sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios
31 de maio de 2026
Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda
30 de maio de 2026
Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda
30 de maio de 2026
Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira
30 de maio de 2026
domingo, maio 31, 2026
Top Posts
Governadora Celina Leão, do DF, é internada em...
Campinas e Unicamp firmam parceria para fortalecer cozinhas...
Ofensiva anticorrupção no México derruba 7º prefeito em...
Após aval da Anvisa, Ypê prevê retomar produção...
Lula defende uso do verde e amarelo pela...
Operação contra o tráfico termina com 240 kg...
Suspeito de atirar em dono de bar e...
Meteoro explode no céu dos EUA e provoca...
Jiboia de 2,2 metros é resgatada em árvore...
Tudo que você precisa saber antes de jogar...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios
31 de maio de 2026
Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda
30 de maio de 2026
Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda
30 de maio de 2026
Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira
30 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios
31 de maio de 2026
Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda
30 de maio de 2026
Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda
30 de maio de 2026
Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira
30 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos criam mais de 600 domínios falsos do Serasa para roubar dados

por SampaNews 29 de janeiro de 2026
29 de janeiro de 2026
29

Pesquisadores de segurança identificaram uma campanha massiva de phishing direcionada a brasileiros que busca roubar dados pessoais se passando pelo Serasa. Os criminosos registraram mais de 600 domínios falsos e estão usando a infraestrutura do GitHub, plataforma legítima da Microsoft, para hospedar páginas fraudulentas.

A operação funciona como uma verdadeira empresa de tecnologia, com sistemas automatizados de deploy, logs organizados e processos de criação de sites em escala. Arquivos vazados mostram que centenas de brasileiros já tiveram CPF, telefone, e-mail e outros dados pessoais roubados.

smart_display

Nossos vídeos em destaque

Como funciona o golpe

O esquema começa com a vítima recebendo links através de anúncios no Facebook e Instagram, mensagens no WhatsApp ou até SMS. Os domínios registrados pelos criminosos têm nomes atraentes em português, como “20limpeseguronome.shop”, “20promocoesdejaneiro2026.shop” e “20saldaopromocfimdeanonovembrobr2025.shop”.

Site falso imita identidade visual do Serasa para passar credibilidade para vítimas. Imagem: @SwitchToThread/X.

Quando a pessoa clica no link, é redirecionada para uma página hospedada no GitHub Pages, serviço gratuito da Microsoft para publicação de sites. O endereço final tem formato como “ellenp32mcguirevg7-netizen.github.io/megasausaodejaneiro2026”, o que confere aparência de legitimidade por estar associado ao domínio github.io.

A página falsa imita o visual do Serasa com alta qualidade. Ela solicita o CPF da vítima sob o pretexto de “consulta gratuita” ou “verificação para promoção exclusiva”.

Depois de digitar o documento, aparece uma animação de carregamento que simula estar processando os dados, quando na verdade é apenas um efeito visual programado em JavaScript para ganhar tempo e credibilidade.

Esse código simplesmente conta de 0% a 100% em cerca de 3 segundos, sem fazer qualquer consulta real. É puro teatro para convencer a vítima de que o sistema é legítimo.

Automação em escala industrial

O que torna essa campanha particularmente preocupante é o nível de automação. Logs vazados mostram que os criminosos desenvolveram scripts que criam novos sites automaticamente. 

O sistema compacta arquivos HTML, CSS e JavaScript em formato ZIP, cria novos repositórios no GitHub via API, faz upload dos arquivos, ativa o GitHub Pages e registra tudo em logs organizados.

perfil_golpe_github_serasa.png
Perfil ligado à campanha tem dois projetos publicados há duas semanas. Imagem: @SwitchToThread/X.

Os criminosos também configuraram GitHub Actions para manter os sites atualizados automaticamente. Quando um repositório é derrubado, o sistema cria outro no lugar, tornando o combate extremamente difícil.

Além do GitHub, a operação também usa o Netlify, outra plataforma gratuita de hospedagem, como estratégia de diversificação. Se uma plataforma bloqueia os sites, a outra continua funcionando.

Dados das vítimas já vazaram

Arquivos obtidos pelos pesquisadores revelam um banco de dados em formato JSON com informações de pelo menos 311 vítimas, incluindo CPF completo, nome completo, e-mail, telefone, cidade e estado, e timestamps das capturas.

O campo “deploy_status: sucesso” indica que o sistema dos criminosos rastreia a eficácia de cada campanha, permitindo otimizar as páginas que convertem mais vítimas.

Múltiplas plataformas e canais de distribuição

Os mais de 600 domínios registrados servem como “portas de entrada” que redirecionam para as páginas no GitHub. A extensão .shop foi escolhida por ser barata (cerca de US$ 3-5 por ano) e fácil de registrar em massa.

Os criminosos distribuem os links através de:

  • Anúncios pagos em redes sociais com mensagens como “Limpe seu nome HOJE com 90% de desconto!” ou “Últimas vagas para negociação de dívidas”;
  • Mensagens em massa no WhatsApp usando listas de telefones obtidas em vazamentos anteriores ou compradas no mercado negro;
  • SMS (smishing) com textos urgentes como “SERASA: Detectamos R$ 8.450 em dívidas. Regularize em 48h”;
  • Otimização para motores de busca (SEO) fazendo os sites falsos aparecerem quando pessoas procuram por “como limpar nome serasa” ou “consulta cpf gratis”.

