fraudedigital.com
Radar / Bugs / FD-2026-161
risco altoBUG2021-03-01 · 2 min de leitura
0

Por dentro do Classiscam: o golpe automatizado de classificados como serviço

Resumo executivo

A Group-IB detalhou o Classiscam, um esquema de fraude automatizada nascido na Rússia em 2019 que já opera como um verdadeiro 'scam as a service', com bots do Telegram gerando páginas falsas de transportadoras para roubar dados de cartão de vítimas de sites de classificados. O esquema conta com cerca de 40 grupos criminosos, mais de 5 mil golpistas cadastrados e movimenta acima de 6 milhões de dólares por ano em mais de 40 países.

O Classiscam é um esquema de fraude que se aproveita da confiança de compradores e vendedores em sites de anúncios classificados, plataformas de aluguel e até aplicativos de caronas compartilhadas. Segundo a Group-IB, o golpe começou na Rússia em 2019 e se espalhou rapidamente para mais de 40 países, funcionando hoje como um serviço criminoso organizado, com papéis definidos entre gerentes, trabalhadores e desenvolvedores que dividem os lucros.

O funcionamento segue um roteiro bem definido: o golpista publica um anúncio de um produto com preço abaixo do mercado ou responde a um anúncio real se passando por comprador interessado. A conversa é levada rapidamente para um aplicativo de mensagens fora da plataforma original, onde o golpista pede dados pessoais como nome, telefone e endereço sob o pretexto de organizar a entrega. Em seguida, envia um link para uma falsa página de transportadora, gerada automaticamente por um bot do Telegram que replica com fidelidade o visual de serviços reais de entrega. Ao inserir os dados do cartão para pagar o frete ou receber o valor da venda, a vítima na verdade fornece as credenciais bancárias diretamente aos criminosos.

Uma variação especialmente enganosa é o chamado golpe reverso: o criminoso finge ser vendedor, recebe o pagamento antecipado da vítima e depois, quando ela reclama e pede reembolso, envia um novo link falso de estorno que na prática rouba ainda mais dados do cartão. A infraestrutura toda é descartável — domínios e páginas são trocados constantemente para escapar de bloqueios, o que torna a resposta reativa pouco eficaz.

Para se proteger, o recomendável é nunca sair da plataforma oficial de classificados para negociar pagamento ou entrega, desconfiar de preços muito abaixo do mercado, e jamais inserir dados de cartão em páginas de transportadora abertas por link enviado por terceiros — o pagamento de frete, quando legítimo, é feito dentro do próprio aplicativo da transportadora ou marketplace. Empresas donas dessas plataformas, por sua vez, precisam investir em detecção de padrões de anúncios fraudulentos e em parcerias de inteligência de ameaças para derrubar essas páginas falsas rapidamente.

Fonte ↗
0 comentários

Entre para comentar.

Nenhum comentário ainda — seja o primeiro.