Não se preocupe! Sou um expert em hackear.
P-A-S-S-W-O-R-D. Deny.
A-B-C-1-2-3. Deny.
Tudo certo! Verifiquei tudo e seu sistema é realmente à prova de balas.
😅
Não se preocupe! Sou um expert em hackear.
P-A-S-S-W-O-R-D. Deny.
A-B-C-1-2-3. Deny.
Tudo certo! Verifiquei tudo e seu sistema é realmente à prova de balas.
😅
Em out/2020, postei aqui meu relato e indignação contra a Caixa Econômica Federal, em virtude de ter descoberto que fui uma entre às inúmeras vítimas de fraude no Caixa Tem. O valor de R$ 1.025,28 foi saqueado da minha conta pelo aplicativo. Na postagem, comentei que no dia 17/10/2020 havia registrado um protocolo junto a CEF para contestar o saque indevido. A informação que eu tinha é que dentro de 30 dias, eu deveria receber um posicionamento. E acha que eu recebi?
O tempo passou e nunca chegou uma devolutiva da CEF. O dia a dia é tão corrido, que acabei não conseguindo buscar informações tão cedo, até que no mês passado, em um dia de folga do trabalho, fui à agência aqui da minha cidade, a mesma onde registrei a contestação.
Chegando lá, a mesma sabatina da outra vez: passei por quatro pessoas diferentes até encontrar quem deveria. Descobri que existem apenas dois profissionais nessa filial que sabem tratar este tipo de pedido. O controle de atendimento por senha que eles usam é confuso, tanto que até chegar nos atendentes responsáveis, assim como da outra vez, a senha não é mais necessária. Precisei ficar esperando-os se "liberarem" pra me manifestar e avisar que eu estava aguardando pela atenção deles.
Quando finalmente sentei em frente a um destes funcionários, fui informado que constava no sistema a aceitação do meu requerimento, apesar de não ter recebido o retorno como prometido há 3 meses atrás. O agente comentou que naquele mesmo dia ainda, eu teria o valor devolvido no Caixa Tem.
Agência da CEF em Sapiranga/RS (Imagem: Jornal Repercussão)
Saí relativamente satisfeito. Entretanto, depois de algumas horas, a pessoa que me atendeu, entrou em contato comigo via telefone e me informou que o dinheiro não entraria mais naquele dia, mas em até 2 dias. OK, agradeci e disse que esperaria. Passaram-se os dias, consultei meu saldo, e nada.
Certamente eu teria que voltar até a CEF e mais uma vez passar pela peregrinação antes de ser atendido. Só assim conseguiria verificar o que ocorreu. No entanto, minha noiva conseguiu o contato do gerente-geral da agência que eu fui. Falamos com ele e fomos informados que estava pendente uma aprovação para eu receber meu dinheiro, por isso, a devolução não ocorreu. Realizada a autorização faltante, ele informou que em 2 dias eu teria o valor.
Passaram-se os dois dias e nada aconteceu. Na semana passada, falamos com ele novamente, e parece que ainda havia uma liberação pendente. Ele tratou e afirmou que em 3 dias eu seria reembolsado. Finalmente e surpreendentemente, dessa vez deu certo. Eu recebi meus R$ 1.024,28 disponíveis.
Como o próprio gerente comentou em um dos áudios que enviou pra @bibspotter, é
a "burocracia da burocracia". E eu adicionaria a isso, processos mal desenhados,
ausência de gestão da informação e conhecimento, recursos tecnológicos pouco
eficientes, e além disso, pessoas pouco comprometidas em resolver os
problemas alheios. Se não fosse com um escalation, é bem possível que
eu ainda estaria aguardando um retorno que certamente não viria com
facilidade. Gostaria muito que tudo tivesse funcionado organicamente, da maneira como deveria. Pegamos um "atalho"e não me orgulho disso, mas se não fosse este caminho alternativo, sabe-se lá quando eu veria a cor dessa grana.
Estava lendo sobre o vazamento de dados que expôs 220 milhões de brasileiros, envolvendo elementos como, CPF, vínculo familiar, ocupação, endereço, telefone, score de crédito, renda, classe social, poder aquisitivo e várias outras coisas.
Provavelmente, algumas dessas informações, nem mesmo os proprietários saibam ou
tenham fácil acesso. Por exemplo, eu não sei em qual classe social estou inserido e
nem mesmo qual o nível do meu poder aquisitivo — será que é baixo, médio ou
alto? Por isso,
os especialistas recomendam que a população fique ligada e monitore toda e
qualquer movimentação possível, no intuito de identificar algum comportamento inesperado.
Segundo dados do IBGE, a população brasileira em 2018 estava em 209,5 milhões de habitantes. Isso significa que, se realmente houve o vazamento para a quantidade de pessoas mencionada, constam na base divulgada, até mesmo indivíduos já falecidos.
Obviamente fiquei preocupado, pois recentemente meu Caixa Tem foi fraudado, e há 2 anos, tive um cartão de crédito clonado. É uma uma mistura de sensações como exposição, impotência e frustração, sentidas quando algo assim acontece.
Have I Been Pwn?
