Hackers e golpistas estão usando a segunda via de contas de serviços como água, gás e luz, para roubar dinheiro dos usuários. O alerta foi feito pela Kaspersky.
Segundo a empresa, a prática, que vem ocorrendo há menos de um mês, consiste em patrocinar páginas falsas e maliciosas, que simulam empresas públicas, para que fiquem bem colocados em sistemas de buscas na internet.
Dessa forma, vítimas desavisadas clicam nesses sites falsos acreditando serem oficiais e acabam tendo prejuízos financeiros.
A empresa de cibersegurança identificou desde o início de outubro uma série de ataques de phishing, nos quais os criminosos se passam por empresas de serviços públicos, como Sabesp, CPFL, Copasa e Light, entre outros, para obter informações pessoais e números de conta dos usuários.
A vítima, por exemplo, ao pesquisar o termo "segunda via CPFL", no Google ou outros buscadores, com o objetivo de acessar o site oficial da empresa pode se deparar com sites fraudulentos no topo da busca, visto que os criminosos patrocinam esses links.
E, por conta da posição no topo dos buscadores, a vítima é induzida a acessar o site fraudulento. Para transmitir ainda mais veracidade, os golpistas utilizam o nome oficial da empresa e, muitas vezes, uma simulam a identidade visual da empresa, incluindo a logo.
Uma vez com a pessoa dentro do site, os criminosos operam de duas maneiras distintas. Na primeira forma, os sites falsos solicitam dados pessoais e números de conta, com os quais os golpistas acessam o site oficial da empresa de serviços públicos e obtêm o valor aproximado das faturas dos usuários. Os golpistas, então, geram boletos falsos ou enviam QR code do PIX para as vítimas pagarem.
A outra forma encontrada foi com a abordagem via WhatsApp: outros sites fraudulentos, como um que utiliza o nome da Sabesp, oferecem um botão de contato via WhatsApp. Os criminosos simulam ser um robô de atendimento e, da mesma forma, solicitam informações pessoais, acessam o site oficial e emitem faturas falsas, seja na forma de boletos ou códigos PIX.
"Aqueles que caem nesses golpes podem enfrentar perda de dinheiro, bem como ter seus dados pessoais comprometidos. Além disso, o não pagamento da fatura verdadeira pode resultar em desligamentos de serviços essenciais, visto que a vítima pensa que fez o pagamento corretamente", comenta Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.
Para evitar cair nesse tipo de golpe, a Kaspersky faz algumas recomendações cruciais. Primeiramente, é essencial verificar com cuidado a autenticidade da URL do site da empresa de serviços públicos antes de fornecer qualquer informação pessoal. Certifique-se de que está no site oficial e legítimo da empresa.
Além disso, evite compartilhar informações pessoais ou números de conta por meio de sites não verificados ou aplicativos de mensagens, como o WhatsApp. Muitas vezes, golpistas exploram essas plataformas para obter informações confidenciais.
Caso você tenha dúvidas ou preocupações sobre uma cobrança, é aconselhável contatar diretamente a empresa de serviços públicos. Use os canais oficiais de atendimento ao cliente, como os números de telefone disponíveis no site da empresa, para confirmar a autenticidade da cobrança.
Para manter a segurança digital, é fundamental manter seu software de segurança atualizado. Certifique-se de que suas ferramentas de segurança estejam em dia e realize verificações regulares em seu dispositivo. Isso ajuda a identificar e evitar problemas relacionados a malware, vírus ou outras ameaças cibernéticas.
Seguir essas orientações pode proteger suas informações pessoais e ajudar a evitar cair em golpes on-line relacionados a serviços públicos. A segurança cibernética desempenha um papel fundamental na preservação de sua privacidade e na proteção de sua segurança financeira.
Siga o Cointelegraph Brasil para acompanhar as notícias em tempo real: estamos no X, no Telegram, no Facebook, no Instagram e no YouTube, com análises, especialistas, entrevistas e notícias de última hora do mercado de cripto e blockchain no Brasil e na América Latina.
Fonte: cointelegraph