Novo golpe de falsa taxa de entrega circula no WhatsApp, alerta estudo

Criminosos utilizam informações sociais verídicas para passar mais credibilidade e aplicar golpes via PIX em vítimas

Compartilhar:

Usuários do WhatsApp estão sendo alvo de um novo golpe que utiliza o nome de uma conhecida empresa de logística para extorquir dinheiro. O golpe envolve a inclusão de vítimas em grupos falsos no WhatsApp, passando-se por canais oficiais da empresa, onde é divulgado um link fraudulento que solicita pagamentos de taxa via PIX para liberação de compras. Entenda melhor o esquema abaixo.

 

A mensagem enviada no grupo alerta sobre uma suposta “Taxa EMEX (Taxa de Emergência Excepcional)” pendente para um pedido fictício. A mensagem afirma que o não pagamento da taxa resultará em pendências com a Receita Federal e possível bloqueio do CPF por sonegação fiscal. As vítimas são pressionadas a clicar no link para regularizar a situação.

 

O link direciona para um site falso que solicita o CPF do usuário. Após a inserção do CPF, o site exibe informações pessoais da vítima, como nome completo e data de nascimento, obtidas ilegalmente, com o objetivo de conferir credibilidade ao golpe. Em seguida, é gerado um QR code para pagamento da suposta taxa via PIX. O pagamento é direcionado para contas em fintechs, provavelmente pertencentes a “laranjas”.

 

“Não é porque a mensagem tem seus dados de CPF e nome completo que ela é necessariamente verídica. Com diversas informações disponíveis na internet hoje, uma compra pode ser facilmente forjada dessa forma. Este golpe segue o mesmo padrão de outros golpes como os que já utilizaram o nome dos Correios. Até o momento, não foram identificados outros domínios relacionados a este golpe específico”, comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Para evitar cair nesse tipo de golpe, a Kaspersky recomenda, desconfiar de mensagens recebidas por WhatsApp, especialmente de grupos desconhecidos, mesmo que pareçam oficiais. Jamais clique em links suspeitos ou forneça informações pessoais em sites não confiáveis.

 

É válido também verificar a autenticidade dos grupos de WhatsApp, procurando por selos de verificação. Caso haja suspeita, entre em contato diretamente com a empresa de logística, por canais oficiais, para confirmar a veracidade de qualquer cobrança. Sempre reporte grupos e mensagens suspeitas ao WhatsApp, e caso tenha sido vítima do golpe, registre um boletim de ocorrência.

 

Conteúdos Relacionados

Security Report | Overview

Qual o impacto transformador da IA Agêntica nos SOCs?

A IA é cada vez mais usada por adversários em campanhas de engenharia social. Ao mesmo tempo, ataques a ambientes...
Security Report | Overview

Serpro entrega Segurança de dados e infraestrutura digital para a Cúpula do BRICS

Estatal de inteligência em governo digital garante credenciamento, proteção de dados e suporte tecnológico no encontro que reúne autoridades de...
Security Report | Overview

Maiores desafios das PMEs em Cibersegurança são ransomware, IA e conectividade, alerta análise

Os especialistas destacam como a combinação de conectividade avançada e cibersegurança pode proteger e impulsionar pequenos negócios na era da...
Security Report | Overview

Estudo detecta grupo de espionagem focado em governo, tecnologia e manufatura no Brasil

A ISH Tecnologia publica análise sobre arsenal cibernético usado por grupo ligado ao Estado chinês