fraudedigital.com
tema

#golpe-ao-consumidor

79 publicações marcadas com esta tag.

risco altoFD-2026-246 · 2026-09-09
0

Homem é condenado a 15 anos de prisão por sextorsão com pornografia gerada por IA

Um homem de Ohio foi condenado a 15 anos de prisão por uma série de crimes cibernéticos que incluem perseguição online (cyberstalking) e sextorsão de múltiplas vítimas usando conteúdo pornográfico gerado por inteligência artificial. O caso ilustra como ferramentas de IA generativa vêm sendo incorporadas a esquemas de extorsão, ampliando o alcance e o poder de coerção sobre as vítimas.

Fonte ↗
panoramaFD-2026-252 · 2026-09-09
0

Estudo com 17 "scambaiters" revela expertise oculta no combate a golpes de suporte técnico falso

Pesquisadores entrevistaram 17 voluntários que praticam "scambaiting" — a prática de se passar por vítima para investigar, expor e desperdiçar o tempo de golpistas de Technical Support Scams (TSS), o golpe da falsa central de suporte técnico. O estudo, aceito na ACM CCS 2026, conclui que essa comunidade acumula conhecimento operacional sobre os golpistas que frequentemente falta à própria pesquisa acadêmica sobre o tema, mas carece de suporte estruturado.

Fonte ↗
risco altoFD-2026-249 · 2026-09-08
0

Rede DoppelCart usa mais de 119 mil lojas falsas para roubar dados de cartão de crédito

Uma operação batizada de DoppelCart mantém uma rede de mais de 119 mil domínios que simulam e-commerces legítimos para coletar dados de cartão de pagamento de consumidores no momento do checkout falso. A escala do número de domínios sugere infraestrutura automatizada de criação em massa de lojas fraudulentas, um modelo que dificulta o takedown por operar em volume e rotatividade constante.

Fonte ↗
risco médioFD-2026-242 · 2026-09-07
0

Dados de 32,8 milhões de usuários da Condé Nast são vendidos em fórum criminoso após vazamento

Um banco de dados com 32,8 milhões de registros de usuários ligados a publicações da Condé Nast, incluindo e-mail, nome, endereço e data de nascimento, está à venda por US$ 15 mil em um fórum russo de cibercrime. A combinação de dados reais de identidade e endereço abre caminho para golpes de personificação da própria marca contra assinantes.

Fonte ↗
risco médioFD-2026-244 · 2026-09-07
0

Vazamento na fornecedora de logística ShipMonk expõe 81 mil clientes da Trezor a golpes

A fabricante de carteiras de hardware Trezor ampliou para 81 mil o número de clientes afetados por um vazamento originado na sua parceira de logística ShipMonk, explorada via SQL injection zero-day no Metabase. Os dados expostos são nome, endereço, e-mail, telefone e número do pedido — informação suficiente para golpistas montarem contatos falsos convincentes atrás da seed phrase da carteira.

Fonte ↗
panoramaFD-2026-237 · 2026-09-03
0

Como identificar sites fraudulentos que o navegador ainda considera "seguros"

A Kaspersky publicou um guia sobre os sinais que denunciam lojas e sites fraudulentos mesmo quando o navegador não exibe nenhum alerta de segurança, já que o cadeado HTTPS só garante criptografia da conexão, não a idoneidade de quem está do outro lado. O texto lista táticas de pressão psicológica (contadores regressivos, estoque "quase esgotado"), sinais visuais de amadorismo e categorias comuns de golpe, da loja que nunca entrega ao golpe de investimento em cripto.

Fonte ↗
risco altoFD-2026-227 · 2026-09-02
0

APT iraniano Mirage Kitten usa falsos testes de emprego para instalar malware e proíbe uso de IA para evitar detecção

O grupo iraniano Mirage Kitten está abordando engenheiros de software no LinkedIn com falsas ofertas de vaga em fintechs e empresas de aviação no Egito, Etiópia e Afeganistão. O 'teste técnico' enviado à vítima é, na verdade, um projeto trojanizado hospedado num link Amazon S3 legítimo, distribuindo os malwares NodeRabbit e PollCat. O golpe usa um truque inédito de engenharia social: proibir explicitamente o uso de assistentes de IA na revisão do código, justamente porque uma IA identificaria a importação maliciosa.

Fonte ↗
risco altoFD-2026-231 · 2026-09-02
0

Kit de phishing 'Balonx' automatiza golpes de vishing por completo usando GPT-4o-mini, ElevenLabs e Whisper

Pesquisadores da Group-IB identificaram o Balonx, uma plataforma de phishing-as-a-service cujo módulo 'CallFlow' elimina a necessidade de um operador humano em golpes de vishing (phishing por voz). O sistema combina GPT-4o-mini para gerar respostas, ElevenLabs e OpenAI Voice para sintetizar uma voz realista de suposto atendente bancário, e Whisper para transcrever em tempo real as respostas da vítima, tornando a ligação praticamente indistinguível de um call center real. Um painel permite a um único operador monitorar e, se necessário, assumir centenas de ligações fraudulentas simultâneas.

Fonte ↗
risco altoFD-2026-221 · 2026-08-31
0

Sextorsão financeira: nigerianos extraditados aos EUA após golpe que levou dois adolescentes ao suicídio

Dois cidadãos nigerianos foram extraditados aos Estados Unidos e acusados de operar um esquema de sextorsão financeira que resultou na morte de dois adolescentes, no Mississippi e na Carolina do Norte. O golpe usava perfis falsos em redes sociais para obter imagens íntimas e depois extorquir pagamentos em bitcoin sob ameaça de divulgação. Os réus enfrentam pena mínima obrigatória de 30 anos de prisão.

