Seu Crédito Digital
Seu Crédito Digital

Golpes digitais devem explodir no fim do ano, diz Fortinet; entenda os motivos

Relatório Fortinet prevê explosão de golpes digitais no final do ano, com foco em compras online. Entenda as táticas e proteja seu dinheiro!

Erivelto LopesPor Erivelto Lopes9 min de leitura
golpes

De acordo com um relatório publicado recentemente pelo FortiGuard Labs da Fortinet, o período de Natal e Ano Novo será marcado por um aumento expressivo e, o que é mais preocupante, sem precedentes, nas ameaças digitais. Essa escalada de crimes cibernéticos está intrinsecamente ligada ao intenso volume de transações e compras que caracterizam o comércio eletrônico durante a época festiva.

O documento, intitulado FortiRecon Cyberthreat Landscape Overview for the 2025 Holiday Season, detalha uma rápida e preocupante transformação na escala, automação e profissionalização das investidas criminosas. Os cibercriminosos estão explorando a alta demanda das compras online com táticas cada vez mais sofisticadas e difíceis de detectar, visando roubar dados e dinheiro dos consumidores.

LEIA MAIS:

A engenharia dos golpes: como os criminosos exploram a temporada de compras

A explosão de golpes digitais nesta época do ano não é aleatória; ela é o resultado de um planejamento meticuloso que capitaliza o aumento do tráfego e a distração dos consumidores apressados em busca de promoções. Os investigadores da Fortinet identificaram, nos últimos três meses, mais de 18 mil domínios relacionados à época festiva, contendo termos como “Christmas“, “Black Friday” e “Flash Sale“, sendo que mais de 750 deles foram classificados como maliciosos.

A proliferação de sites fraudulentos é um dos pilares dessa estratégia. Foram detectados mais de 19 mil domínios que tentam imitar grandes marcas de e-commerce, com cerca de 2.900 deles sendo comprovadamente fraudulentos. Muitos desses domínios utilizam variações sutis no nome (typosquatting) ou na URL, dificultando a percepção de que se trata de um golpe mesmo para usuários atentos.

Phishing e lojas fictícias: o disfarce da fraude

Esses sites maliciosos são peças-chave em diversos esquemas de fraude. O phishing, por exemplo, utiliza essas páginas falsas para roubar credenciais de acesso, fingindo ser o login de uma loja legítima ou um link de rastreio de pedido. As lojas fictícias, por sua vez, são criadas para capturar dinheiro diretamente, oferecendo produtos a preços irrealisticamente baixos, mas nunca entregando as mercadorias.

A Fortinet destaca o uso de táticas de SEO poisoning (envenenamento de SEO), que manipulam algoritmos de busca para impulsionar artificialmente páginas maliciosas no topo dos resultados do Google ou de outros buscadores. Em um período de volume recorde de pesquisa, essa técnica garante que o golpe atinja um número massivo de vítimas.

A automação do crime: fraude com cartões-presente

Outra tática que evidencia a profissionalização do cibercrime é a fraude com cartões-presente. Criminosos exploram vulnerabilidades nos sistemas de resgate de gift cards para roubar saldos ou clonar os códigos. Além disso, os sites fraudulentos também são usados como mecanismos de cobrança indevida, onde o consumidor, ao tentar finalizar uma compra, é direcionado a uma página que coleta seus dados bancários sob o pretexto de uma taxa ou seguro obrigatório.

Essa automação das ameaças torna a segurança online uma prioridade urgente para o consumidor e para as empresas durante este final de ano.

A ascensão dos stealer logs e o mercado clandestino de dados

Um dos pontos mais críticos levantados pelo relatório da Fortinet é o avanço no uso dos stealer logs. Trata-se de malwares que capturam dados sensíveis de usuários de forma massiva, transformando informações pessoais e financeiras em mercadorias valiosas no mercado clandestino.

De acordo com a análise, um número chocante de 1,57 milhão de contas de plataformas de e-commerce foram comprometidas nos últimos três meses e estão agora disponíveis para venda. Esses registros roubados são extremamente detalhados e incluem:

  • Senhas de acesso a lojas e serviços.
  • Cookies e sessões ativas (permitindo que o criminoso ignore o login).
  • Informações de preenchimento automático do navegador (incluindo endereços e telefones).
  • Impressões digitais de dispositivos, usadas para fraudes mais avançadas.

O ‘holiday sales’ de dados bancários

O documento chama a atenção para uma prática especialmente cínica, denominada “Holiday Sales” de dados bancários e códigos CVV. Nesse esquema, os criminosos vendem as informações roubadas a preços promocionais, replicando a estética de liquidações tradicionais. Essa tática de marketing criminoso demonstra o quão amadurecido e organizado está o ecossistema da fraude digital.

Para a Fortinet, o cenário atual revela um ecossistema criminoso que se tornou acessível. Hoje, qualquer atacante, mesmo sem conhecimento técnico avançado, pode adquirir stealer logs e ferramentas prontas para lançar campanhas complexas.

Roubo de identidade e suas consequências financeiras

O roubo de credenciais de e-commerce e de dados bancários é o primeiro passo para o roubo de identidade. Com informações completas, os golpistas podem não apenas fazer compras, mas também abrir contas, solicitar empréstimos e causar prejuízos financeiros de longo prazo à vítima. A proteção desses dados se torna, portanto, uma questão de segurança financeira pessoal.

A simples mudança de senha ou o uso de antifraude já não é suficiente. É necessário que o consumidor adote uma postura de vigilância constante e utilize tecnologias de proteção mais robustas.

