Cibercrime: suspensão da CNH se torna isca de golpes, revela estudo

A Kaspersky divulgou um método de ataque que se inicia com o envio de um SMS falso e direciona a vítima para um suposto portal oficial do governo

Compartilhar:

A Kaspersky emitiu um alerta a população para um novo golpe de phishing, baseado em campanha maliciosa utilizando a “Suspensão da CNH” como gancho para o crime. Este golpe utiliza mensagens SMS fraudulentas para enganar as vítimas e roubar seus dados pessoais e dinheiro. Veja abaixo passo a passo como a fraude funciona e quais medidas tomar para não cair no ataque.

O golpe começa com o envio de um SMS para potenciais vítimas, informando sobre a suposta suspensão da sua Carteira Nacional de Habilitação (CNH). A mensagem contém um link para um site falso. Ao clicar no link, a vítima é direcionada para um site que imita a aparência de um portal oficial do governo. O site solicita o número do CPF para verificar a falsa situação da CNH.

 

Após a vítima inserir o CPF, o site exibe informações como nome completo, data de nascimento e nome da mãe, conferindo uma falsa sensação de legitimidade. Em seguida, o site informa sobre uma suposta infração de trânsito e exige o pagamento de uma taxa de R$ 99,00 para regularizar a situação da CNH. O pagamento é feito via QR Code do PIX, direcionando o valor para uma conta de laranja em uma fintech.

 

“Este golpe da ‘Suspensão da CNH’ se aproveita da preocupação dos motoristas com sua documentação. É crucial que todos fiquem atentos e redobrem os cuidados ao receberem mensagens suspeitas, para evitar se tornarem vítimas dessa fraude. Verifique sempre a fonte da informação antes de clicar em links ou fornecer seus dados pessoais”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

 

Para se proteger, a Kaspersky recomenda desconfiar de SMS e nunca clicar em links recebidos por mensagens de remetentes desconhecidos, especialmente se tratarem de assuntos como suspensão de CNH ou multas. É importante verificar a autenticidade do site, antes de inserir qualquer informação pessoal. Endereços governamentais possuem geralmente o domínio “.gov.br”.

 

Jamais se deve fazer pagamentos via PIX para desconhecidos, mantendo a desconfiança de solicitações de pagamento via PIX, especialmente se forem feitas sob pressão ou com promessas de regularização rápida. Em caso de dúvidas sobre a situação da sua CNH, o usuário deve entrar em contato diretamente com o DETRAN do seu estado.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Setor de manufatura amadurece o uso de IA e reduz riscos, aponta pesquisa

Pesquisa revela que o setor manufatureiro está reduzindo a dependência de ferramentas de IA não autorizadas, com crescimento expressivo no...
Security Report | Overview

Brasil está entre os mercados emergentes mais visados por operações de carding, afirma estudo

Estudo revela que os cartões brasileiros continuam relativamente “baratos” quando comparados a alguns mercados, mas o aumento de preço indica...
Security Report | Overview

Estudo detecta nova campanha de phishing focado em domínio legítimo

Pesquisadores identificam mais de 40.000 e-mails maliciosos enviados a partir do domínio oficial facebookmail[.]com, explorando funcionalidades do Meta Business Suite...
Security Report | Overview

Ataques que se disfarçam em programas legítimos dobram no último ano

Em pesquisa, organização treina IA para reconhecer DLL hijacking, ainda alerta que a técnica de cibercrime pode passar despercebida por...