Fonte ↗
risco médioFD-2026-216 · 2026-08-28
0

Golpistas usam mensagens de "número errado" para qualificar vítimas antes de aplicar golpes

Pesquisadores da Malwarebytes identificaram uma técnica em que criminosos enviam SMS inofensivos, como se fossem destinados a outra pessoa, para descobrir quais números respondem e quem tem perfil colaborativo. Quem responde "você errou o número" acaba sinalizando aos golpistas que a linha está ativa e que a pessoa é solícita, virando alvo prioritário para fraudes futuras.

Fonte ↗
risco médioFD-2026-215 · 2026-08-27
0

IA e OSINT tornam qualquer pessoa um alvo viável de fraude, alerta ESET

Um artigo da ESET (WeLiveSecurity) descreve como ferramentas de inteligência artificial eliminaram a barreira técnica que antes limitava o reconhecimento detalhado de vítimas a criminosos mais sofisticados. Hoje, a IA consegue cruzar em minutos fotos, publicações e conexões espalhadas em redes sociais para montar perfis completos, usados tanto em phishing altamente personalizado quanto na criação de deepfakes para extorsão e golpes de sextorsão.

Fonte ↗
risco médioFD-2026-208 · 2026-08-26
0

Operação Jackal IV da INTERPOL prende 58 pessoas e expõe máquina de lavagem por trás de golpes globais

Entre novembro de 2025 e junho de 2026, a Operação Jackal IV da INTERPOL resultou em 58 prisões e na identificação de 263 suspeitos ligados a redes de crime organizado da África Ocidental, incluindo grupos como o Black Axe. A investigação rastreou o fluxo do dinheiro — contas laranja, empresas de fachada e serviços de lavagem terceirizados — usado para escoar lucros de golpes românticos, fraude cripto, investimentos falsos e sextortion, com apreensões que somaram dezenas de milhões de euros só na Romênia.

Fonte ↗
risco médioFD-2026-210 · 2026-08-24
0

Estudo aponta que chatbots de IA são mais eficazes que golpistas humanos em criar confiança no "pig butchering"

Pesquisadores da Universidade Ben Gurion, liderados por Yisroel Mirsky, compararam conversas conduzidas por chatbots de IA com as de golpistas humanos reais na fase de construção de confiança do "pig butchering" e descobriram que a IA foi surpreendentemente eficaz — em algumas medidas, mais convincente que os próprios golpistas humanos. Antes de serem avisados, quase nenhum participante suspeitou de estar conversando com uma IA.

Fonte ↗
risco altoFD-2026-211 · 2026-08-24
0

Engenharia social turbinada por IA já responde por 85% das perdas em sinistros cibernéticos, aponta seguradora

Um relatório da seguradora cibernética Resilience mostra que perdas ligadas a phishing, engenharia social e fraude de transferência saltaram de 17,7% dos sinistros pagos no primeiro semestre de 2024 para 85,3% no mesmo período de 2026 — o maior salto registrado em cinco anos de comparações da empresa. O CISO da Resilience recomenda ampliar simulações de ataque para voz, SMS e ferramentas de colaboração, não só e-mail.

Fonte ↗
risco médioFD-2026-202 · 2026-08-21
0

Golpes custam US$ 148 bilhões por ano aos americanos, aponta relatório

A Consumer Federation of America estima que consumidores nos EUA perderam US$ 148 bilhões em golpes no último ano, um salto de 22% sobre 2024 — muito acima dos US$ 20,8 bilhões oficialmente registrados pelo FBI IC3. Golpes envolvendo criptomoedas respondem por mais da metade das perdas relatadas, com idosos como o grupo mais visado e prejuízo médio de US$ 38.500 por vítima. O relatório aponta a subnotificação, estimada em 7,1 vezes os números oficiais, como a principal razão da distância entre estatística oficial e realidade.

Fonte ↗
risco altoFD-2026-190 · 2026-08-20
0

Rede de US$ 187 milhões mostra que fraude de investimento se combate na rede, não na transação

A Group-IB detalha a operação "CoinLure", uma fábrica industrializada de plataformas fraudulentas de investimento que já movimentou US$ 187 milhões usando 208 domínios e 23 templates compartilhados. O relatório argumenta que como o pagamento é sempre autorizado pela própria vítima, tentar bloquear a fraude na hora da transação chega tarde demais — a defesa eficaz está em mapear a infraestrutura compartilhada por trás de dezenas de plataformas aparentemente distintas.

Fonte ↗
risco médioFD-2026-189 · 2026-08-19
0

Afiliado de ransomware finge ser empresa de recuperação para roubar pagamentos de vítimas

Um criminoso, provavelmente ligado a operações de ransomware-as-a-service, está contatando vítimas antes mesmo do ataque se tornar público, se passando por uma firma de recuperação chamada "Ransom Busters". Ele cobra entre US$ 20 mil e US$ 60 mil prometendo apagar dados roubados ou entregar chaves de descriptografia, mas provavelmente é apenas o próprio operador do ataque monetizando a vítima duas vezes.

Fonte ↗
risco altoFD-2026-191 · 2026-08-19
0

Grupo norte-coreano usa vagas falsas no LinkedIn para infectar vítimas via ClickFix

O grupo Famous Chollima, ligado à Coreia do Norte, está se passando por recrutadores no LinkedIn (e também Discord, Telegram e email) oferecendo vagas remotas bem remuneradas para atrair candidatos a um processo seletivo falso. No fim do processo, a vítima é induzida por um pretexto técnico a colar comandos no terminal do próprio computador, instalando um RAT.

