Marketplaces online estão na mira de fraudes financeiras, alerta threat intel

Os pesquisadores observam que vendedores são principais vítimas nesses ataques e elencam os golpes mais comuns

Compartilhar:

Pesquisadores da Cisco Talos, a área de inteligência de ameaças da Cisco, observaram os golpes mais comuns sofridos em transações online. Na compra e venda de produtos usados em plataformas de marketplace, especialistas descobriram que os vendedores estão sendo os mais visados pelos criminosos digitais.

 

Por esse motivo, empresas ou pessoas que costumam vender seus itens de forma online precisam ficar atentos para não se tornarem vítimas dessas ações. A Cisco Talos elencou as seis fraudes mais frequentes como um alerta e quais são as recomendações para que os vendedores online possam se proteger.   

 

Mensagem direta

Os golpistas buscam enviar mensagens para o vendedor fingindo estarem interessados nos produtos e tentam persuadi-lo a passar informações como conta bancária ou detalhes de cartão de crédito.

 

Para se prevenir a esses golpes, nunca forneça informações confidenciais por mensagem direta e reporte à plataforma qualquer usuário que suspeite realizar atividades fraudulentas. 

 

Conta comprometida

O golpista pode obter seus dados de login por meio de phishing ou outro roubo digital, e pode fingir ser você para manipular envios, modificar configurações de pagamento automático ou até se comunicar com compradores.

 

É importante que os usuários protejam sua conta com autenticação multi-fator (MFA), que adiciona uma camada extra de proteção ao seu nome de usuário e senha, e pode impedir que os hackers tenham acesso aos seus dados. 

 

Falsa verificação de conta para pagamento 

Os pesquisadores da Cisco Talos observaram que os golpistas podem fingir ser da equipe de atendimento da plataforma de marketplace, alegando que há um problema com a conta do vendedor. Eles solicitam que você clique em um link para concluir a verificação da sua conta, mas o site é, na verdade, falso, sob o controle do invasor e pode ser usado para roubar informações pessoais e financeiras. É importante validar as mensagens entrando em contato com a equipe de suporte do site separadamente, para verificar a autenticidade das mensagens. 

 

Terminar o processo ‘por fora da plataforma’

Os golpistas usam uma série de pretextos para tentar convencer os vendedores a realizar as transações em outras plataformas, fora do marketplace. Em muitos casos, os golpistas usam pressões como urgência de tempo e até prints de telas manipuladas que mostram tentativas de transações fracassadas. Desse modo, o vendedor perde a proteção oferecida pela plataforma e acaba sendo alvo fácil dos cibercriminosos por ficar “vulnerável” e fora do local oficial da venda do produto. 

 

Nesse caso, os clientes podem utilizar as proteções oferecidas pelas plataformas e evitar usar qualquer outro formato de transação “por fora”, que possa prejudicar o vendedor. Compradores reais estão mais dispostos a aceitar bem os termos de transações financeiras dos principais marketplaces. Desconfie quando o comprador insiste ou pressiona muito para migrar para outras plataformas. 

 

Mudanças nos detalhes de envio

Os golpistas usam informações de vendas anteriores, incluindo fotos, para direcionar seus ataques. Tome cuidado com mensagens de pessoas que alegam ser alguém que comprou um item recentemente pedindo para você alterar o endereço de envio – eles esperam para que você envie o item para o golpista ao invés do envio ser para o comprador real. Se um comprador solicitar alteração do endereço de entrega, sugira que ele mude o endereço usando o próprio marketplace e entre em contato diretamente com o suporte da plataforma para facilitar a alteração antes do envio.

 

Usar outras opções de pagamento, fora da plataforma

Redes sociais se tornaram muito populares postando itens usados para vender. Essas transações normalmente ocorrem usando plataformas de transferência de dinheiro reconhecidas como o Paypal. Os golpistas podem convencer os vendedores a usar outras opções de pagamento, como “amigos e familiares”. No entanto, enviar ou receber dinheiro nestas opções “extras” remove muitos dos mecanismos em vigor para proteção contra estornos e outras atividades fraudulentas. 

 

Embora seja útil usar a mídia social para anunciar seus itens, certifique-se sempre que a transação seja realizada usando uma plataforma que oferece proteção para vendedores e compradores. Compradores reais estarão dispostos para conduzir negócios seguindo o processo de transação padrão da plataforma. 

 

Conteúdos Relacionados

Security Report | Overview

IA na nuvem pode ser vulnerável a falhas críticas e riscos de segurança, aponta relatório

Relatório da Tenable revela que combinações inseguras entre IA e nuvem expõem dados sensíveis a vulnerabilidades críticas, erros de configuração...
Security Report | Overview

Cibercrime explora morte do Papa para disseminar campanhas falsas

Cibercriminosos lançam diversos tipos de campanhas, começando por aquelas de desinformação em plataformas de mídia social para i atrás de...
Security Report | Overview

Quando o mundo desliga: a ilusão da segurança na era digital

Em um mundo onde a conectividade é vital, a preparação para falhas sistêmicas não é uma opção, mas é uma...
Security Report | Overview

Ataques de ransomware registram aumento de 110% em relação à 2024

Os ataques baseados em sequestro de dados tiveram um aumento de 110% em relação ao mesmo período no ano passado;...