Temu: Cibercriminosos se aproveitam da popularidade do app para aplicar golpes

ESET alerta que bandidos estão disseminando e-mails de phishing com ofertas falsas usando o nome da plataforma, cujo app foi o mais baixado entre os apps de compras em pouco mais de um mês, no Brasil

Compartilhar:

Em pouco mais de um mês de funcionamento, a Temu, plataforma de compras online chinesa, se tornou o aplicativo de e-commerce mais baixado no Brasil, segundo a ferramenta de pesquisas de mercado App Magic. No entanto, o rápido crescimento da Temu também tem atraído a atenção de cibercriminosos que utilizam mensagens falsas de promoção para aplicar golpes e roubar dados pessoais e financeiros dos consumidores, segundo a ESET. Líder em detecção proativa de ameaças, a empresa de cybersegurança identificou campanhas de phishing usando o nome da loja em países da América Latina.

 

“O aumento das compras online traz tanto conveniência quanto riscos. Com a popularização dessas plataformas, os golpes relacionados a e-commerces estão se tornando mais frequentes”, diz Camilo Gutiérrez Amaya, chefe do laboratório de pesquisa da ESET América Latina. “Não significa que a Temu seja um site fraudulento, mas sua popularidade atrai a atenção de cibercriminosos que aproveitam de consumidores desavisados”, ressalta Amaya.

 

Para proteger-se contra esses golpes, é essencial estar atento às táticas usadas pelos criminosos e adotar medidas de segurança adequadas. A ESET recomenda a seguir algumas práticas para garantir uma experiência de compra segura.

 

Atenção para phishings disfarçados de anúncios: cuidado com anúncios que usam o nome da Temu, mas que, na verdade, não são da Temu, prometendo grandes descontos, seja em sites ou por e-mails não solicitados. Muitos desses golpes utilizam engenharia social para gerar uma sensação de urgência, incentivando os usuários a aproveitarem ofertas incríveis por tempo limitado.

 

A ESET alerta que, se algo parece bom demais para ser verdade, provavelmente é uma armadilha. Ao clicar em tais ofertas, o usuário pode ser direcionado a um site de phishing, onde cibercriminosos podem obter seus dados pessoais e financeiros.

 

Publicidade falsa com celebridades: golpistas também utilizam imagens de celebridades, falsamente vinculadas à Temu para enganar consumidores e direcioná-los a sites fraudulentos a fim de obter informações pessoais e de cartão de crédito da vítima.

 

ESET destaca que os usuários devem adotar algumas práticas para garantir uma experiência de compra mais segura. É importante evitar clicar em links presentes em e-mails não solicitados ou em anúncios online, e, ao buscar verificar uma oferta da Temu, é recomendado acessar o site diretamente, em vez de confiar em links suspeitos.

 

Além disso, é aconselhável não armazenar dados de pagamento nas contas de e-commerce e ativar a autenticação de dois fatores para aumentar a segurança. É também prudente desconfiar de ofertas que solicitam a inserção de códigos de referência, especialmente quando essas promoções são associadas a celebridades. Embora as lojas online ofereçam diversas ofertas especiais, é necessário ter cautela com descontos extremamente elevados, que podem ser um sinal de fraude.

 

“A segurança ao comprar online depende de atenção e precaução. Seguindo essas dicas, é possível minimizar os riscos e aproveitar os benefícios de plataformas como a Temu de forma mais segura”, afirma Amaya.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos
Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...