TrickMo volta mirando a França e esvazia contas em tempo real
Uma nova versão do trojan bancário Android TrickMo passou a mirar França, Itália e Áustria em 2026, espalhando-se por anúncios falsos no Facebook e no TikTok e interceptando códigos 2FA por SMS.
O TrickMo, um dos trojans bancários Android mais perigosos em circulação, ganhou uma nova versão que, em 2026, concentra fogo sobre França, Itália e Áustria. A análise divulgada em maio detalha uma máquina de fraude que dá ao atacante controle total do aparelho.
A distribuição é agressiva e apoiada em publicidade: anúncios enganosos no Facebook e no TikTok direcionam a vítima ao download de APKs falsos, fora das lojas oficiais, disfarçados de apps como Chrome ou "Google Services". Instalado, o TrickMo exibe telas bancárias falsas por overlay, intercepta e apaga os SMS de autenticação em dois fatores antes que a vítima os veja, registra o que é digitado e dá ao operador visão da tela em tempo real — o suficiente para esvaziar a conta enquanto o usuário nem percebe. A lista de alvos vai além de bancos: PayPal, carteiras de cripto como MetaMask e Blockchain.com, e ainda Netflix, Facebook, Gmail e Uber.
O retorno do TrickMo importa porque mostra a industrialização do modelo: mesmo código, novo país, mesma cadeia de anúncio → APK falso → Acessibilidade → overlay → captura de SMS. A geografia muda; a técnica, não.
A proteção recomendada é categórica: nunca instalar apps fora da Play Store oficial, jamais conceder Acessibilidade a apps desconhecidos, manter o Google Play Protect ligado e, havendo suspeita de infecção, fazer um factory reset e contatar o banco por um dispositivo separado.