sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sábado, abril 4, 2026
Top Posts
Corinthians goleia Bragantino e assume liderança do BR...
Votação da ONU sobre Ormuz deve ser na...
Longa Duração: Citroën C3 percorreu 10.000 km em...
Senador republicano defende que Trump formalize guerra contra...
Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar...
KitKat lança ‘rastreador’ de chocolates após roubo de...
Chikungunya: ministro classifica de crítica situação em Dourados
Mega Man 11 e mais jogos para Switch...
Delegacia de Defesa da Mulher é inaugurada em...
Bares e restaurantes voltam a gerar empregos na...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos criam mais de 600 domínios falsos do Serasa para roubar dados

por SampaNews 29 de janeiro de 2026
29 de janeiro de 2026
12

Pesquisadores de segurança identificaram uma campanha massiva de phishing direcionada a brasileiros que busca roubar dados pessoais se passando pelo Serasa. Os criminosos registraram mais de 600 domínios falsos e estão usando a infraestrutura do GitHub, plataforma legítima da Microsoft, para hospedar páginas fraudulentas.

A operação funciona como uma verdadeira empresa de tecnologia, com sistemas automatizados de deploy, logs organizados e processos de criação de sites em escala. Arquivos vazados mostram que centenas de brasileiros já tiveram CPF, telefone, e-mail e outros dados pessoais roubados.

smart_display

Nossos vídeos em destaque

Como funciona o golpe

O esquema começa com a vítima recebendo links através de anúncios no Facebook e Instagram, mensagens no WhatsApp ou até SMS. Os domínios registrados pelos criminosos têm nomes atraentes em português, como “20limpeseguronome.shop”, “20promocoesdejaneiro2026.shop” e “20saldaopromocfimdeanonovembrobr2025.shop”.

Site falso imita identidade visual do Serasa para passar credibilidade para vítimas. Imagem: @SwitchToThread/X.

Quando a pessoa clica no link, é redirecionada para uma página hospedada no GitHub Pages, serviço gratuito da Microsoft para publicação de sites. O endereço final tem formato como “ellenp32mcguirevg7-netizen.github.io/megasausaodejaneiro2026”, o que confere aparência de legitimidade por estar associado ao domínio github.io.

A página falsa imita o visual do Serasa com alta qualidade. Ela solicita o CPF da vítima sob o pretexto de “consulta gratuita” ou “verificação para promoção exclusiva”.

Depois de digitar o documento, aparece uma animação de carregamento que simula estar processando os dados, quando na verdade é apenas um efeito visual programado em JavaScript para ganhar tempo e credibilidade.

Esse código simplesmente conta de 0% a 100% em cerca de 3 segundos, sem fazer qualquer consulta real. É puro teatro para convencer a vítima de que o sistema é legítimo.

Automação em escala industrial

O que torna essa campanha particularmente preocupante é o nível de automação. Logs vazados mostram que os criminosos desenvolveram scripts que criam novos sites automaticamente. 

O sistema compacta arquivos HTML, CSS e JavaScript em formato ZIP, cria novos repositórios no GitHub via API, faz upload dos arquivos, ativa o GitHub Pages e registra tudo em logs organizados.

perfil_golpe_github_serasa.png
Perfil ligado à campanha tem dois projetos publicados há duas semanas. Imagem: @SwitchToThread/X.

Os criminosos também configuraram GitHub Actions para manter os sites atualizados automaticamente. Quando um repositório é derrubado, o sistema cria outro no lugar, tornando o combate extremamente difícil.

Além do GitHub, a operação também usa o Netlify, outra plataforma gratuita de hospedagem, como estratégia de diversificação. Se uma plataforma bloqueia os sites, a outra continua funcionando.

Dados das vítimas já vazaram

Arquivos obtidos pelos pesquisadores revelam um banco de dados em formato JSON com informações de pelo menos 311 vítimas, incluindo CPF completo, nome completo, e-mail, telefone, cidade e estado, e timestamps das capturas.

O campo “deploy_status: sucesso” indica que o sistema dos criminosos rastreia a eficácia de cada campanha, permitindo otimizar as páginas que convertem mais vítimas.

Múltiplas plataformas e canais de distribuição

Os mais de 600 domínios registrados servem como “portas de entrada” que redirecionam para as páginas no GitHub. A extensão .shop foi escolhida por ser barata (cerca de US$ 3-5 por ano) e fácil de registrar em massa.

Os criminosos distribuem os links através de:

  • Anúncios pagos em redes sociais com mensagens como “Limpe seu nome HOJE com 90% de desconto!” ou “Últimas vagas para negociação de dívidas”;
  • Mensagens em massa no WhatsApp usando listas de telefones obtidas em vazamentos anteriores ou compradas no mercado negro;
  • SMS (smishing) com textos urgentes como “SERASA: Detectamos R$ 8.450 em dívidas. Regularize em 48h”;
  • Otimização para motores de busca (SEO) fazendo os sites falsos aparecerem quando pessoas procuram por “como limpar nome serasa” ou “consulta cpf gratis”.

