Nova onda de fraudes digitais finge oferecer promoções da Shopee e Latam

Sites fraudulentos imitam os legítimos para coletar CPFs e utilizam engenharia social para enganar usuários.

12/02/2026 12:50

2 min de leitura

(Imagem de reprodução da internet).

Golpes Digitais com Falsas Ofertas de Cartão de Crédito no Brasil

Campanhas fraudulentas que oferecem cartões de crédito falsos, associadas a marcas renomadas, estão se espalhando pelo Brasil, conforme alerta da empresa de segurança cibernética ESET. Os golpistas criam páginas enganosas que imitam promoções de empresas como Shopee e Latam, com o intuito de coletar dados pessoais, como o CPF, utilizando técnicas de engenharia social para explorar a confiança do público.

Divulgação e Táticas Utilizadas pelos Criminosos

As fraudes são amplamente divulgadas por meio de anúncios em redes sociais e mensagens em massa em aplicativos de comunicação. Os links levam os usuários a sites falsos que replicam com precisão a identidade visual das empresas, incluindo logotipos e cores, além de mensagens que visam transmitir segurança e proteção de dados.

Como Funciona o Golpe

O golpe se apresenta como uma solicitação de cartão de crédito com benefícios atrativos, como limite alto, anuidade zero e aprovação sem consulta ao SPC ou Serasa. Durante a navegação, as vítimas são incentivadas a escolher vantagens e responder a perguntas sobre seu vínculo empregatício, renda e restrições no CPF.

Objetivo dos Criminosos

De acordo com Daniel Barbosa, pesquisador da ESET Brasil, o principal objetivo é coletar dados sensíveis e traçar o perfil financeiro das vítimas. O CPF é um dado valioso para fraudes futuras, abertura de contas e golpes financeiros mais direcionados.

Perfil das Vítimas e Conclusão

A campanha tem como alvo pessoas financeiramente vulneráveis, especialmente aquelas com restrições de crédito, que podem achar as promessas de aprovação imediata mais convincentes. Mesmo que as vítimas forneçam informações durante o cadastro, o site informa que o cartão foi aprovado e solicita apenas o CPF na etapa final. Após o envio, uma mensagem genérica indica que a consulta está temporariamente indisponível, mas o golpe já foi consumado.

A ESET também identificou fraudes mais simples que utilizam páginas falsas de companhias aéreas e grandes empresas para solicitar CPF e nome completo. Nesses casos, após o envio das informações, a página apenas recarrega, sem fornecer mensagens adicionais. Apesar da simplicidade, essas fraudes continuam a ser eficazes devido ao uso de marcas conhecidas, ressaltando a importância de cautela ao acessar promoções e ofertas de crédito nas redes sociais e aplicativos de mensagens.

Fonte por: Convergencia Digital

Autor(a):

Portal de notícias e informações atualizadas do Brasil e do mundo. Acompanhe as principais notícias em tempo real