Topo

Selfie com bilhete de embarque põe segurança de viajante em risco; entenda

Golpistas procuram códigos de barras e QR codes para roubar dados valiosos dos viajantes - georgeclerk/Getty Images
Golpistas procuram códigos de barras e QR codes para roubar dados valiosos dos viajantes
Imagem: georgeclerk/Getty Images

De Nossa

08/08/2023 04h00

Apesar de típica e aparentemente inocente, aquela selfie comemorando a viagem com o bilhete de embarque à mostra é um perigo para viajantes. O motivo? Ela pode revelar mais da programação de férias a hackers e outros golpistas online do que se imagina.

O alerta foi do especialista em mídias sociais e digitais Robinson Jardin, diretor da empresa de software de cibersegurança NordVPN, à revista "Forbes" americana. "O risco de ser hackeado aumenta drasticamente quando você compartilha informação demais sobre sua viagem. Quando se trata de bilhetes de embarque, o problema real está nos códigos de barras. Eles podem ser lidos por qualquer pessoa com um software gratuito online", frisou.

O risco também existe com QR codes — e praticamente todas as passagens aéreas hoje contam com um dos dois, que podem revelar a hackers a identidade completa do viajante, informações de contato (como endereço e telefone), número da reserva, identificação de acesso ao programa de milhas, número do passaporte e até carteira de motorista do passageiro.

Estes dados são valiosos na dark web, onde podem ser vendidos a criminosos interessados em roubar a identidade da vítima para criar cartões de créditos e fazer compras não autorizadas.

Algumas formas de ataques

"Se um hacker consegue acessar suas milhas, pode ser bastante lucrativo porque os pontos não necessariamente precisam ser usados em outro voo", observou Jardin. A maioria dos programas permite a troca por serviços, cartões de presentes — transferíveis a terceiros — e até outros produtos, como celulares e eletrodomésticos. Por isso, há golpistas especializados exclusivamente no roubo de pontos, raramente recuperáveis.

Também há outra forma: de posse do número do viajante, o criminoso liga ou manda e-mail se passando por um funcionário da companhia, pedindo para confirmar informações de cartão de crédito para o voo de volta. "Ou o hacker pode fazer o caminho inverso e ligar para a aérea se passando pelo viajante, oferecendo informações que estavam no código de barras do bilhete de embarque para conseguir ainda mais informações do passageiro".

O ex-primeiro-ministro da Austrália Tony Abbott também foi vítima de um hacker - Lukas Coch/EFE - Lukas Coch/EFE
O ex-primeiro-ministro da Austrália Tony Abbott também foi vítima de um hacker
Imagem: Lukas Coch/EFE

Até mesmo o ex-primeiro-ministro australiano Tony Abbott passou por um ataque similar, segundo a BBC. Uma hora após postar uma foto no Instagram que mostrava seu bilhete aéreo da Qantas, ele foi hackeado. No caso do político, o próprio hacker entrou em contato e o avisou do potencial risco de segurança. Há também aqueles que usam o código de barras ou o QR code para pegadinhas.

"Na hora em que você tem o código, pode conseguir o sobrenome e número da reserva da pessoa. Então você pode entrar no site da companhia e cancelar o voo de volta ou mudar o destino."

Como se proteger?

Além de não compartilhar fotos de seu bilhete, deve-se evitar suas versões digitais. "Para os hackers, os melhores alvos são aqueles que compartilham seus cartões de embarque digitais. É ainda mais fácil de ler se for um print do código de barra", recomendou Jardin à Forbes.

Uma selfie 'exibida' ou um clique do seu embarque pode revelar a golpistas seu itinerário de viagem e dados pessoais - wutwhanfoto/Getty Images/iStockphoto - wutwhanfoto/Getty Images/iStockphoto
Uma selfie 'exibida' ou um clique do seu embarque pode revelar a golpistas seu itinerário de viagem e dados pessoais
Imagem: wutwhanfoto/Getty Images/iStockphoto

Ao comprar passagens ou fazer reservas de hotéis também não se deve reaproveitar senhas de outros sites. Troque-as com regularidade, caso seu acesso a outro site — como uma plataforma de streaming, e-mail, e-commerce — já tenha vazado na web.

E esta vale para golpes "presenciais": não compartilhe fotos da viagem enquanto ainda estiver longe de casa e não ative sua geolocalização; ladrões podem estar monitorando seu período ausente para invadir sua casa.