Nova campanha maliciosa se passa por link de pagamento de IPVA

Kaspersky encontrou cerca de 40 domínios falsos que conseguem gerar guias de pagamento do IPVA e de demais multas, usados para roubar dinheiro das vítimas

Compartilhar:

A Kaspersky identificou sites falsos com o tema do Imposto sobre a Propriedade de Veículos Automotores (IPVA) que visa enganar desavisados a pagarem por uma tarifa falsa. Os especialistas da empresa de cibersegurança descobriram ao menos 38 endereços fraudulentos usados nessa nova campanha maliciosa. Veja abaixo como se proteger dessa armadilha.

 

O contato da vítima com o golpe acontece ao buscar na internet o termo “IPVA”, os links fraudulentos são apresentados como patrocinados (sponsored) e aparecem nos primeiros lugares – isso acontece pois os criminosos estão promovendo o golpe no motor de busca. Importante esclarecer que os links patrocinados são uma ferramenta legítima. Infelizmente, há a exploração deles pelos fraudadores para aplicar golpes em desavisados.

 

Ao acessar o site falso, as pessoas visualizarão uma réplica do site original. Porém, ao realizarem a solicitação de pagamento do IPVA 2024 ou consultarem multas para pagá-las, o site falso apresentará a opção de pagamento via PIX ou gerará boletos falsos. Caso os desavisados façam a transação ou concluam o pagamento, enviarão seu dinheiro para os criminosos.

 

“Os criminosos patrocinam links maliciosos, pois sabem que a maioria das pessoas irá clicar nos sites que aparecem no topo da página. Como sabemos que o cibercrime busca o menor caminho para chegar até as vítimas, é importante que as pessoas estejam atentas a sites suspeitos – digite o site desejado manualmente pela URL. Ao detectar sinais de golpe, como links duvidosos ou solicitações de informações sensíveis, é essencial pausar e verificar a autenticidade antes de prosseguir”, comenta Fabio Assolini, diretor da equipe de Pesquisa e Análise para a América Latina da Kaspersky.

 

A Kaspersky alerta todos os usuários a estarem atentos a e-mails suspeitos relacionados ao IPVA e faz algumas recomendações. Antes de tudo, o usuário deve desconfiar de ofertas e promessas exageradas ou generosas demais em relação a algum pagamento específico.

 

Além disso, é sempre importante verificar o link de acesso do site. Erros gramaticais e uso de termos demasiadamente genéricos podem indicar um falso direcionamento do endereço, que deve ser evitado a todo o custo. Por fim, manter um antivírus instalado nos devices de uso cotidiano é uma forma de erguer novas linhas de defesa contra tais ameaças.

 

Conteúdos Relacionados

Security Report | Overview

Invasão à Defesa Civil acende alerta sobre o perigo do roubo de credenciais

Caso Misantropia levanta discussões sobre o uso indevido de acessos legítimos e os riscos Cibernéticos associados a plataformas de emergência...
Security Report | Overview

Estudo aponta que falta de investimento em SI trava contratações e eleva prejuízos de ataques

Relatório Global de 2026 revela que quase metade dos líderes de TI enfrenta resistência para abrir vagas, enquanto criminosos usam...
Security Report | Overview

IA acelera produtividade nas PMEs, mas democratiza o cibercrime, alerta pesquisa

Fim da diferença na adoção de inteligência artificial entre pequenas e grandes empresas expõe o elo mais vulnerável das cadeias...
Security Report | Overview

Cibersegurança é prioridade absoluta de 100% dos bancos brasileiros, diz Febraban

Pesquisa Tecnologia Bancária, feita pela Deloitte em parceria com a Federação, também mostra que investimentos dos bancos em tecnologia devem...