Marketplaces online estão na mira de fraudes financeiras, alerta threat intel

Os pesquisadores observam que vendedores são principais vítimas nesses ataques e elencam os golpes mais comuns

Compartilhar:

Pesquisadores da Cisco Talos, a área de inteligência de ameaças da Cisco, observaram os golpes mais comuns sofridos em transações online. Na compra e venda de produtos usados em plataformas de marketplace, especialistas descobriram que os vendedores estão sendo os mais visados pelos criminosos digitais.

 

Por esse motivo, empresas ou pessoas que costumam vender seus itens de forma online precisam ficar atentos para não se tornarem vítimas dessas ações. A Cisco Talos elencou as seis fraudes mais frequentes como um alerta e quais são as recomendações para que os vendedores online possam se proteger.   

 

Mensagem direta

Os golpistas buscam enviar mensagens para o vendedor fingindo estarem interessados nos produtos e tentam persuadi-lo a passar informações como conta bancária ou detalhes de cartão de crédito.

 

Para se prevenir a esses golpes, nunca forneça informações confidenciais por mensagem direta e reporte à plataforma qualquer usuário que suspeite realizar atividades fraudulentas. 

 

Conta comprometida

O golpista pode obter seus dados de login por meio de phishing ou outro roubo digital, e pode fingir ser você para manipular envios, modificar configurações de pagamento automático ou até se comunicar com compradores.

 

É importante que os usuários protejam sua conta com autenticação multi-fator (MFA), que adiciona uma camada extra de proteção ao seu nome de usuário e senha, e pode impedir que os hackers tenham acesso aos seus dados. 

 

Falsa verificação de conta para pagamento 

Os pesquisadores da Cisco Talos observaram que os golpistas podem fingir ser da equipe de atendimento da plataforma de marketplace, alegando que há um problema com a conta do vendedor. Eles solicitam que você clique em um link para concluir a verificação da sua conta, mas o site é, na verdade, falso, sob o controle do invasor e pode ser usado para roubar informações pessoais e financeiras. É importante validar as mensagens entrando em contato com a equipe de suporte do site separadamente, para verificar a autenticidade das mensagens. 

 

Terminar o processo ‘por fora da plataforma’

Os golpistas usam uma série de pretextos para tentar convencer os vendedores a realizar as transações em outras plataformas, fora do marketplace. Em muitos casos, os golpistas usam pressões como urgência de tempo e até prints de telas manipuladas que mostram tentativas de transações fracassadas. Desse modo, o vendedor perde a proteção oferecida pela plataforma e acaba sendo alvo fácil dos cibercriminosos por ficar “vulnerável” e fora do local oficial da venda do produto. 

 

Nesse caso, os clientes podem utilizar as proteções oferecidas pelas plataformas e evitar usar qualquer outro formato de transação “por fora”, que possa prejudicar o vendedor. Compradores reais estão mais dispostos a aceitar bem os termos de transações financeiras dos principais marketplaces. Desconfie quando o comprador insiste ou pressiona muito para migrar para outras plataformas. 

 

Mudanças nos detalhes de envio

Os golpistas usam informações de vendas anteriores, incluindo fotos, para direcionar seus ataques. Tome cuidado com mensagens de pessoas que alegam ser alguém que comprou um item recentemente pedindo para você alterar o endereço de envio – eles esperam para que você envie o item para o golpista ao invés do envio ser para o comprador real. Se um comprador solicitar alteração do endereço de entrega, sugira que ele mude o endereço usando o próprio marketplace e entre em contato diretamente com o suporte da plataforma para facilitar a alteração antes do envio.

 

Usar outras opções de pagamento, fora da plataforma

Redes sociais se tornaram muito populares postando itens usados para vender. Essas transações normalmente ocorrem usando plataformas de transferência de dinheiro reconhecidas como o Paypal. Os golpistas podem convencer os vendedores a usar outras opções de pagamento, como “amigos e familiares”. No entanto, enviar ou receber dinheiro nestas opções “extras” remove muitos dos mecanismos em vigor para proteção contra estornos e outras atividades fraudulentas. 

 

Embora seja útil usar a mídia social para anunciar seus itens, certifique-se sempre que a transação seja realizada usando uma plataforma que oferece proteção para vendedores e compradores. Compradores reais estarão dispostos para conduzir negócios seguindo o processo de transação padrão da plataforma. 

 

Conteúdos Relacionados

Security Report | Overview

Microsoft, Adobe, Oracle, DeepSeek e AWS têm falhas de Segurança, diz consultoria

A curadoria também inclui a descoberta de uma campanha de malware voltada para o roubo de dados de cartão de...
Security Report | Overview

Nova parceria mira proteção de aplicações em Web3 com IA

As empresas criam uma solução de segurança em tempo real para o blockchain com IA usando monitoramento de ameaças avançado
Security Report | Overview

FECAP lança curso técnico de Cibersegurança para Ensino Médio

O Colégio FECAP, mantido pela Fundação, vai oferecer a formação em modelo presencial para capacitar estudantes na área de segurança...
Security Report | Overview

Infraestrutura crítica: o próximo grande alvo dos ciberataques

De acordo com o relatório “Global Cybersecurity Outlook 2025”, divulgado pelo World Economic Forum no início deste ano, a Cibersegurança...