Cibercrime: suspensão da CNH se torna isca de golpes, revela estudo

A Kaspersky divulgou um método de ataque que se inicia com o envio de um SMS falso e direciona a vítima para um suposto portal oficial do governo

Compartilhar:

A Kaspersky emitiu um alerta a população para um novo golpe de phishing, baseado em campanha maliciosa utilizando a “Suspensão da CNH” como gancho para o crime. Este golpe utiliza mensagens SMS fraudulentas para enganar as vítimas e roubar seus dados pessoais e dinheiro. Veja abaixo passo a passo como a fraude funciona e quais medidas tomar para não cair no ataque.

O golpe começa com o envio de um SMS para potenciais vítimas, informando sobre a suposta suspensão da sua Carteira Nacional de Habilitação (CNH). A mensagem contém um link para um site falso. Ao clicar no link, a vítima é direcionada para um site que imita a aparência de um portal oficial do governo. O site solicita o número do CPF para verificar a falsa situação da CNH.

 

Após a vítima inserir o CPF, o site exibe informações como nome completo, data de nascimento e nome da mãe, conferindo uma falsa sensação de legitimidade. Em seguida, o site informa sobre uma suposta infração de trânsito e exige o pagamento de uma taxa de R$ 99,00 para regularizar a situação da CNH. O pagamento é feito via QR Code do PIX, direcionando o valor para uma conta de laranja em uma fintech.

 

“Este golpe da ‘Suspensão da CNH’ se aproveita da preocupação dos motoristas com sua documentação. É crucial que todos fiquem atentos e redobrem os cuidados ao receberem mensagens suspeitas, para evitar se tornarem vítimas dessa fraude. Verifique sempre a fonte da informação antes de clicar em links ou fornecer seus dados pessoais”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

 

Para se proteger, a Kaspersky recomenda desconfiar de SMS e nunca clicar em links recebidos por mensagens de remetentes desconhecidos, especialmente se tratarem de assuntos como suspensão de CNH ou multas. É importante verificar a autenticidade do site, antes de inserir qualquer informação pessoal. Endereços governamentais possuem geralmente o domínio “.gov.br”.

 

Jamais se deve fazer pagamentos via PIX para desconhecidos, mantendo a desconfiança de solicitações de pagamento via PIX, especialmente se forem feitas sob pressão ou com promessas de regularização rápida. Em caso de dúvidas sobre a situação da sua CNH, o usuário deve entrar em contato diretamente com o DETRAN do seu estado.

Conteúdos Relacionados

Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...
Security Report | Overview

EUA restringe roteadores estrangeiros por riscos à Segurança

Medida da FCC visa fortalecer a cadeia de suprimentos cibernética e reduzir vulnerabilidades em dispositivos de borda, frequentemente negligenciados em...
Security Report | Overview

Webull Brasil eleva aprovação no onboarding para 92% com bloqueio de fraudes

Plataforma global de investimentos usa inteligência de risco multi-dispositivos para automatizar onboarding, combater abuso promocional e prevenir fraudes de acesso...