Fonte ↗
risco médioFD-2026-185 · 2026-08-14
0

Relatório da Gen Digital: golpes já são quase metade das ameaças detectadas, com clonagem de voz turbinando o golpe do falso parente

Segundo relatório da Gen Digital para o primeiro semestre de 2026, golpes representaram 46% de todas as detecções de ameaças da empresa, com destaque para o crescimento de 387% em golpes de falsa autoridade (majoritariamente impersonação de governo nos EUA) e de 454% em golpes de falso parente, estes últimos já incorporando clonagem de voz por IA. Skimming de pagamento em checkouts também cresceu 212% no período.

Fonte ↗
risco médioFD-2026-174 · 2026-08-12
0

Por que golpistas fazem ligações silenciosas? Coleta de voz para deepfake e triagem automática de vítimas

A Kaspersky explica que as chamadas silenciosas — em que ninguém fala do outro lado e a ligação cai logo em seguida — não são erro técnico, mas parte de um pipeline automatizado de discagem em massa (robocalling) que testa números ativos e coleta amostras de voz e dados demográficos para clonagem de voz e priorização de alvos. Os poucos segundos de áudio captados no 'alô' já bastam para estimar sotaque, idade, gênero e horário de disponibilidade, informações usadas depois em golpes de vishing e deepfake de voz.

Fonte ↗
risco médioFD-2026-135 · 2026-08-07
0

Golpistas usam deepfakes para se passar por criadoras do OnlyFans e desviar pagamentos de fãs

Criminosos estão usando fotos roubadas de criadoras reais do OnlyFans, animadas com IA e vozes sintéticas, para construir identidades falsas no TikTok e atrair fãs para conversas privadas no Snapchat. Depois de cobrar pagamentos via Cash App sob promessa de conteúdo exclusivo ou chat ao vivo, os golpistas desaparecem sem entregar nada. O esquema produz duas vítimas: os fãs que perdem dinheiro e as criadoras reais, que têm a imagem usada sem consentimento e enfrentam seguidores enganados.

Fonte ↗
risco altoFD-2026-114 · 2026-08-03
0

Phishing que engana a simulação de transações em carteiras cripto como a MetaMask

Pesquisadores identificaram e nomearam o 'transaction simulation phishing', técnica que usa contratos inteligentes programados para exibir um resultado benigno na simulação da wallet, mas desviar os fundos na execução real na blockchain. Entre agosto de 2024 e junho de 2025 foram encontrados mais de 4.000 contratos maliciosos, responsáveis por 5.700 vítimas e cerca de US$ 3,48 milhões em prejuízo, majoritariamente na Ethereum.

Fonte ↗
risco médioFD-2026-096 · 2026-07-31
0

Golpistas usam chamadas de FaceTime para se passar pelo Suporte Apple

Uma onda de golpes vem usando chamadas de vídeo não solicitadas via FaceTime para se passar por atendentes da Apple, alegando atividade fraudulenta ou problema técnico na conta da vítima. O objetivo é induzir a vítima a entregar dados de cartão, credenciais bancárias, login da Apple ID ou até códigos de gift card sob pressão psicológica.

Fonte ↗
risco altoFD-2026-077 · 2026-07-27
0

Apple é processada após app falso de carteira Bitcoin roubar US$ 1,8 milhão de usuários da App Store

Três vítimas processam a Apple alegando que um aplicativo falso do Sparrow Wallet, disponibilizado na App Store, induziu-as a inserir suas seed phrases e permitiu o roubo de cerca de US$ 1,8 milhão em Bitcoin entre maio e agosto de 2025. O desenvolvedor legítimo da carteira afirma ter alertado repetidamente a Apple sobre clones fraudulentos que continuavam disponíveis na loja mesmo após denúncias.

Fonte ↗
risco altoFD-2026-068 · 2026-07-25
0

Campanha SourTrade monta malware financeiro dentro da memória do navegador em sites falsos de cripto

A campanha de malvertising SourTrade, ativa desde o fim de 2024 em 25 idiomas e 12 países, replica páginas falsas de Solana, Luno e TradingView para atrair traders e investidores em cripto. Em vez de entregar um executável pronto, o JavaScript da página monta o malware peça por peça dentro da memória do navegador, driblando antivírus e inspeção de rede. O payload final é um infostealer que rouba senhas, cookies e carteiras de criptomoedas, com foco direto em fraude financeira.

Fonte ↗
risco médioFD-2026-069 · 2026-07-25
0

Golpe de sextortion usa vazamentos atribuídos ao ShinyHunters para extorquir US$ 2 mil de vítimas

Criminosos estão enviando e-mails de sextortion que se passam pelo grupo extorsionário ShinyHunters, alegando ter invadido câmera, microfone e arquivos das vítimas para exigir US$ 2.000 em Bitcoin. Os endereços de e-mail usados vêm de vazamentos reais de empresas como Amtrak, Hallmark, Substack e Betterment, o que dá falsa credibilidade à ameaça. O próprio ShinyHunters nega envolvimento, indicando que terceiros estão reciclando dados já vazados publicamente.

Fonte ↗
panoramaFD-2026-059 · 2026-07-22
0

Pesquisa testa se modelos de linguagem realmente reconhecem golpes de identidade falsa

Um novo método usa material oficial de agências de defesa do consumidor para avaliar, de forma semi-automatizada, se LLMs como Gemini e GPT conseguem identificar de forma consistente narrativas de roubo de identidade e impostor scams (golpes de falsa identidade). A técnica gera variações do mesmo caso relatado e observa se o modelo responde de forma instável — sinal de que ele não entende o padrão do golpe, apenas reconhece palavras-chave superficiais. Os autores mostram que é possível distinguir modelos com conhecimento consistente sobre esses dois temas dos que falham em identificar o golpe corretamente.

