sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
quinta-feira, maio 14, 2026
Top Posts
Polícia apreende 745 suplementos e produtos farmacêuticos impróprios...
‘Para ter inovação, é preciso ter bolha’, aponta...
Irã proíbe armas dos EUA em Ormuz e...
CCJ da Alerj aprova projeto para considerar Fábio...
Produtora e Mário Frias contradizem Flávio e negam...
Book Friday da Amazon tem livros com 70%...
PS Plus Extra e Deluxe de maio terá...
Cupom Puma: 70% off – Maio 2026
Pai realiza parto de bebê dentro de carro...
Instagram copia Snapchat e lança Instants para fotos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos criam mais de 600 domínios falsos do Serasa para roubar dados

por SampaNews 29 de janeiro de 2026
29 de janeiro de 2026
22

Pesquisadores de segurança identificaram uma campanha massiva de phishing direcionada a brasileiros que busca roubar dados pessoais se passando pelo Serasa. Os criminosos registraram mais de 600 domínios falsos e estão usando a infraestrutura do GitHub, plataforma legítima da Microsoft, para hospedar páginas fraudulentas.

A operação funciona como uma verdadeira empresa de tecnologia, com sistemas automatizados de deploy, logs organizados e processos de criação de sites em escala. Arquivos vazados mostram que centenas de brasileiros já tiveram CPF, telefone, e-mail e outros dados pessoais roubados.

smart_display

Nossos vídeos em destaque

Como funciona o golpe

O esquema começa com a vítima recebendo links através de anúncios no Facebook e Instagram, mensagens no WhatsApp ou até SMS. Os domínios registrados pelos criminosos têm nomes atraentes em português, como “20limpeseguronome.shop”, “20promocoesdejaneiro2026.shop” e “20saldaopromocfimdeanonovembrobr2025.shop”.

Site falso imita identidade visual do Serasa para passar credibilidade para vítimas. Imagem: @SwitchToThread/X.

Quando a pessoa clica no link, é redirecionada para uma página hospedada no GitHub Pages, serviço gratuito da Microsoft para publicação de sites. O endereço final tem formato como “ellenp32mcguirevg7-netizen.github.io/megasausaodejaneiro2026”, o que confere aparência de legitimidade por estar associado ao domínio github.io.

A página falsa imita o visual do Serasa com alta qualidade. Ela solicita o CPF da vítima sob o pretexto de “consulta gratuita” ou “verificação para promoção exclusiva”.

Depois de digitar o documento, aparece uma animação de carregamento que simula estar processando os dados, quando na verdade é apenas um efeito visual programado em JavaScript para ganhar tempo e credibilidade.

Esse código simplesmente conta de 0% a 100% em cerca de 3 segundos, sem fazer qualquer consulta real. É puro teatro para convencer a vítima de que o sistema é legítimo.

Automação em escala industrial

O que torna essa campanha particularmente preocupante é o nível de automação. Logs vazados mostram que os criminosos desenvolveram scripts que criam novos sites automaticamente. 

O sistema compacta arquivos HTML, CSS e JavaScript em formato ZIP, cria novos repositórios no GitHub via API, faz upload dos arquivos, ativa o GitHub Pages e registra tudo em logs organizados.

perfil_golpe_github_serasa.png
Perfil ligado à campanha tem dois projetos publicados há duas semanas. Imagem: @SwitchToThread/X.

Os criminosos também configuraram GitHub Actions para manter os sites atualizados automaticamente. Quando um repositório é derrubado, o sistema cria outro no lugar, tornando o combate extremamente difícil.

Além do GitHub, a operação também usa o Netlify, outra plataforma gratuita de hospedagem, como estratégia de diversificação. Se uma plataforma bloqueia os sites, a outra continua funcionando.

Dados das vítimas já vazaram

Arquivos obtidos pelos pesquisadores revelam um banco de dados em formato JSON com informações de pelo menos 311 vítimas, incluindo CPF completo, nome completo, e-mail, telefone, cidade e estado, e timestamps das capturas.

O campo “deploy_status: sucesso” indica que o sistema dos criminosos rastreia a eficácia de cada campanha, permitindo otimizar as páginas que convertem mais vítimas.