As vulnerabilidades que facilitam a ação dos golpistas

Apesar da sofisticação das ferramentas criminosas, grande parte do sucesso dos golpes ainda se baseia em vulnerabilidades sistêmicas e falhas humanas. O fator humano, especialmente a pressa e a distração típicas da época de Natal, é o elo mais fraco explorado pelos criminosos.

O uso de redes públicas de Wi-Fi em shoppings ou cafés para realizar compras ou verificar contas bancárias é uma dessas falhas. Essas redes, por serem de segurança baixa, permitem que hackers interceptem facilmente dados sensíveis. A falta de atualização de sistemas e softwares também cria brechas enormes, que malwares como os stealer logs exploram sem dificuldade.

A ineficiência das senhas simples e a autenticação multifator

Muitos consumidores ainda utilizam senhas simples ou repetem a mesma senha em múltiplas plataformas. No momento em que um stealer log captura uma dessas credenciais, o criminoso ganha acesso imediato a todas as contas associadas.

A Fortinet recomenda enfaticamente a adoção da autenticação multifator (MFA) em todas as contas possíveis: lojas online, e-mails e, principalmente, aplicativos bancários. O MFA garante que, mesmo que a senha seja roubada, o criminoso não consiga acessar a conta sem o código temporário, que é enviado para o dispositivo do usuário.

Monitoramento de domínios e o dever das empresas

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Para as empresas de e-commerce, o alerta da Fortinet é um chamado à ação. É fundamental que as companhias reforcem a atualização de seus sistemas, apliquem patches de segurança e, crucialmente, monitorem ativamente a criação de domínios fraudulentos que imitam sua marca. A rápida derrubada desses sites falsos é essencial para proteger a confiança e os dados de seus clientes.

A inação das empresas pode levar a perdas financeiras maciças e a danos irreparáveis à reputação. A segurança digital é um investimento, não um custo, principalmente no auge da temporada de compras.

Medidas proativas: como o consumidor pode se blindar contra os golpes

Diante da explosão de golpes digitais prevista pela Fortinet para o fim do ano, o consumidor deve adotar uma série de medidas proativas para proteger suas finanças e seus dados. A vigilância e o ceticismo são as melhores armas contra o phishing e as lojas fictícias.

As orientações de cibersegurança para esta época do ano são claras e devem ser seguidas à risca:

  1. Verificar URLs com Rigor: Antes de inserir qualquer dado pessoal ou financeiro, verifique se o endereço do site é exatamente o da marca que você pretende acessar. Preste atenção em variações sutis (typosquatting) e no uso do protocolo HTTPS (o cadeado ao lado da URL).
  2. Usar Cartões com Proteção Antifraude: Prefira utilizar cartões virtuais ou cartões com limite de uso restrito a compras online. Isso impede que, em caso de fraude, o prejuízo se estenda a toda a sua conta bancária.
  3. Ativar a Autenticação Multifator (MFA): Esta é a camada de segurança mais importante contra o roubo de senhas. Deve ser ativada em e-mails, bancos e lojas virtuais.
  4. Evitar Redes Públicas de Wi-Fi: Nunca realize compras ou gerencie contas bancárias usando redes abertas de Wi-Fi em locais públicos. A VPN (Rede Virtual Privada) é uma alternativa segura para proteger sua conexão de internet.

A importância da atualização de softwares

Além das medidas de vigilância, a atualização regular de softwares, navegadores e sistemas operacionais é crucial. As atualizações geralmente incluem patches de segurança que corrigem vulnerabilidades conhecidas. Manter o sistema desatualizado é o mesmo que deixar uma porta aberta para o ataque de malwares.

O consumidor deve agendar a verificação de atualizações em seus dispositivos antes de iniciar a maratona de compras de final de ano.

O papel do banco e do registrato

O consumidor também pode monitorar sua segurança financeira por meio de ferramentas bancárias. Muitos bancos oferecem alertas de fraude ou bloqueio temporário de cartões em casos suspeitos. Além disso, o Registrato, ferramenta do Banco Central, permite que o usuário verifique se há contas ou empréstimos abertos em seu nome, sendo um excelente meio para detectar fraudes de identidade.

A combinação de tecnologia de segurança, como MFA, e a fiscalização ativa das transações são a melhor defesa contra a explosão de golpes prevista pela Fortinet.

O relatório do FortiGuard Labs da Fortinet serve como um alerta urgente: a temporada de Natal e Ano Novo de 2025 será marcada por uma onda de golpes digitais sem precedentes, impulsionada pela profissionalização do cibercrime e pelo uso de ferramentas como os stealer logs. Milhões de contas de trabalhadores e consumidores já foram comprometidas, e o mercado clandestino está ativo.

Para o consumidor, a proteção exige vigilância máxima. É imperativo adotar o uso da autenticação multifator, verificar a URL de cada site de e-commerce e evitar redes públicas de Wi-Fi para transações financeiras. O ceticismo em relação a ofertas que parecem boas demais para ser verdade é o primeiro passo para garantir que suas finanças e dados não se tornem parte do lucrativo “Holiday Sales” dos golpistas.

Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.

Erivelto Lopes

Autor

Erivelto Lopes

Erivelto Lopes é redator no portal Seu Crédito Digital, com forte compromisso com a verdade, responsabilidade e qualidade da informação. Atua diariamente na produção de conteúdos claros e confiáveis sobre benefícios sociais, economia e atualidades que impactam a vida do cidadão. É apaixonado por informar com agilidade, sempre buscando traduzir temas complexos de forma acessível.

Topicos relacionados