Fonte ↗
risco médioFD-2026-034 · 2026-07-17
0

EUA denunciam dupla por lavar US$ 43 milhões de fraude de investimento

Promotores federais dos EUA acusaram Zhuoying Chen e Haojie Zhang de comandar uma rede com mais de uma dezena de integrantes em Nova York que lavou ao menos US$ 43 milhões provenientes de golpes de investimento aplicados via redes sociais e apps de mensagem — o padrão conhecido como "pig butchering". O esquema usava cerca de 45 empresas de fachada e 140 contas bancárias para movimentar o dinheiro até a China.

Fonte ↗
panoramaFD-2026-027 · 2026-06-01
0

Os 10 golpes de criptomoeda mais comuns, segundo a Group-IB

Levantamento da Group-IB cataloga as dez modalidades mais recorrentes de fraude envolvendo criptoativos, do clássico "pig butchering" a esquemas de airdrop falso e malware "wallet drainer". O relatório mostra como golpes que combinam engenharia social com deepfakes gerados por IA já rendem em média US$ 3,2 milhões por operação e propõe controles comportamentais para instituições financeiras.

Fonte ↗
risco médioFD-2026-020 · 2026-05-22
0

Sites falsos da Copa do Mundo 2026 enganam torcedores em busca de ingressos e produtos

Pesquisadores da ESET identificaram uma onda de sites fraudulentos que imitam o portal oficial da FIFA para a Copa do Mundo 2026, copiando layout, cores e fluxo de compra para vender ingressos e mercadorias inexistentes. As páginas usam domínios parecidos com o oficial e táticas de urgência (ingressos limitados, descontos por tempo curto) para induzir vítimas a inserir dados de pagamento e informações pessoais.

Fonte ↗
risco médioFD-2026-023 · 2026-05-15
0

Como golpistas exploram crises geopolíticas para aplicar fraudes financeiras e emocionais

A ESET reuniu os principais tipos de golpe que se intensificam durante turbulências geopolíticas, do phishing bancário disfarçado de aviso sobre o conflito ao romance scam com militares fictícios, passando por doações falsas, fraude de viagem e investimentos com falsa 'proteção contra inflação'. Segundo dados do FBI citados no artigo, romance scams renderam US$929 milhões em prejuízos em 2025, e fraudes de investimento, US$8,6 bilhões.

Fonte ↗
risco médioFD-2026-025 · 2026-05-07
0

CallPhantom: apps falsos de histórico de chamadas cobram por dados fictícios no Android

A ESET descobriu a campanha CallPhantom, formada por 28 aplicativos no Google Play que prometiam mostrar o histórico de chamadas, SMS e WhatsApp de qualquer número, mas na verdade geravam dados aleatórios e cobravam pagamento antes de exibir o resultado falso. Os apps somaram mais de 7,3 milhões de downloads, concentrados na Índia e na região Ásia-Pacífico, antes de serem removidos.

Fonte ↗
risco médioFD-2026-033 · 2026-04-10
0

Golpistas de "recuperação de fundos" atacam quem já foi vítima de fraude antes

A ESET alerta para o golpe de "recovery scam", em que criminosos usam listas de vítimas de fraudes anteriores — as chamadas "sucker lists" — para se passar por agências de recuperação de ativos ou órgãos oficiais, cobrando taxas antecipadas para "devolver" um dinheiro que nunca existiu. O texto reforça que vítimas de fraude são alvo prioritário de uma segunda onda de golpes, exatamente quando estão mais vulneráveis e ansiosas para reaver o prejuízo.

Fonte ↗
panoramaFD-2026-036 · 2026-04-01
0

Patrimônio digital após a morte: como fraudadores exploram contas de falecidos e familiares enlutados

A ESET mapeia como golpistas monitoram obituários e redes sociais para atacar contas de pessoas falecidas — de fraude de crédito e declarações fiscais falsas em nome do morto a deepfakes usados para pedir dinheiro a parentes em luto. O artigo recomenda organizar um "inventário digital" em vida e usar recursos de contato legado das grandes plataformas para reduzir a janela de exposição.

Fonte ↗
risco altoFD-2026-040 · 2026-03-13
0

Golpes de falso rastreamento de encomendas se espalham pela região MEA

A Group-IB identificou uma campanha de smishing em larga escala no Oriente Médio e África que finge notificações de entrega falha para roubar cartões, CVVs e códigos OTP em tempo real. A operação usa domínios descartáveis e páginas otimizadas para celular, com fortes indícios de ligação ao kit de phishing-as-a-service chinês Darcula, e cresceu de forma explosiva em 2025, com picos em datas comemorativas.

Fonte ↗
risco altoFD-2026-050 · 2025-12-24
0

Golpes de "renda fácil" em anúncios de emprego atingem mais de 1.500 campanhas na região MENA

O Group-IB documentou um esquema organizado de falsos empregos remotos que promete ganhos rápidos por tarefas simples, usando anúncios em redes sociais adaptados a dialetos e moedas locais para parecer legítimos. O golpe evolui em etapas — de coleta de dados pessoais a pedidos de depósito com promessa de retorno — até bloquear a vítima após ela investir valores maiores.

Fonte ↗
panoramaFD-2026-046 · 2025-12-23
0

Brushing scam: por que pacotes que você nunca comprou podem ser sinal de fraude de dados

A ESET explica o "brushing scam", golpe de e-commerce em que criminosos usam nome e endereço de terceiros para enviar produtos não solicitados e postar avaliações falsas de 5 estrelas em contas fraudulentas, inflando artificialmente a reputação de itens vendidos em marketplaces. Receber um desses pacotes é sinal de que seus dados pessoais circulam no submundo do cibercrime — e, em casos mais recentes, o pacote pode até trazer QR codes maliciosos.