Múltiplas plataformas e canais de distribuição

Os mais de 600 domínios registrados servem como “portas de entrada” que redirecionam para as páginas no GitHub. A extensão .shop foi escolhida por ser barata (cerca de US$ 3-5 por ano) e fácil de registrar em massa.

Os criminosos distribuem os links através de:

  • Anúncios pagos em redes sociais com mensagens como “Limpe seu nome HOJE com 90% de desconto!” ou “Últimas vagas para negociação de dívidas”;
  • Mensagens em massa no WhatsApp usando listas de telefones obtidas em vazamentos anteriores ou compradas no mercado negro;
  • SMS (smishing) com textos urgentes como “SERASA: Detectamos R$ 8.450 em dívidas. Regularize em 48h”;
  • Otimização para motores de busca (SEO) fazendo os sites falsos aparecerem quando pessoas procuram por “como limpar nome serasa” ou “consulta cpf gratis”.

Por que é tão difícil combater

A operação explora uma vulnerabilidade sistêmica: plataformas legítimas sendo usadas para fins ilegítimos. O GitHub não pode simplesmente bloquear todos os repositórios suspeitos sem investigar caso a caso, pois milhões de desenvolvedores usam o serviço legitimamente.

Quando autoridades conseguem derrubar alguns sites, novos surgem automaticamente. Com sistemas automatizados criando sites mais rápido do que podem ser derrubados, o combate se torna extremamente difícil.

Outro fator que dificulta a detecção é que o código em si não tem nada tecnicamente malicioso. São páginas HTML normais, com JavaScript comum. A malícia está na intenção, não no código, o que faz sistemas automatizados de segurança não detectarem o problema.

O destino dos dados roubados

CPFs e dados pessoais coletados nessas campanhas são vendidos em mercados clandestinos por valores que variam de R$ 5 a R$ 150 por registro, dependendo da completude das informações. 

Esses dados são usados para abertura de contas bancárias falsas, solicitação de empréstimos fraudulentos, aplicação de golpes mais direcionados (vishing), criação de documentos falsos e até cometer crimes em nome da vítima.

O estrago pode durar anos na vida financeira de quem cai no golpe, com score de crédito destruído, negativações indevidas e dificuldades para conseguir financiamentos ou até emprego.

Como se proteger

Para evitar cair nesse tipo de golpe, especialistas recomendam:

  • Nunca clicar em links de mensagens ou anúncios sobre consulta de CPF ou “limpeza de nome”. Sempre digite o endereço oficial diretamente no navegador;
  • Verificar a URL com atenção. O site oficial do Serasa é www.serasa.com.br — qualquer variação disso, incluindo endereços com “github.io” no meio, é falsa;
  • Desconfiar de promessas tentadoras como “90% de desconto” ou “últimas vagas”. Empresas sérias não trabalham com urgência artificial;
  • Não confiar apenas no cadeado de segurança. O certificado SSL (cadeado verde) só indica que a conexão é criptografada, não que o site é legítimo;
  • Usar os favoritos do navegador para acessar sites importantes, em vez de clicar em links recebidos;
  • Ativar autenticação em dois fatores em contas bancárias e serviços importantes.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Livros infantis a partir de R$1,25 na Amazon; Bluey, histórias biblicas, curiosidades e mais
próxima postagem
A ‘arma’ gigante de Arlan Pennytree em Cavaleiro dos Sete Reinos é real? Entenda

Você também pode gostar

‘Para ter inovação, é preciso ter bolha’, aponta...

14 de maio de 2026

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

POSTS MAIS RECENTES

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

Siga-nos

  • Recente
  • Popular
  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Pai realiza parto de bebê dentro de carro...

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

Leitura obrigatória

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026

Newsletter

Posts relacionados

  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026
  • Cupom Puma: 70% off – Maio 2026

    14 de maio de 2026
  • Instagram copia Snapchat e lança Instants para fotos rápidas

    14 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Cupom Elements | Até 71% off – Abril 2026
23 de abril de 2026
A mais cara da história: guitarra de David Gilmour é vendida por US$ 14,5 milhões
14 de março de 2026
Enviado do Conselho de Paz vê avanço em plano para desarmar Hamas
20 de abril de 2026

Categorias Populares

  • Tecnologia (4.008)
  • Política (3.035)
  • Mundo (2.804)
  • Campinas (1.365)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home