Por que é tão difícil combater

A operação explora uma vulnerabilidade sistêmica: plataformas legítimas sendo usadas para fins ilegítimos. O GitHub não pode simplesmente bloquear todos os repositórios suspeitos sem investigar caso a caso, pois milhões de desenvolvedores usam o serviço legitimamente.

Quando autoridades conseguem derrubar alguns sites, novos surgem automaticamente. Com sistemas automatizados criando sites mais rápido do que podem ser derrubados, o combate se torna extremamente difícil.

Outro fator que dificulta a detecção é que o código em si não tem nada tecnicamente malicioso. São páginas HTML normais, com JavaScript comum. A malícia está na intenção, não no código, o que faz sistemas automatizados de segurança não detectarem o problema.

O destino dos dados roubados

CPFs e dados pessoais coletados nessas campanhas são vendidos em mercados clandestinos por valores que variam de R$ 5 a R$ 150 por registro, dependendo da completude das informações. 

Esses dados são usados para abertura de contas bancárias falsas, solicitação de empréstimos fraudulentos, aplicação de golpes mais direcionados (vishing), criação de documentos falsos e até cometer crimes em nome da vítima.

O estrago pode durar anos na vida financeira de quem cai no golpe, com score de crédito destruído, negativações indevidas e dificuldades para conseguir financiamentos ou até emprego.

Como se proteger

Para evitar cair nesse tipo de golpe, especialistas recomendam:

  • Nunca clicar em links de mensagens ou anúncios sobre consulta de CPF ou “limpeza de nome”. Sempre digite o endereço oficial diretamente no navegador;
  • Verificar a URL com atenção. O site oficial do Serasa é www.serasa.com.br — qualquer variação disso, incluindo endereços com “github.io” no meio, é falsa;
  • Desconfiar de promessas tentadoras como “90% de desconto” ou “últimas vagas”. Empresas sérias não trabalham com urgência artificial;
  • Não confiar apenas no cadeado de segurança. O certificado SSL (cadeado verde) só indica que a conexão é criptografada, não que o site é legítimo;
  • Usar os favoritos do navegador para acessar sites importantes, em vez de clicar em links recebidos;
  • Ativar autenticação em dois fatores em contas bancárias e serviços importantes.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Livros infantis a partir de R$1,25 na Amazon; Bluey, histórias biblicas, curiosidades e mais
próxima postagem
A ‘arma’ gigante de Arlan Pennytree em Cavaleiro dos Sete Reinos é real? Entenda

Você também pode gostar

Mega Man 11 e mais jogos para Switch...

3 de abril de 2026

Deeptech: o que é e como pode solucionar...

3 de abril de 2026

Super Mario Galaxy O Filme é publicado completo...

3 de abril de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

3 de abril de 2026

POSTS MAIS RECENTES

  • Corinthians goleia Bragantino e assume liderança do BR Feminino
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso
  • Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar mais’, diz Silveira

Siga-nos

  • Recente
  • Popular
  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

    4 de abril de 2026
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês

    3 de abril de 2026
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso

    3 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

KitKat lança ‘rastreador’ de chocolates após roubo de...

3 de abril de 2026

Chikungunya: ministro classifica de crítica situação em Dourados

3 de abril de 2026

Mega Man 11 e mais jogos para Switch...

3 de abril de 2026

Delegacia de Defesa da Mulher é inaugurada em...

3 de abril de 2026

Bares e restaurantes voltam a gerar empregos na...

3 de abril de 2026

Leitura obrigatória

  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

    4 de abril de 2026
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês

    3 de abril de 2026
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso

    3 de abril de 2026
  • Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar mais’, diz Silveira

    3 de abril de 2026

Newsletter

Posts relacionados

  • Mega Man 11 e mais jogos para Switch com até 90% OFF na eShop

    3 de abril de 2026
  • Deeptech: o que é e como pode solucionar problemas complexos

    3 de abril de 2026
  • Super Mario Galaxy O Filme é publicado completo no X em alta qualidade

    3 de abril de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (3)

    3 de abril de 2026
  • Apple supostamente estaria comprando estoque de RAM para ‘dificultar’ concorrentes

    3 de abril de 2026

Mais vistas da semana

Quanto custam as medalhas das Olimpíadas de Inverno?
6 de fevereiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026
Sustenta Carnaval transforma fantasias da Sapucaí em novas chances 
17 de fevereiro de 2026

Postagens Aleatórias

Presidente do Fed de St. Louis alerta para “ecos” de guerra na economia e mercados
1 de abril de 2026
Smart Tags Ugreen: 3 opções para comprar com até 60% OFF no AliExpress
19 de janeiro de 2026
MP junto ao TCU pede apuração de empréstimo de R$ 22 mi do Master a cunhada de Motta
18 de março de 2026

Categorias Populares

  • Tecnologia (2.592)
  • Política (1.941)
  • Mundo (1.791)
  • Campinas (802)
  • Economia (707)
  • Negócios (667)
  • Auto (520)
  • Bragança Paulista (492)
  • Esporte (293)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home