Cibercrime: suspensão da CNH se torna isca de golpes, revela estudo

A Kaspersky divulgou um método de ataque que se inicia com o envio de um SMS falso e direciona a vítima para um suposto portal oficial do governo

Compartilhar:

A Kaspersky emitiu um alerta a população para um novo golpe de phishing, baseado em campanha maliciosa utilizando a “Suspensão da CNH” como gancho para o crime. Este golpe utiliza mensagens SMS fraudulentas para enganar as vítimas e roubar seus dados pessoais e dinheiro. Veja abaixo passo a passo como a fraude funciona e quais medidas tomar para não cair no ataque.

O golpe começa com o envio de um SMS para potenciais vítimas, informando sobre a suposta suspensão da sua Carteira Nacional de Habilitação (CNH). A mensagem contém um link para um site falso. Ao clicar no link, a vítima é direcionada para um site que imita a aparência de um portal oficial do governo. O site solicita o número do CPF para verificar a falsa situação da CNH.

 

Após a vítima inserir o CPF, o site exibe informações como nome completo, data de nascimento e nome da mãe, conferindo uma falsa sensação de legitimidade. Em seguida, o site informa sobre uma suposta infração de trânsito e exige o pagamento de uma taxa de R$ 99,00 para regularizar a situação da CNH. O pagamento é feito via QR Code do PIX, direcionando o valor para uma conta de laranja em uma fintech.

 

“Este golpe da ‘Suspensão da CNH’ se aproveita da preocupação dos motoristas com sua documentação. É crucial que todos fiquem atentos e redobrem os cuidados ao receberem mensagens suspeitas, para evitar se tornarem vítimas dessa fraude. Verifique sempre a fonte da informação antes de clicar em links ou fornecer seus dados pessoais”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

 

Para se proteger, a Kaspersky recomenda desconfiar de SMS e nunca clicar em links recebidos por mensagens de remetentes desconhecidos, especialmente se tratarem de assuntos como suspensão de CNH ou multas. É importante verificar a autenticidade do site, antes de inserir qualquer informação pessoal. Endereços governamentais possuem geralmente o domínio “.gov.br”.

 

Jamais se deve fazer pagamentos via PIX para desconhecidos, mantendo a desconfiança de solicitações de pagamento via PIX, especialmente se forem feitas sob pressão ou com promessas de regularização rápida. Em caso de dúvidas sobre a situação da sua CNH, o usuário deve entrar em contato diretamente com o DETRAN do seu estado.

Conteúdos Relacionados

Security Report | Overview

Atividade de bots maliciosos com IA cresceu 300% globalmente, aponta estudo

Análise projeta adoção crescente de agentes de IA, fraudes com deepfakes em tempo real e pressão sobre a infraestrutura dos...
Security Report | Overview

Gartner: 50% das empresas adotarão zero-trust movidas pelo volume de dados com IA

Aumento do volume de dados gerados por IA ameaça a confiabilidade futura dos Grandes Modelos de Linguagem
Security Report | Overview

89% dos brasileiros não entendem os riscos do uso da IA no trabalho

Relatório da NordVPN aponta aumento de golpes com deepfakes e clonagem de voz
Security Report | Overview

Gartner identifica as “Companies to Beat” na corrida global de IA

Análise revela como Microsoft, OpenAI e Google consolidaram liderança em segmentos-chave e as oportunidades que restam para startups e novos...