Fonte ↗
risco médioFD-2026-051 · 2025-11-25
0

Contas de influenciadores viram alvo de sequestro para aplicar golpes de investimento contra seguidores

A ESET detalha como criadores de conteúdo com grande audiência são alvo prioritário de spearphishing, credential stuffing e SIM swapping justamente pela confiança acumulada junto aos seguidores. Uma vez sequestrada, a conta é usada para anunciar golpes de investimento em criptomoedas e esquemas de enriquecimento rápido, causando prejuízo financeiro direto a quem confia no influenciador.

Fonte ↗
risco médioFD-2026-048 · 2025-11-05
0

Golpe do compartilhamento de tela no WhatsApp usa videochamada e urgência falsa para esvaziar contas bancárias

Um golpe em crescimento combina videochamada do WhatsApp, personificação de atendente bancário e pedido de compartilhamento de tela para roubar senhas, OTPs e dados bancários da vítima ao vivo. Depois de obter esse acesso visual, o golpista realiza transferências e sequestra as contas comprometidas para aplicar o mesmo golpe em novas vítimas.

Fonte ↗
risco altoFD-2026-064 · 2025-10-28
0

Por dentro das fábricas de golpes de investimento: como operam as plataformas fraudulentas de cripto e forex

A Group-IB detalhou a engenharia por trás de plataformas falsas de investimento em cripto e forex, mostrando como grupos organizados dividem papéis — aliciamento, operação de contas-laranja, manutenção técnica — para manter vítimas depositando somas crescentes até o desaparecimento total. A pesquisa também mapeia artefatos técnicos, como painéis administrativos e certificados reaproveitados, que investigadores podem usar para rastrear e derrubar essas operações.

Fonte ↗
risco altoFD-2026-066 · 2025-10-21
0

Golpe "Immediate Era" usa deepfakes de autoridades de Singapura para atrair vítimas de investimento falso

A Group-IB expôs uma rede de fraude de investimento que usa deepfakes do primeiro-ministro e de ministros de Singapura para dar credibilidade a anúncios que levam a plataformas de trading fraudulentas. A operação combina uma cadeia sofisticada de domínios intermediários, técnicas de evasão de detecção e páginas que imitam veículos de imprensa legítimos como CNA e Yahoo News.

Fonte ↗
risco médioFD-2026-067 · 2025-09-03
0

Deepfakes e Dark LLMs: cinco formas como criminosos já usam IA para aplicar golpes

A Group-IB mapeou cinco formas concretas pelas quais criminosos usam IA generativa para escalar fraude: deepfakes para suplantação de identidade, centrais de golpe com voz sintética, "dark LLMs" sem censura vendidos por assinatura, ferramentas de spam com personalização automática e kits de malware com módulos de IA embutidos. O levantamento estima US$ 350 milhões em perdas só com deepfakes no segundo trimestre de 2025, evidenciando que a IA já reduziu a barreira técnica para golpes sofisticados.

Fonte ↗
risco médioFD-2026-074 · 2025-08-13
0

Golpes de investimento com 'trading por IA' usam deepfakes de celebridades para atrair vítimas

Um relatório da Group-IB detalha como redes de golpe de investimento constroem funis completos de engano: vídeos deepfake de figuras públicas endossando plataformas de “IA de trading”, resenhas falsas em blogs e redes sociais coordenadas, e painéis fabricados que simulam lucros para induzir depósitos crescentes. As vítimas começam com depósitos de US$ 100 a US$ 250 e, na hora de sacar, são cobradas taxas fictícias que nunca liberam o dinheiro. O relatório lista sinais de alerta claros e a forma mais simples de verificação antes de investir.

Fonte ↗
risco altoFD-2026-075 · 2025-08-06
0

Anatomia do vishing com voz clonada por IA: golpes já causam perdas médias de US$ 600 mil por caso

Um relatório da Group-IB descreve o funcionamento passo a passo de golpes de vishing (phishing por voz) que usam clonagem de voz por IA para se passar por chefes, familiares ou funcionários de bancos. Ferramentas como Tacotron 2, VALL-E e ElevenLabs permitem replicar tom e sotaque a partir de amostras coletadas de redes sociais, webinars ou mensagens de voz, combinadas com spoofing de caller ID para aumentar a credibilidade. Instituições financeiras relatam perdas médias de US$ 600 mil por incidente, com menos de 5% dos valores recuperados.

Fonte ↗
risco médioFD-2026-080 · 2025-07-17
0

Geradores de recibos falsos como o MaisonReceipts alimentam ecossistema de fraude de devolução contra grandes varejistas

Uma investigação do CERT-GIB (Group-IB) mapeou um ecossistema comercial estruturado de geradores de recibos falsos, liderado pela plataforma MaisonReceipts, vendida por assinatura e promovida em redes sociais e em uma comunidade de mais de 30 mil membros no Discord. Fraudadores usam os recibos gerados para simular prova de compra legítima, tanto para revender produtos roubados ou falsificados quanto para explorar políticas de devolução e garantia de varejistas.

Fonte ↗
risco altoFD-2026-082 · 2025-06-19
0

Golpe 'Declaration Trap': crypto drainers se passam por autoridades fiscais europeias para esvaziar carteiras cripto

Uma campanha de phishing identificada pela Group-IB usa e-mails que imitam a autoridade fiscal holandesa (Belastingdienst/MijnOverheid), alegando uma obrigação fictícia de "declaração especial de criptoativos", para levar vítimas a um site clonado que rouba seed phrases ou induz assinatura de transações maliciosas via WalletConnect. O golpe usa infraestrutura de "drainer as a service" (como o Inferno Drainer), que esvazia carteiras de forma quase instantânea e irreversível.

