Cibercrime: suspensão da CNH se torna isca de golpes, revela estudo

A Kaspersky divulgou um método de ataque que se inicia com o envio de um SMS falso e direciona a vítima para um suposto portal oficial do governo

Compartilhar:

A Kaspersky emitiu um alerta a população para um novo golpe de phishing, baseado em campanha maliciosa utilizando a “Suspensão da CNH” como gancho para o crime. Este golpe utiliza mensagens SMS fraudulentas para enganar as vítimas e roubar seus dados pessoais e dinheiro. Veja abaixo passo a passo como a fraude funciona e quais medidas tomar para não cair no ataque.

O golpe começa com o envio de um SMS para potenciais vítimas, informando sobre a suposta suspensão da sua Carteira Nacional de Habilitação (CNH). A mensagem contém um link para um site falso. Ao clicar no link, a vítima é direcionada para um site que imita a aparência de um portal oficial do governo. O site solicita o número do CPF para verificar a falsa situação da CNH.

 

Após a vítima inserir o CPF, o site exibe informações como nome completo, data de nascimento e nome da mãe, conferindo uma falsa sensação de legitimidade. Em seguida, o site informa sobre uma suposta infração de trânsito e exige o pagamento de uma taxa de R$ 99,00 para regularizar a situação da CNH. O pagamento é feito via QR Code do PIX, direcionando o valor para uma conta de laranja em uma fintech.

 

“Este golpe da ‘Suspensão da CNH’ se aproveita da preocupação dos motoristas com sua documentação. É crucial que todos fiquem atentos e redobrem os cuidados ao receberem mensagens suspeitas, para evitar se tornarem vítimas dessa fraude. Verifique sempre a fonte da informação antes de clicar em links ou fornecer seus dados pessoais”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

 

Para se proteger, a Kaspersky recomenda desconfiar de SMS e nunca clicar em links recebidos por mensagens de remetentes desconhecidos, especialmente se tratarem de assuntos como suspensão de CNH ou multas. É importante verificar a autenticidade do site, antes de inserir qualquer informação pessoal. Endereços governamentais possuem geralmente o domínio “.gov.br”.

 

Jamais se deve fazer pagamentos via PIX para desconhecidos, mantendo a desconfiança de solicitações de pagamento via PIX, especialmente se forem feitas sob pressão ou com promessas de regularização rápida. Em caso de dúvidas sobre a situação da sua CNH, o usuário deve entrar em contato diretamente com o DETRAN do seu estado.

Conteúdos Relacionados

Security Report | Overview

PUC-Campinas inaugura SOC para capacitação e pesquisa em Cibersegurança

Parceria inovadora visa atender à crescente demanda por profissionais e fortalecer a formação prática na área de segurança digital
Security Report | Overview

Pesquisa aponta que propriedades intelectuais foram atingidas por phishing

Pesquisadores da Check Point Software descobriram a campanha CopyRh(ight)adamantys que explora iscas de violação de propriedade intelectual
Security Report | Overview

Quantum e eficiência energética: vendor divulga previsões em SI para 2025

A acensão dos copilotos movidos por IA, redefinição da conformidade legislativa do setor e impactos climáticos da Cyber também serão...
Security Report | Overview

Grupo de threat intel detecta novo ransomware financeiro na América Latina

De acordo com análise da Cisco Talos, o BabyLockerKZ é uma variante da família de malwares MedusaLocker, e registrou aumento...