sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ainda vale a pena comprar o iPhone 16e?
1 de maio de 2026
Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea
1 de maio de 2026
Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste
1 de maio de 2026
Barreira da IA leva quase metade dos candidatos a abandonar recrutamento
1 de maio de 2026
sexta-feira, maio 1, 2026
Top Posts
Ainda vale a pena comprar o iPhone 16e?
Mercado subestima força do real, que pode ser...
Mapa de Risco: voto é emoção — e...
Barreira da IA leva quase metade dos candidatos...
Corinthians derrota Peñarol para seguir 100% na Libertadores
O que acontece com Bolsonaro após a derrubada...
PC Siqueira: Perícia particular diz que youtuber foi...
Estatueta do Oscar desaparece após vencedor ser impedido...
TSE mantém cassação de deputada do PL por...
Unicamp, CDHU e Prefeitura estudam ampliar moradia estudantil...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ainda vale a pena comprar o iPhone 16e?
1 de maio de 2026
Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea
1 de maio de 2026
Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste
1 de maio de 2026
Barreira da IA leva quase metade dos candidatos a abandonar recrutamento
1 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ainda vale a pena comprar o iPhone 16e?
1 de maio de 2026
Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea
1 de maio de 2026
Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste
1 de maio de 2026
Barreira da IA leva quase metade dos candidatos a abandonar recrutamento
1 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe do rastreio falso volta a crescer com ataques por SMS

por SampaNews 16 de março de 2026
16 de março de 2026
20

Criminosos estão usando o hábito de rastrear encomendas para aplicar golpes em larga escala. A empresa de inteligência de ameaças Group-IB identificou um crescimento expressivo nesse tipo de fraude ao longo de 2025. 

O esquema explora o volume de 161 bilhões de pacotes movimentados anualmente pelo comércio eletrônico global e afeta consumidores em dezenas de países.

smart_display

Nossos vídeos em destaque

O que é o golpe do rastreio falso

O ataque começa com uma mensagem de texto, que imita uma transportadora conhecida. A mensagem avisa sobre uma entrega com problema, junto de um link para “atualizar o endereço” ou “pagar uma taxa”.

Ao clicar, a vítima cai em um site falso, com a página imitando com precisão o visual de empresas reais. Ali, o usuário preenche dados pessoais e financeiros. Essas informações vão direto para os golpistas.

Dois métodos são usados para entregar a mensagem. O primeiro usa números anônimos formatados como prefixos locais, já o segundo aplica falsificação de remetente. Isso faz o SMS parecer que veio de uma empresa já conhecida pela vítima.

Como os números cresceram

Em 2024, esse tipo de campanha mal aparecia nos radares dos pesquisadores. Em 2025, o cenário mudou completamente. O Group-IB registrou mais de 100 campanhas únicas por mês durante todo o ano, com picos em junho e dezembro. Nesses períodos foram identificadas 218 e 208 campanhas, respectivamente.

Os domínios usados imitam marcas reais, com parte deles usando extensões baratas e pouco regulamentadas – como .xyz, .shop, .click e .top. Outra parte abusa do “.com” tradicional, criando variações visuais que enganam à primeira vista.

A plataforma por trás dos ataques

Muitas dessas campanhas compartilham a mesma infraestrutura. Os pesquisadores identificaram características associadas ao Darcula, uma plataforma de phishing criada em idioma chinês e surgida em 2023.

O Darcula funciona como um serviço vendido para criminosos. Ele oferece mais de 20 mil domínios falsos e mais de 200 modelos de páginas para imitar marcas de governos, companhias aéreas, serviços postais e bancos. O serviço já foi usado em ataques em mais de 100 países.

A plataforma era comercializada pelo Telegram. Após ser exposta pela empresa de segurança Mnemonic, o grupo removeu seus canais públicos. O Group-IB confirmou, em relatório de 13 de março, que o Darcula continua ativo em canais clandestinos.

Golpes da encomenda no Brasil

No segundo semestre do ano passado, o TecMundo registrou duas campanhas de golpes da encomenda que visavam usuários brasileiros. O primeiro se utilizou da Total Express, entregadora parceira da Amazon, para roubar dinheiro das vítimas. 

Durante esses ataques, os usuários recebiam mensagens fraudulentas, se passando pela Total Express, pedindo pagamentos para liberar o envio da encomenda. No entanto, os comunicados incluíam CPF e e-mail das vítimas. Além do nome completo e endereço de entrega, com um código de rastreio real.

Os criminosos agiam rápido e, menos de um dia após a movimentação do produto, já enviavam as mensagens para as vítimas. O recado avisava que a Receita Federal havia tributado os produtos comprados e pediam que o usuário pagasse a taxa.