Fonte ↗
risco altoFD-2026-083 · 2025-05-15
0

Golpe do 'seguro veicular' na Colômbia usa anúncios no Facebook e dados públicos reais para roubar dinheiro e dados bancários

A Group-IB identificou mais de 100 sites fraudulentos ativos desde 2024 na Colômbia que se passam por seguradoras legítimas do SOAT (seguro obrigatório de trânsito), atraindo vítimas com anúncios de desconto no Facebook e conduzindo a negociação por WhatsApp. Para parecer legítimo, o golpe consulta dados públicos reais do veículo a partir da placa informada antes de coletar dados pessoais e bancários da vítima e desviar o pagamento para contas criminosas.

Fonte ↗
risco médioFD-2026-088 · 2025-04-03
0

Boom digital da Austrália atrai fraudadores: identidade, KYC por vídeo e pagamentos sob ataque

Um panorama da Group-IB sobre fraude digital na Austrália aponta perdas anuais superiores a A$2 bilhões, puxadas por roubo de identidade com sequestro de contas de superanuação, fraude em apostas e em crédito "compre agora, pague depois", golpes com deepfake e voz sintética, e fraude de pagamento instantâneo induzida por telefone. Chama atenção o uso de malware que manipula a câmera do dispositivo e de ferramentas de IA que imitam testes de vivacidade facial para burlar verificações de KYC, além de redes de contas laranja usadas para lavar o dinheiro desviado.

Fonte ↗
risco altoFD-2026-090 · 2025-03-26
0

Classiscam: o golpe de scam-as-a-service dos falsos anúncios se espalha pela Ásia Central

A Group-IB documentou a expansão do Classiscam, esquema de fraude "como serviço" que usa bots de Telegram para gerar em segundos páginas falsas de marketplaces, transportadoras e até órgãos governamentais. Operadores contratados abordam vendedores em anúncios classificados, sugerem migrar a conversa para o Telegram e induzem a vítima a "confirmar o recebimento do pagamento" num site clonado que na verdade rouba dados de cartão e login bancário. Na Ásia Central a investigação encontrou dezenas de domínios ativos mirando bancos e serviços de pagamento do Uzbequistão.

Fonte ↗
risco médioFD-2026-100 · 2025-01-16
0

Golpes de aluguel falso no Oriente Médio usam contratos fraudulentos e contas-mula

Fraudadores reaplicam anúncios legítimos de imóveis em plataformas populares, se passam pelo proprietário via WhatsApp e chegam a gerar contratos de aluguel dentro de sistemas oficiais de registro imobiliário usando contas invadidas ou criadas de forma sintética. A Group-IB estima perda mediana de US$ 3.064 por vítima na região, com o dinheiro escoando por e-wallets e contas-mula.

Fonte ↗
risco médioFD-2026-104 · 2024-11-28
0

Anúncios falsos de apostas com voz gerada por IA roubam dados e dinheiro de usuários

A Group-IB CERT identificou mais de 500 anúncios enganosos e 1.377 sites maliciosos promovendo jogos de aposta falsos em redes sociais, usando vozes geradas por IA em diferentes idiomas e depoimentos fabricados de 'ganhadores' para parecerem legítimos. Vítimas são levadas a instalar apps fora das lojas oficiais, que coletam dados pessoais e financeiros durante o cadastro, com prejuízos individuais relatados acima de US$ 10 mil.

Fonte ↗
risco médioFD-2026-108 · 2024-10-22
0

Golpe da lenha falsa no Facebook explora o inverno francês para roubar consumidores

A Group-IB documentou um esquema recorrente de venda de lenha e pellets falsos que usa anúncios no Facebook para atrair consumidores franceses durante o inverno, com golpistas operando a partir da Costa do Marfim, Camarões e Benin. O golpe combina documentação comercial falsificada com engenharia social paciente para convencer vítimas a fazer transferências bancárias diretas via IBAN, das quais não há volta.

Fonte ↗
risco altoFD-2026-110 · 2024-10-02
0

App de trading falso 'UniShadowTrade' é distribuído em lojas oficiais para golpe de pig butchering

A Group-IB descobriu uma campanha de fraude de investimento (pig butchering) que distribui um app de trading falso — batizado de UniShadowTrade — via lojas oficiais de iOS/Android e sites de phishing, atingindo vítimas na Ásia-Pacífico, Europa, Oriente Médio e África. O aplicativo nada mais é do que uma casca que carrega uma interface web fraudulenta simulando operações de investimento, usada para induzir depósitos crescentes até bloquear qualquer saque.

Fonte ↗
risco altoFD-2026-113 · 2024-06-26
0

Craxs Rat: o trojan de acesso remoto por trás de fake apps e fraude bancária

RAT para Android derivado do código vazado do Spymax dá controle total sobre o aparelho da vítima, incluindo captura de credenciais bancárias, SMS e câmera. Distribuído via aplicativos falsos que imitam marketplaces, salões de beleza, restaurantes e até um 'centro antifraude' fictício, já foi usado em campanhas em Singapura contra cerca de dez marcas diferentes desde 2023.

Fonte ↗
risco médioFD-2026-116 · 2024-05-06
0

IA generativa eleva o risco de fraude no iGaming

Cassinos e casas de apostas online enfrentam uma nova geração de fraude potencializada por IA generativa: contas sintéticas com histórico comportamental convincente para abusar de bônus, deepfakes de atendentes para roubo de credenciais e navegadores anti-detecção para mascarar dispositivo e localização. A recomendação central é investir em detecção também baseada em IA e em compartilhamento de inteligência entre operadores.

