Novo golpe de falsa taxa de entrega circula no WhatsApp, alerta estudo

Criminosos utilizam informações sociais verídicas para passar mais credibilidade e aplicar golpes via PIX em vítimas

Compartilhar:

Usuários do WhatsApp estão sendo alvo de um novo golpe que utiliza o nome de uma conhecida empresa de logística para extorquir dinheiro. O golpe envolve a inclusão de vítimas em grupos falsos no WhatsApp, passando-se por canais oficiais da empresa, onde é divulgado um link fraudulento que solicita pagamentos de taxa via PIX para liberação de compras. Entenda melhor o esquema abaixo.

 

A mensagem enviada no grupo alerta sobre uma suposta “Taxa EMEX (Taxa de Emergência Excepcional)” pendente para um pedido fictício. A mensagem afirma que o não pagamento da taxa resultará em pendências com a Receita Federal e possível bloqueio do CPF por sonegação fiscal. As vítimas são pressionadas a clicar no link para regularizar a situação.

 

O link direciona para um site falso que solicita o CPF do usuário. Após a inserção do CPF, o site exibe informações pessoais da vítima, como nome completo e data de nascimento, obtidas ilegalmente, com o objetivo de conferir credibilidade ao golpe. Em seguida, é gerado um QR code para pagamento da suposta taxa via PIX. O pagamento é direcionado para contas em fintechs, provavelmente pertencentes a “laranjas”.

 

“Não é porque a mensagem tem seus dados de CPF e nome completo que ela é necessariamente verídica. Com diversas informações disponíveis na internet hoje, uma compra pode ser facilmente forjada dessa forma. Este golpe segue o mesmo padrão de outros golpes como os que já utilizaram o nome dos Correios. Até o momento, não foram identificados outros domínios relacionados a este golpe específico”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Para evitar cair nesse tipo de golpe, a Kaspersky recomenda, desconfiar de mensagens recebidas por WhatsApp, especialmente de grupos desconhecidos, mesmo que pareçam oficiais. Jamais clique em links suspeitos ou forneça informações pessoais em sites não confiáveis.

 

É válido também verificar a autenticidade dos grupos de WhatsApp, procurando por selos de verificação. Caso haja suspeita, entre em contato diretamente com a empresa de logística, por canais oficiais, para confirmar a veracidade de qualquer cobrança. Sempre reporte grupos e mensagens suspeitas ao WhatsApp, e caso tenha sido vítima do golpe, registre um boletim de ocorrência.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...
Security Report | Overview

IA agêntica será pilar da resiliência digital dos CISOs?

Relatório revela que quase 100% dos líderes agora acumulam a governança de IA, enquanto 92% utilizam a tecnologia para expandir...
Security Report | Overview

Ataques contra infraestruturas de identidade crescem 178%, aponta estudo

Estudo anual "Year in Review" revela que vulnerabilidades são exploradas quase instantaneamente e aponta tanto o avanço da IA agêntica...