Entrei no app do banco hoje e encontrei várias compras feitas no meu cartão de crédito, que eu não fiz.
O mais interessante é que TODAS foram feitas por aproximação.
Mas, por questões de segurança, eu sempre deixo essa opção desativada em todos os bancos.
Quando fui checar, a opção simplesmente estava ativada, o que me faz suspeitar bastante da segurança do app.
Assim como nesses três dias que as compras foram feitas, eu não recebi ao menos uma notificação sequer. Mas, antes de vir aqui, fui checar meu celular e ver se elas estavam ativadas, e estavam. Mas o app do banco que não avisou.
Enfim, isso termina sendo muito frustrante. Eu já uso o nubank há anos. Mas nesses últimos meses, só tive problemas.
Muito estranho seu caso, parece que alguém clonou o cartão e está tendo acesso ao app em outro dispositivo. Ou está usando o cartão em alguma carteira digital.
ta com seu cartão físico ? onde foram feitas as compras e foi feito na sua cidade ou bem longe ? pq isso ajuda na hora da contestação.
Na aba de notificações mostram transições indevidas ? pq se não mostra e o terceiro relato aqui na Nucommunity teve um outro tópico com o mesmo b.o a diferença q não foi feito no cartão e sim no pix o que recomendo e tentar relatar tudo no chat e mostra prints q n recebeu notificações.
Mesmo desativando a aproximação do app, isso só desativa NFC do cartão físico.
Mas se o malandro copiar os dados do cartão manualmente e inserir numa carteira Google, ele consegue usar o NFC de aproximação do celular via Google wallet.
Só cartão nubank UV não tem a senha CVC aí fica difícil adivinhar a senha.
O que o Nubank esqueceu de fazer é bloquear o Google Wallet ou Apple Pay quando a pessoa desativa aproximação pelo app Nubank.
Eu não vou dar detalhes, mas tem como descodificar o código CVC com app como Taginfo + Flipper. Sorte que é caro isso.
Hackers venderam baratinho Banco de dados pagseguro que salvava todos cartões em texto puro sem criptografia.
O que eu recomendo: crie cartão virtual para tudo. Aí você sabe de onde está vazando.
Muitos sites mal feitos salvam o cartão com CVV em texto puro, sem criptografia.
Mas é raro ser vítima porque os hackers focam primeiro nos cartões alta renda, quem tem limite acima de 500k, porque essas pessoas não irão ver 10k na fatura a mais. Só quando seca a fonte eles pega os menores, o que é raro. O grupo lulzsec antes de existir anonymous fazia muito isso, pegava cartões de sheiks no Emirados Árabes aumentando a fatura em 1 milhão por ano, sem perceberem.