Fonte ↗
risco altoFD-2026-119 · 2024-01-16
0

Inferno Drainer: por dentro do malware que já drenou US$ 80 milhões em cripto

O Inferno Drainer foi um serviço de 'wallet drainer as a service' que, entre novembro de 2022 e novembro de 2023, ajudou afiliados a roubar cerca de US$ 80 milhões em criptomoedas por meio de mais de 16 mil domínios de phishing imitando protocolos Web3 como Seaport e WalletConnect, além de mais de 100 marcas cripto. Mesmo após o encerramento anunciado, o painel seguiu ativo até janeiro de 2024, e o modelo de negócio de comissão 80/20 já inspira sucessores.

Fonte ↗
risco médioFD-2026-123 · 2023-09-07
0

Rede de quase 900 sites falsos aplica golpes de investimento e já soma US$ 280 mil em prejuízos

A Group-IB identificou uma campanha com cerca de 900 páginas fraudulentas, todas construídas a partir do mesmo template, que se passam por 35 marcas conhecidas em 13 países para atrair vítimas com promessas de retorno financeiro rápido. O esquema combina anúncios pagos, coleta de dados pessoais e ligações de pressão para levar a vítima a depositar valores iniciais pequenos antes de bloqueá-la.

Fonte ↗
risco médioFD-2026-124 · 2023-09-05
0

Golpes de milhas aéreas e falso atendimento ao cliente miram programas de fidelidade de companhias aéreas

A Group-IB mapeou dois vetores de fraude contra passageiros: sites falsos que imitam companhias aéreas para roubar dados de cartão sob pretexto de sorteios ou pesquisas, e centrais de atendimento fraudulentas que se passam por suporte oficial para extrair credenciais e instalar RATs. Contas de milhas comprometidas alimentam ainda um mercado de revenda na dark web.

Fonte ↗
risco altoFD-2026-125 · 2023-08-31
0

Classiscam: fraude como serviço já soma US$ 64,5 milhões em golpes de classificados globais

A Group-IB atualizou o retrato do Classiscam, esquema de "fraude como serviço" nascido na Rússia em 2019 que automatiza phishing contra usuários de sites de classificados e marketplaces. Com bots do Telegram gerando páginas falsas de pagamento em segundos e uma hierarquia agora altamente especializada, o esquema já foi identificado em 79 países, imitando 251 marcas e movimentando US$ 64,5 milhões.

Fonte ↗
risco altoFD-2026-130 · 2023-06-15
0

CryptosLabs: como uma quadrilha faturou € 480 milhões com falsas plataformas de investimento na França, Bélgica e Luxemburgo

A Group-IB detalhou a estrutura da CryptosLabs, um esquema de fraude de investimento ativo desde 2018 (com raízes em 2015) que chegou a operar cerca de 350 domínios fraudulentos em mais de 80 servidores, imitando mais de 40 instituições financeiras, fintechs e corretoras de cripto reais para atrair falantes de francês. A engenharia é industrial: kit de golpe reutilizável, call center com falsos gestores de investimento e rede de lavagem de dinheiro, tudo sob fachada de empresas legalmente constituídas. O prejuízo estimado às vítimas passa de € 480 milhões ao longo de mais de quatro anos de operação.

Fonte ↗
risco altoFD-2026-133 · 2023-03-21
0

Golpe de vagas de emprego falsas atinge mais de 2.400 páginas fraudulentas em 13 países do Oriente Médio e Norte da África

A Group-IB mapeou uma campanha de falsas vagas de emprego que, entre janeiro de 2022 e janeiro de 2023, criou mais de 2.400 páginas fraudulentas no Facebook imitando mais de 40 marcas conhecidas, com foco no setor de logística (64% dos casos). O golpe usa salários irreais para atrair candidatos desesperados, redireciona para páginas de phishing que imitam o login de redes sociais e, após o roubo das credenciais, sequestra a conta e exige resgate para devolvê-la à vítima. Egito, Arábia Saudita e Argélia concentram a maior parte das páginas identificadas.

Fonte ↗
risco médioFD-2026-141 · 2022-12-16
0

Oito golpes online que se repetem em toda alta temporada de compras, segundo levantamento da Group-IB

A Group-IB catalogou oito padrões recorrentes de golpe ao consumidor em datas comemorativas: smishing com marcas falsas, lojas clonadas, fraude com cartão-presente, perfis falsos de celebridades vendendo produtos, pacotes de viagem fraudulentos, pesquisas falsas com prêmio, anúncios classificados isca e empréstimos rápidos fraudulentos. Embora o levantamento seja de 2022, os padrões descritos continuam sendo a base da maioria dos golpes sazonais atuais, incluindo os que circulam em datas comemorativas brasileiras como Black Friday e Natal. A recomendação central para marcas é registro defensivo de domínios similares e uso de soluções de Proteção de Risco Digital (DRP) combinadas com monitoramento de redes sociais.

Fonte ↗
risco médioFD-2026-142 · 2022-11-28
0

Entendendo Mulas Financeiras: O Elo Oculto do Cibercrime

Artigo da Group-IB detalha o funcionamento das redes de mulas financeiras (money mules), pessoas recrutadas para movimentar fundos ilícitos entre contas bancárias em nome de criminosos. O texto explica o ciclo completo do esquema, desde o recrutamento de vítimas até a lavagem via criptoativos, além de indicadores técnicos usados por bancos e exchanges para detectar essas contas. As perdas globais associadas a esse tipo de fraude são estimadas em cerca de US$ 1,6 trilhão.

