Novo golpe de falsa taxa de entrega circula no WhatsApp, alerta estudo

Criminosos utilizam informações sociais verídicas para passar mais credibilidade e aplicar golpes via PIX em vítimas

Compartilhar:

Usuários do WhatsApp estão sendo alvo de um novo golpe que utiliza o nome de uma conhecida empresa de logística para extorquir dinheiro. O golpe envolve a inclusão de vítimas em grupos falsos no WhatsApp, passando-se por canais oficiais da empresa, onde é divulgado um link fraudulento que solicita pagamentos de taxa via PIX para liberação de compras. Entenda melhor o esquema abaixo.

 

A mensagem enviada no grupo alerta sobre uma suposta “Taxa EMEX (Taxa de Emergência Excepcional)” pendente para um pedido fictício. A mensagem afirma que o não pagamento da taxa resultará em pendências com a Receita Federal e possível bloqueio do CPF por sonegação fiscal. As vítimas são pressionadas a clicar no link para regularizar a situação.

 

O link direciona para um site falso que solicita o CPF do usuário. Após a inserção do CPF, o site exibe informações pessoais da vítima, como nome completo e data de nascimento, obtidas ilegalmente, com o objetivo de conferir credibilidade ao golpe. Em seguida, é gerado um QR code para pagamento da suposta taxa via PIX. O pagamento é direcionado para contas em fintechs, provavelmente pertencentes a “laranjas”.

 

“Não é porque a mensagem tem seus dados de CPF e nome completo que ela é necessariamente verídica. Com diversas informações disponíveis na internet hoje, uma compra pode ser facilmente forjada dessa forma. Este golpe segue o mesmo padrão de outros golpes como os que já utilizaram o nome dos Correios. Até o momento, não foram identificados outros domínios relacionados a este golpe específico”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Para evitar cair nesse tipo de golpe, a Kaspersky recomenda, desconfiar de mensagens recebidas por WhatsApp, especialmente de grupos desconhecidos, mesmo que pareçam oficiais. Jamais clique em links suspeitos ou forneça informações pessoais em sites não confiáveis.

 

É válido também verificar a autenticidade dos grupos de WhatsApp, procurando por selos de verificação. Caso haja suspeita, entre em contato diretamente com a empresa de logística, por canais oficiais, para confirmar a veracidade de qualquer cobrança. Sempre reporte grupos e mensagens suspeitas ao WhatsApp, e caso tenha sido vítima do golpe, registre um boletim de ocorrência.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Campanha falsa vaga na L’Oréal mira comprometimento de e-mails dos candidatos

Campanha de phishing identificada pela ESET usa identidade visual de grandes marcas para enganar profissionais em busca de emprego
Security Report | Overview

Gartner aponta quatro ameaças críticas que exigem atenção dos CISOs

Deepfakes, comprometimento de aplicações de IA, injeção de prompts e ataques à cadeia de suprimentos são os principais riscos que...
Security Report | Overview

Brasil está entre os países afetados por onda global de roubo de credenciais e falhas críticas

Levantamento de consultoria aponta ataques à cadeia de suprimentos, falhas no kernel Linux, Ghost CMS e firewalls Palo Alto entre...
Security Report | Overview

Exploração ativa de vulnerabilidade crítica permite contorno de autenticação em VPNs

Investigação da Check Point Research sobre falha severa em soluções de acesso remoto revela uma segunda vulnerabilidade de segurança