Novo golpe de falsa taxa de entrega circula no WhatsApp, alerta estudo

Criminosos utilizam informações sociais verídicas para passar mais credibilidade e aplicar golpes via PIX em vítimas

Compartilhar:

Usuários do WhatsApp estão sendo alvo de um novo golpe que utiliza o nome de uma conhecida empresa de logística para extorquir dinheiro. O golpe envolve a inclusão de vítimas em grupos falsos no WhatsApp, passando-se por canais oficiais da empresa, onde é divulgado um link fraudulento que solicita pagamentos de taxa via PIX para liberação de compras. Entenda melhor o esquema abaixo.

 

A mensagem enviada no grupo alerta sobre uma suposta “Taxa EMEX (Taxa de Emergência Excepcional)” pendente para um pedido fictício. A mensagem afirma que o não pagamento da taxa resultará em pendências com a Receita Federal e possível bloqueio do CPF por sonegação fiscal. As vítimas são pressionadas a clicar no link para regularizar a situação.

 

O link direciona para um site falso que solicita o CPF do usuário. Após a inserção do CPF, o site exibe informações pessoais da vítima, como nome completo e data de nascimento, obtidas ilegalmente, com o objetivo de conferir credibilidade ao golpe. Em seguida, é gerado um QR code para pagamento da suposta taxa via PIX. O pagamento é direcionado para contas em fintechs, provavelmente pertencentes a “laranjas”.

 

“Não é porque a mensagem tem seus dados de CPF e nome completo que ela é necessariamente verídica. Com diversas informações disponíveis na internet hoje, uma compra pode ser facilmente forjada dessa forma. Este golpe segue o mesmo padrão de outros golpes como os que já utilizaram o nome dos Correios. Até o momento, não foram identificados outros domínios relacionados a este golpe específico”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Para evitar cair nesse tipo de golpe, a Kaspersky recomenda, desconfiar de mensagens recebidas por WhatsApp, especialmente de grupos desconhecidos, mesmo que pareçam oficiais. Jamais clique em links suspeitos ou forneça informações pessoais em sites não confiáveis.

 

É válido também verificar a autenticidade dos grupos de WhatsApp, procurando por selos de verificação. Caso haja suspeita, entre em contato diretamente com a empresa de logística, por canais oficiais, para confirmar a veracidade de qualquer cobrança. Sempre reporte grupos e mensagens suspeitas ao WhatsApp, e caso tenha sido vítima do golpe, registre um boletim de ocorrência.

 

Conteúdos Relacionados

Security Report | Overview

Estudo: Gatilhos inesperados em prompts de IA podem gerar código inseguro

Alerta para desenvolvedores no Brasil, estudo demonstra como o viés em modelos de IA pode introduzir vulnerabilidades em softwares críticos...
Security Report | Overview

Black Friday multiplica pontos cegos de Segurança nas empresas, alerta pesquisa

Corrida por performance e disponibilidade abre brechas justamente no maior pico de transações do ano
Security Report | Overview

Análise alerta que estreias de filmes podem ser usadas como iscas em golpes online

Pesquisa mostra que interesse em grandes lançamentos podem ser usados para aplicação de golpes de streaming e campanhas de phishing...
Security Report | Overview

Magalu Cloud conquista certificação de gestão de Segurança da Informação

Serviço de nuvem foi reconhecida com a ISO/IEC 27001; Magalu Cloud divulga o teste que comprova a confidencialidade e integridade...