Por que é tão difícil combater

A operação explora uma vulnerabilidade sistêmica: plataformas legítimas sendo usadas para fins ilegítimos. O GitHub não pode simplesmente bloquear todos os repositórios suspeitos sem investigar caso a caso, pois milhões de desenvolvedores usam o serviço legitimamente.

Quando autoridades conseguem derrubar alguns sites, novos surgem automaticamente. Com sistemas automatizados criando sites mais rápido do que podem ser derrubados, o combate se torna extremamente difícil.

Outro fator que dificulta a detecção é que o código em si não tem nada tecnicamente malicioso. São páginas HTML normais, com JavaScript comum. A malícia está na intenção, não no código, o que faz sistemas automatizados de segurança não detectarem o problema.

O destino dos dados roubados

CPFs e dados pessoais coletados nessas campanhas são vendidos em mercados clandestinos por valores que variam de R$ 5 a R$ 150 por registro, dependendo da completude das informações. 

Esses dados são usados para abertura de contas bancárias falsas, solicitação de empréstimos fraudulentos, aplicação de golpes mais direcionados (vishing), criação de documentos falsos e até cometer crimes em nome da vítima.

O estrago pode durar anos na vida financeira de quem cai no golpe, com score de crédito destruído, negativações indevidas e dificuldades para conseguir financiamentos ou até emprego.

Como se proteger

Para evitar cair nesse tipo de golpe, especialistas recomendam:

  • Nunca clicar em links de mensagens ou anúncios sobre consulta de CPF ou “limpeza de nome”. Sempre digite o endereço oficial diretamente no navegador;
  • Verificar a URL com atenção. O site oficial do Serasa é www.serasa.com.br — qualquer variação disso, incluindo endereços com “github.io” no meio, é falsa;
  • Desconfiar de promessas tentadoras como “90% de desconto” ou “últimas vagas”. Empresas sérias não trabalham com urgência artificial;
  • Não confiar apenas no cadeado de segurança. O certificado SSL (cadeado verde) só indica que a conexão é criptografada, não que o site é legítimo;
  • Usar os favoritos do navegador para acessar sites importantes, em vez de clicar em links recebidos;
  • Ativar autenticação em dois fatores em contas bancárias e serviços importantes.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Livros infantis a partir de R$1,25 na Amazon; Bluey, histórias biblicas, curiosidades e mais
próxima postagem
A ‘arma’ gigante de Arlan Pennytree em Cavaleiro dos Sete Reinos é real? Entenda

Você também pode gostar

Tudo que você precisa saber antes de jogar...

30 de maio de 2026

Easter eggs em Spider-Noir: confira as 10 principais...

30 de maio de 2026

Summer Game Fest 2026: Veja calendário de lives...

30 de maio de 2026

Quanto custa montar um PC gamer para jogar...

30 de maio de 2026

POSTS MAIS RECENTES

  • Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios
  • Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda
  • Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda
  • Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira
  • Lula defende uso do verde e amarelo pela esquerda: “Não deixar para fascistas”

Siga-nos

  • Recente
  • Popular
  • Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios

    31 de maio de 2026
  • Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda

    30 de maio de 2026
  • Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda

    30 de maio de 2026
  • Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira

    30 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Operação contra o tráfico termina com 240 kg...

30 de maio de 2026

Suspeito de atirar em dono de bar e...

30 de maio de 2026

Meteoro explode no céu dos EUA e provoca...

30 de maio de 2026

Jiboia de 2,2 metros é resgatada em árvore...

30 de maio de 2026

Tudo que você precisa saber antes de jogar...

30 de maio de 2026

Leitura obrigatória

  • Governadora Celina Leão, do DF, é internada em Brasília com sintomas respiratórios

    31 de maio de 2026
  • Campinas e Unicamp firmam parceria para fortalecer cozinhas solidárias; entenda

    30 de maio de 2026
  • Ofensiva anticorrupção no México derruba 7º prefeito em exercício; entenda

    30 de maio de 2026
  • Após aval da Anvisa, Ypê prevê retomar produção na segunda-feira

    30 de maio de 2026
  • Lula defende uso do verde e amarelo pela esquerda: “Não deixar para fascistas”

    30 de maio de 2026

Newsletter

Posts relacionados

  • Tudo que você precisa saber antes de jogar Diablo IV: Lord of Hatred

    30 de maio de 2026
  • Easter eggs em Spider-Noir: confira as 10 principais referências ao Homem-Aranha na série

    30 de maio de 2026
  • Summer Game Fest 2026: Veja calendário de lives e o que esperar do evento

    30 de maio de 2026
  • Quanto custa montar um PC gamer para jogar Forza Horizon 6?

    30 de maio de 2026
  • 10 easter eggs e referências em O Justiceiro: Uma Última Morte

    30 de maio de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026

Postagens Aleatórias

Lula: haverá ‘salto de qualidade’ se País aproveitar potencial de minerais críticos
14 de abril de 2026
Artemis II recria símbolo da era espacial com foto do “pôr da Terra”
7 de abril de 2026
Irã ataca refinaria de petróleo em Israel e caça F-35 dos EUA pousa após ser atingido
19 de março de 2026

Categorias Populares

  • Tecnologia (4.623)
  • Política (3.544)
  • Mundo (3.178)
  • Campinas (1.605)
  • Negócios (1.236)
  • Economia (1.212)
  • Auto (876)
  • Bragança Paulista (835)
  • Esporte (491)
  • Saúde (385)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home