Com isso, lembrei do "Have I Been Pwn?" (HIBP). Trata-se de um site, criado em 2013 por Truy Hunt, que busca indexar dumps de dados, que contenham informações privadas dos usuários de um determinado serviço, e que foram vazadas, muitas vezes através da exploração de brechas de segurança na estrutura das aplicações. Acessando o HIPB, basta digitar o endereço de E-mail que você geralmente usa na criação das suas contas, para que resulte em algum dado seu que já foi vazado por um sistema na internet.
Sei que para uma situação como a relatada no início dessa postagem, talvez o HIPB
não ofereceria um proveito imediato. Até porque, já se sabe o que vazou, apesar de ainda não estar claro quem foi prejudicado. Caso o site tenha acesso ao dump, aí a coisa muda e quem sabe ajude. Então, vale para conhecimento. Em todo o caso, falta agora confirmar a origem das informações vazadas para que as ações necessárias sejam tomadas, mas mesmo assim, seja lá quem ou o que falhou, a cagada já está feita, ficando a cargo das pessoas se cuidarem e torcerem para não serem pegas de surpresa.
Na semana passada, por conta das notícias recentes de pessoas relatando que tiveram valores sacados por terceiros, de forma invasiva no Caixa Tem, além de especialistas comentando sobre as falhas graves no aplicativo que dariam acesso indevido ao dinheiro dos reais beneficiários, comecei a me preocupar.
Sendo assim, resolvi consultar meu extrato no FGTS e percebi que no dia 26/06 houve uma transferência de R$ 1.025,28, possivelmente referente ao saque emergencial. Portanto, baixei e instalei o Caixa Tem a fim de consultar o saldo na esperança de que o respectivo valor estivesse disponível. Entretanto, ao tentar o cadastro, fui informado que meu CPF já estava em uso. Como eu nunca havia tentado utilizar o aplicativo antes, achei estranho. Dessa forma, tendo digitado o meu CPF, selecionei a opção "Recuperar Senha".
Feito isso, a mensagem de que as instruções para redefinição foram
enviadas para o E-mail "joa***oos@gmail.com" apareceu na tela. Mas aí já começaram os problemas — eu não tenho nenhum
E-mail "@gmail.com" que conste os caracteres "oos". Percebi, então, que havia
sido vítima de uma fraude.
Por indicação, consegui contato com um funcionário de uma das agências da Caixa Econômica Federal (CEF) aqui da minha cidade. Expliquei a situação pra ele e infelizmente recebi a confirmação de que meu saldo na conta disponibilizada pelo aplicativo estava "zerado". O profissional me orientou a registrar um boletim de ocorrência junto a Polícia Civil, e em seguida, ir presencialmente na agência para solicitar a abertura de um processo de contestação.
Já na agência da CEF, depois de algumas horas de espera e ter passado por quatro atendentes diferentes, cheguei até a pessoa que registraria a minha refutação. Na conversa, ele reafirmou que não havia saldo na minha poupança digital e que o valor foi sacado no dia 06/08 na cidade de Praia Grande/SP. O E-mail que os criminosos criaram e utilizaram para se passar por mim foi "joatansantoos@gmail.com".
O processo de contestação que registrei junto à Caixa, levará 30 dias para ter
a sua análise concluída. Depois desse prazo, eles entrarão em contato comigo
indicando um parecer, podendo este ser positivo (serei ressarcido) ou negativo
(terei que recorrer). Espero que a CEF reconheça a fraude e me reembolse o
valor roubado. Nunca havia passado por isso antes e acho extremamente injusto
ser lesado, por incompetência alheia e ainda mais por algo que eu nem mesmo pedi.
Desde o início, quando ouvi falar dessas medidas tomadas pelo governo, minha intenção não era realizar o saque emergencial, e pra ser sincero, eu estava bem
desinformado sobre o funcionamento desse tal de Caixa Tem. Achei que se eu não
solicitasse acesso ao recurso, não deveria me preocupar. E entendo que assim
deveria ser, pois se o aplicativo fosse realmente seguro, exigindo um fator de
confirmação de identidade mais robusto ao contrário de apenas um E-mail
qualquer, o valor estaria lá em plena segurança.
Dica: Se você, empregado e assalariado, que assim como eu até alguns dias atrás, ainda não baixou e se cadastrou no Caixa Tem, recomendo que faça IMEDIATAMENTE e resgate o seu benefício, isso se ele ainda estiver lá. Caso contrário, mais cedo ou mais tarde, corre-se o risco de alguém fazer por você.
Por meio da MP 946 publicada em abril de 2020, o governo federal liberou os valores respectivos ao saque emergencial a todos os trabalhadores, por conta da pandemia causada pela Covid-19.
Independente da sua vontade, todos os beneficiários, mesmo não possuindo conta na CEF, obtiveram o valor de até R$ 1.045,00 reais do seu FGTS transferido para o que chamaram de Poupança Social Digital. A interface para movimentação dessa conta é o aplicativo Caixa Tem, que desde o início foi alvo de críticas devido as diversas falhas apresentadas.
Quem não desejar resgatar o valor depositado, a quantia deverá voltar para a conta do FGTS em 30 de novembro de 2020, isso se alguém já não colocou a mão na grana antes que o dono.
Recentemente, o senado aprovou a MP 982/20 na intenção de ampliar o uso da poupança social digital para recebimento de outros benefícios como o abono salarial anual e eventuais transações do FGTS.
ATUALIZAÇÃO (10/03/2021): Conforme descrevi neste post, demorou, foi chato, mas a CEF reconheceu o erro e me devolveu o dinheiro.