Fonte ↗
risco médioFD-2026-144 · 2022-11-09
0

Mão de obra terceirizada: golpistas imitam agência saudita de recrutamento

Pesquisadores da Group-IB identificaram mais de mil domínios falsos imitando uma conhecida agência saudita de recrutamento de trabalhadores domésticos, promovidos via anúncios em redes sociais e conversas no WhatsApp. O golpe combina phishing de dados pessoais, cobrança de uma falsa "taxa de processamento" e, na etapa final, captura de credenciais bancárias e código de autenticação de dois fatores das vítimas.

Fonte ↗
panoramaFD-2026-145 · 2022-10-17
0

Golpes digitais em ascensão: como fraudadores profissionalizaram a operação

A Group-IB analisa como golpes online se tornaram uma indústria profissionalizada, com sindicatos criminosos globais desenvolvendo roteiros de fraude e distribuindo-os para operações locais, apoiados por call centers organizados e campanhas de marketing digital. O artigo cita que os golpes causaram mais de US$ 55 bilhões em prejuízos em 2021, um crescimento de 15,7% em relação ao ano anterior, com jovens de 18 a 30 anos cada vez mais visados.

Fonte ↗
risco médioFD-2026-148 · 2022-07-29
0

Golpes de investimento fraudulento se espalham pela Europa com rede de mais de 11 mil domínios

A Group-IB mapeou um esquema de fraude de investimento que usa anúncios em redes sociais com celebridades falsas para atrair vítimas com promessa de lucro fácil a partir de um depósito inicial baixo. Após o contato inicial, call centers pressionam a vítima por telefone, exibem um painel falso de ganhos e induzem depósitos sucessivos até negar qualquer saque. A rede identificada soma mais de 11 mil domínios, afetando países como Reino Unido, Alemanha, Bélgica e Portugal.

Fonte ↗
risco médioFD-2026-151 · 2022-04-08
0

Golpistas faturam US$ 1,6 milhão com falso sorteio de criptomoedas no YouTube

Pesquisadores da Group-IB identificaram uma campanha de golpe de "duplicação de criptomoedas" veiculada em transmissões ao vivo falsas no YouTube, usando vídeos manipulados de figuras conhecidas do mercado cripto. Em poucos dias, os criminosos arrecadaram cerca de US$ 1,6 milhão, distribuídos por dezenas de carteiras. Algumas variantes do golpe iam além, solicitando a seed phrase da carteira da vítima, o que dava aos fraudadores controle total sobre os fundos.

Fonte ↗
risco médioFD-2026-155 · 2021-09-17
0

'Scamdemic': rede com mais de 4.300 páginas falsas engana meio milhão de pessoas por mês no Oriente Médio

A Group-IB descobriu uma operação de golpe em grande escala que usa mais de 4.300 páginas fraudulentas hospedadas no Blogspot, se passando por mais de 47 marcas de telecomunicações e outras empresas conhecidas em 16 países árabes. O esquema usa a isca clássica de 'sorteio premiado' para coletar dados pessoais e induzir as vítimas a compartilhar o golpe em massa pelo WhatsApp, redirecionando depois para phishing, golpes de romance e instaladores maliciosos. A campanha está ativa desde 2013 e teve alta de 54% em novas páginas só no primeiro semestre de 2021.

Fonte ↗
risco altoFD-2026-161 · 2021-03-01
0

Por dentro do Classiscam: o golpe automatizado de classificados como serviço

A Group-IB detalhou o Classiscam, um esquema de fraude automatizada nascido na Rússia em 2019 que já opera como um verdadeiro 'scam as a service', com bots do Telegram gerando páginas falsas de transportadoras para roubar dados de cartão de vítimas de sites de classificados. O esquema conta com cerca de 40 grupos criminosos, mais de 5 mil golpistas cadastrados e movimenta acima de 6 milhões de dólares por ano em mais de 40 países.

Fonte ↗
risco médioFD-2026-176 · 2017-11-02
0

Como fraudadores lucraram até US$ 34 milhões explorando o hype do lançamento do iPhone X

Em campanha mapeada pela Group-IB, criminosos registraram mais de 500 sites falsos aproveitando o lançamento do iPhone X para aplicar golpes de pagamento antecipado, sorteios fraudulentos e distribuição de malware, com potencial de dano estimado em US$ 34 milhões e um único site chegando a faturar US$ 68 mil por mês. O caso é um exemplo clássico — hoje ainda replicado a cada lançamento de produto de alta demanda — de como escassez artificial e hype são usados para baixar a guarda da vítima.

Fonte ↗
risco médioFD-2026-178 · 2017-09-26
0

Fraudadores usaram páginas falsas de companhias aéreas no Facebook para coletar dados de passageiros

A Group-IB identificou cerca de 86 domínios falsos imitando marcas como Lufthansa, Air Canada, British Airways e Air France, promovidos por posts virais no Facebook oferecendo passagens grátis — o segundo ataque do tipo contra o setor em seis meses. O golpe coletava dados pessoais das vítimas através de um falso questionário de 'sorteio' e incentivava o compartilhamento em massa da campanha, ampliando organicamente seu alcance.

Fonte ↗
risco médioFD-2026-184 · 2017-06-05
0

Golpe das 'passagens grátis' no Facebook: promoções falsas de companhias aéreas colhem dados pessoais e viralizam entre amigos

O Group-IB documentou uma campanha com 95 sites falsos imitando 19 grandes marcas de aviação (Emirates, Lufthansa, Delta, Air France, entre outras), anunciados via posts no Facebook prometendo passagens grátis. Ao 'ganhar' o sorteio fictício, a vítima entrega nome, e-mail, telefone, data de nascimento e endereço, e ainda é induzida a curtir e compartilhar a publicação, recrutando os próprios amigos para o golpe.

Fonte ↗