Resumo
- A Anatel desativou uma ERB clandestina usada para golpes em São Paulo. A investigação teve início em 10 de julho e a desativação ocorreu no dia seguinte.
- O equipamento foi encontrado em um apartamento na Zona Sul de São Paulo, após relatos de mensagens suspeitas e degradação do sinal.
- A vulnerabilidade no 2G é explorada para realizar esses golpes, com algumas versões do Android já oferecem recursos para proteção.
A Anatel encontrou e desativou mais uma estação rádio-base (ERB) clandestina, usada para envio de SMS fraudulentos para aplicar golpes. Essa é a quinta vez que um equipamento do tipo é localizado em São Paulo (SP).
Segundo o órgão, a investigação começou em 10 de julho, e o desligamento ocorreu no dia seguinte. O equipamento estava em uma área residencial próxima ao Aeroporto de Congonhas, na Zona Sul da capital paulista.
A entidade explica que uma degradação no sinal de telefonia móvel na área próxima à “ERB fake” foi um indício para começar as investigações. Outra pista foram os diversos relatos de mensagens suspeitas, supostamente enviadas por um banco.
Em uma imagem divulgada pela agência, é possível ler o conteúdo de uma mensagem, que informa que pontos do cartão de crédito estariam para vencer e direciona para um link malicioso.
Agentes da Anatel percorreram a região e identificaram o sinal clandestino. A antena estava em um apartamento no 13º andar de um condomínio residencial próximo à Avenida dos Bandeirantes. Policiais civis entraram no imóvel, desativaram o sinal e apreenderam os equipamentos.
Bandidos já usaram até “carro do golpe”
Este é o quinto caso de ERB clandestina usada para golpes na capital paulista. Em janeiro de 2025, a Anatel e a Polícia Civil encontraram uma antena em um apartamento próximo à Marginal Pinheiros, na Zona Sul da cidade.
Os criminosos não usam apenas apartamentos para instalar as antenas. Em julho de 2024, a Polícia Militar prendeu um homem que dirigia um Jeep Renegade com uma ERB clandestina. Ao passar por ruas congestionadas, os motoristas de carros a até cinco metros de distância recebiam SMS fraudulentos.
Falha no 2G permite ataques
As ERBs clandestinas se aproveitam de vulnerabilidades de segurança nas redes 2G, que não exigem autenticação entre a torre da operadora e o aparelho. O equipamento usa a mesma frequência das empresas de telefonia, fazendo com que os clientes percam conexão com a rede verdadeira e se conectem à falsa. Assim, é possível distribuir SMS para tentar fisgar vítimas.
A falha é conhecida há bastante tempo e já existem formas de se proteger. O Android 12, lançado em 2021, já contava com um recurso para desativar a conexão a redes 2G. Já o Android 16 tem em seu código uma notificação para quando o celular se conectar a uma rede sem criptografia, um indício de que ele está ligado a uma antena fake.
Com informações da Anatel