Cibercrime: suspensão da CNH se torna isca de golpes, revela estudo

A Kaspersky divulgou um método de ataque que se inicia com o envio de um SMS falso e direciona a vítima para um suposto portal oficial do governo

Compartilhar:

A Kaspersky emitiu um alerta a população para um novo golpe de phishing, baseado em campanha maliciosa utilizando a “Suspensão da CNH” como gancho para o crime. Este golpe utiliza mensagens SMS fraudulentas para enganar as vítimas e roubar seus dados pessoais e dinheiro. Veja abaixo passo a passo como a fraude funciona e quais medidas tomar para não cair no ataque.

O golpe começa com o envio de um SMS para potenciais vítimas, informando sobre a suposta suspensão da sua Carteira Nacional de Habilitação (CNH). A mensagem contém um link para um site falso. Ao clicar no link, a vítima é direcionada para um site que imita a aparência de um portal oficial do governo. O site solicita o número do CPF para verificar a falsa situação da CNH.

 

Após a vítima inserir o CPF, o site exibe informações como nome completo, data de nascimento e nome da mãe, conferindo uma falsa sensação de legitimidade. Em seguida, o site informa sobre uma suposta infração de trânsito e exige o pagamento de uma taxa de R$ 99,00 para regularizar a situação da CNH. O pagamento é feito via QR Code do PIX, direcionando o valor para uma conta de laranja em uma fintech.

 

“Este golpe da ‘Suspensão da CNH’ se aproveita da preocupação dos motoristas com sua documentação. É crucial que todos fiquem atentos e redobrem os cuidados ao receberem mensagens suspeitas, para evitar se tornarem vítimas dessa fraude. Verifique sempre a fonte da informação antes de clicar em links ou fornecer seus dados pessoais”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

 

Para se proteger, a Kaspersky recomenda desconfiar de SMS e nunca clicar em links recebidos por mensagens de remetentes desconhecidos, especialmente se tratarem de assuntos como suspensão de CNH ou multas. É importante verificar a autenticidade do site, antes de inserir qualquer informação pessoal. Endereços governamentais possuem geralmente o domínio “.gov.br”.

 

Jamais se deve fazer pagamentos via PIX para desconhecidos, mantendo a desconfiança de solicitações de pagamento via PIX, especialmente se forem feitas sob pressão ou com promessas de regularização rápida. Em caso de dúvidas sobre a situação da sua CNH, o usuário deve entrar em contato diretamente com o DETRAN do seu estado.

Conteúdos Relacionados

Security Report | Overview

Falhas de Cibersegurança dobram risco de vida de pacientes, alerta estudo

Com mais de 3.000 tentativas semanais de ataque por organização, setor de saúde no Brasil lidera ranking global de ciberataques...
Security Report | Overview

Aena reforça Cibersegurança de aeroportos com sistema de monitoramento digital

Projeto de cibersegurança implantado em parceria da Aena com a Service IT busca ampliar proteção em 17 terminais brasileiros
Security Report | Overview

Declaração do IR: Campanhas de phishing contra contribuintes miram data leak

Relatório reforça as dicas aos usuários para evitarem esses golpes cibernéticos e faz alerta às organizações, que poderão ser afetadas,...
Security Report | Overview

Excesso de alertas desafia resposta a incidentes de empresas latino-americanas, indica monitoramento

Pesquisa traz orientações para que as empresas latino-americanas diferenciem eventos de ciberataques e ajudem no combate a golpes avançados que...