Zohar Pinhasi, cidadão israelense que reside nos Estados Unidos, foi acusado de fraude eletrônica depois de se valer de uma empresa de segurança cibernética para enganar empresários que já haviam sido vítimas de ataques de ransomware. Segundo a denúncia apresentada pelo Departamento de Justiça dos EUA, Pinhasi se apresentava como especialista em recuperação de dados e prometia, mediante pagamento, a descriptografia dos arquivos criptografados pelos criminosos, sem que fosse necessário atender às exigências dos hackers.
A estratégia de Pinhasi consistia em contatar proprietários de pequenas e médias empresas que, após terem seus sistemas invadidos, estavam sob pressão para pagar resgates que variavam de dezenas a centenas de milhares de dólares. Ele alegava que, por meio de sua suposta parceria com uma firma de cibersegurança – cujo nome não foi revelado nos autos – teria acesso a ferramentas capazes de desfazer a criptografia imposta pelos invasores. Em troca, os empresários deveriam transferir o valor cobrado diretamente para contas controladas por Pinhasi, que então os desviava para uso pessoal.
Investigações conduzidas pelo FBI e pela Unidade de Crimes Cibernéticos revelaram que, em nenhum momento Pinhasi possuía a tecnologia ou a expertise necessárias para cumprir a promessa feita. Em vez disso, ele simplesmente coletava os pagamentos e desaparecia, deixando as vítimas ainda sem acesso aos seus dados e, muitas vezes, ainda sob a ameaça de novos ataques. O esquema teria operado por vários meses, atingindo empresas em diferentes setores, desde serviços de saúde até tecnologia e comércio varejista, espalhadas por diversos estados americanos.
A acusação de “wire fraud” (fraude eletrônica) traz implicações sérias tanto para o acusado quanto para o cenário mais amplo da segurança cibernética nos Estados Unidos. Primeiro, caso seja condenado, Pinhasi pode enfrentar penas que incluem até 20 anos de prisão e multas substanciais, além da restituição dos valores ilicitamente obtidos. Segundo, o caso evidencia a vulnerabilidade dos pequenos e médios negócios, que muitas vezes carecem de recursos internos de TI capazes de responder a incidentes de ransomware, tornando-os alvos fáceis tanto de hackers quanto de golpistas que se aproveitam da situação de desespero.
Especialistas em cibersegurança alertam que a proliferação de “consultores de recuperação” não autorizados pode agravar ainda mais o problema, pois cria um mercado cinzento onde soluções falsas competem com serviços legítimos. A recomendação das autoridades é que as empresas, ao sofrerem um ataque, procurem imediatamente apoio de fornecedores reconhecidos, como empresas certificadas pela National Institute of Standards and Technology (NIST) ou por organizações de resposta a incidentes reconhecidas internacionalmente. Além disso, a prática de pagar resgate a criminosos tem sido desencorajada por agências governamentais, que argumentam que tal pagamento financia redes de crime organizado e não garante a devolução dos dados.
O caso de Pinhasi também reacende o debate sobre a necessidade de leis mais rígidas e de cooperação internacional no combate ao crime cibernético. Enquanto os Estados Unidos reforçam sua legislação contra fraudes eletrônicas, Israel tem buscado estreitar laços com autoridades americanas para compartilhar inteligência e técnicas de investigação. Essa colaboração pode ser decisiva para desmantelar redes transnacionais que operam tanto no âmbito do ransomware quanto na exploração de suas vítimas.
Em suma, a acusação contra Zohar Pinhasi destaca um padrão preocupante: criminosos que, sob o pretexto de oferecer soluções de segurança, perpetuam fraudes contra empresas já fragilizadas por ataques cibernéticos. O desfecho judicial do caso servirá de alerta para o mercado, reforçando a importância de verificar a credibilidade dos prestadores de serviço e de adotar protocolos de resposta a incidentes bem estabelecidos, a fim de evitar que vítimas de ransomware se tornem ainda mais vulneráveis a golpes subsequentes.
📖 Perspectiva Bíblica
“Não furtarás, nem mentirás, nem usarás de fraude em tua porta.” (Levítico 19:11)
Fonte original: US-Israeli national charged with wire fraud after using cybersecurity company to pay off hackers — Jerusalem Post