A segunda campanha se passava pela J&T Express, outra empresa de logística ligada a grandes e-commerces. No entanto, as mensagens que chegavam às vítimas afirmavam que as encomendas estavam retidas na base operacional da entregadora por questões documentais.

Na mensagem, os golpistas informavam o conteúdo da entrega, o nome completo da vítima assim como seu endereço completo. Havia também um link que direcionava o usuário a pagar uma taxa para a suposta empresa, de forma a liberar a entrega.

As contas criadas por criminosos pareciam reais, usam o logo e a identidade visual de empresas. No caso da J&T Express, a conta do WhatsApp que enviava as mensagens era verificada.

Como se proteger

Para os consumidores, a principal recomendação é não clicar em links recebidos por SMS. Qualquer notificação de entrega deve ser verificada diretamente no site oficial da transportadora, digitando o endereço manualmente no navegador.

Para as empresas, o Group-IB recomenda uma série de medidas. As organizações precisam publicar alertas regulares sobre golpes que abusam de suas marcas. Protocolos de autenticação de e-mail, como DMARC, DKIM e SPF, reduzem o risco de mensagens enviadas em nome da empresa. 

Também é recomendável oferecer uma ferramenta pública de verificação de códigos de rastreio e manter um canal claro para denúncias, como um endereço de e-mail específico para fraudes.

Trabalhar com operadoras de telefonia para filtrar padrões de SMS suspeitos é outra medida citada. Ela impede que as mensagens maliciosas sequer cheguem ao consumidor.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump pede para adiar viagem à China por cerca de um mês devido à guerra com o Irã
próxima postagem
PGR denuncia Bacellar, TH Joias e desembargador por obstrução e envolvimento com CV

Você também pode gostar

Ainda vale a pena comprar o iPhone 16e?

1 de maio de 2026

PC Siqueira: Perícia particular diz que youtuber foi...

1 de maio de 2026

Nvidia leva padre gamer para fazer procissão contra...

30 de abril de 2026

O não-dito virou habilidade. O problema é o...

30 de abril de 2026

POSTS MAIS RECENTES

  • Ainda vale a pena comprar o iPhone 16e?
  • Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea
  • Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste
  • Barreira da IA leva quase metade dos candidatos a abandonar recrutamento
  • Corinthians derrota Peñarol para seguir 100% na Libertadores

Siga-nos

  • Recente
  • Popular
  • Ainda vale a pena comprar o iPhone 16e?

    1 de maio de 2026
  • Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea

    1 de maio de 2026
  • Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste

    1 de maio de 2026
  • Barreira da IA leva quase metade dos candidatos a abandonar recrutamento

    1 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

O que acontece com Bolsonaro após a derrubada...

1 de maio de 2026

PC Siqueira: Perícia particular diz que youtuber foi...

1 de maio de 2026

Estatueta do Oscar desaparece após vencedor ser impedido...

1 de maio de 2026

TSE mantém cassação de deputada do PL por...

1 de maio de 2026

Unicamp, CDHU e Prefeitura estudam ampliar moradia estudantil...

1 de maio de 2026

Leitura obrigatória

  • Ainda vale a pena comprar o iPhone 16e?

    1 de maio de 2026
  • Mercado subestima força do real, que pode ser ‘âncora’ contra a inflação, diz Kinea

    1 de maio de 2026
  • Mapa de Risco: voto é emoção — e governo tenta terceirizar desgaste

    1 de maio de 2026
  • Barreira da IA leva quase metade dos candidatos a abandonar recrutamento

    1 de maio de 2026
  • Corinthians derrota Peñarol para seguir 100% na Libertadores

    1 de maio de 2026

Newsletter

Posts relacionados

  • Ainda vale a pena comprar o iPhone 16e?

    1 de maio de 2026
  • PC Siqueira: Perícia particular diz que youtuber foi assassinado

    1 de maio de 2026
  • Nvidia leva padre gamer para fazer procissão contra Mefisto na Gamescom Latam

    30 de abril de 2026
  • O não-dito virou habilidade. O problema é o que fazemos com ele

    30 de abril de 2026
  • Prime Video recebe Spider-Noir, Wicked, Belas Maldições e mais em maio! Confira a lista de estreias

    30 de abril de 2026

Mais vistas da semana

Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026

Postagens Aleatórias

Chuvas fortes causam enchentes em Nairóbi, no Quênia, e matam 23 pessoas
8 de março de 2026
Autor de CPI do Master rebate Flávio após crítica: “Covardia ou conveniência”
12 de março de 2026
Polícia faz buscas em escritórios do X na França; Musk é intimado
3 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.552)
  • Política (2.669)
  • Mundo (2.502)
  • Campinas (1.197)
  • Negócios (936)
  • Economia (934)
  • Auto (698)
  • Bragança Paulista (651)
  • Esporte (392)
  • Cultura (284)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home