jamais conceder Acessibilidade a apps desconhecidos, manter o Google Play Protect ligado e, havendo suspeita de infecção, fazer um factory reset e contatar o banco por um dispositivo separado.

Fonte ↗
0 comentários

Entre para comentar.

Nenhum comentário ainda — seja o primeiro.