sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
quarta-feira, junho 10, 2026
Top Posts
Investigação aponta que empresário pediu gravação de encontro...
Motorista de aplicativo é rendido e agredido após...
BYD Atto 2 é híbrido plug-in flex por...
Uber Drift? Projeto coloca passageiros em experiência inspirada...
Discord caiu? Aplicativo fica fora do ar nesta...
Festa literária da Fiocruz debate a ciência no...
Home office: 103 vagas para trabalho remoto [09/06]
Campinas instala novos semáforos inteligentes, veja os locais...
Churrasqueira elétrica: as 5 melhores opções do mercado
Frente fria chega amanhã e traz temporais para...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
10 de junho de 2026
Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
10 de junho de 2026
BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
10 de junho de 2026
Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
10 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos criam mais de 600 domínios falsos do Serasa para roubar dados

por SampaNews 29 de janeiro de 2026
29 de janeiro de 2026
31

Pesquisadores de segurança identificaram uma campanha massiva de phishing direcionada a brasileiros que busca roubar dados pessoais se passando pelo Serasa. Os criminosos registraram mais de 600 domínios falsos e estão usando a infraestrutura do GitHub, plataforma legítima da Microsoft, para hospedar páginas fraudulentas.

A operação funciona como uma verdadeira empresa de tecnologia, com sistemas automatizados de deploy, logs organizados e processos de criação de sites em escala. Arquivos vazados mostram que centenas de brasileiros já tiveram CPF, telefone, e-mail e outros dados pessoais roubados.

smart_display

Nossos vídeos em destaque

Como funciona o golpe

O esquema começa com a vítima recebendo links através de anúncios no Facebook e Instagram, mensagens no WhatsApp ou até SMS. Os domínios registrados pelos criminosos têm nomes atraentes em português, como “20limpeseguronome.shop”, “20promocoesdejaneiro2026.shop” e “20saldaopromocfimdeanonovembrobr2025.shop”.

Site falso imita identidade visual do Serasa para passar credibilidade para vítimas. Imagem: @SwitchToThread/X.

Quando a pessoa clica no link, é redirecionada para uma página hospedada no GitHub Pages, serviço gratuito da Microsoft para publicação de sites. O endereço final tem formato como “ellenp32mcguirevg7-netizen.github.io/megasausaodejaneiro2026”, o que confere aparência de legitimidade por estar associado ao domínio github.io.

A página falsa imita o visual do Serasa com alta qualidade. Ela solicita o CPF da vítima sob o pretexto de “consulta gratuita” ou “verificação para promoção exclusiva”.

Depois de digitar o documento, aparece uma animação de carregamento que simula estar processando os dados, quando na verdade é apenas um efeito visual programado em JavaScript para ganhar tempo e credibilidade.

Esse código simplesmente conta de 0% a 100% em cerca de 3 segundos, sem fazer qualquer consulta real. É puro teatro para convencer a vítima de que o sistema é legítimo.

Automação em escala industrial

O que torna essa campanha particularmente preocupante é o nível de automação. Logs vazados mostram que os criminosos desenvolveram scripts que criam novos sites automaticamente. 

O sistema compacta arquivos HTML, CSS e JavaScript em formato ZIP, cria novos repositórios no GitHub via API, faz upload dos arquivos, ativa o GitHub Pages e registra tudo em logs organizados.

perfil_golpe_github_serasa.png
Perfil ligado à campanha tem dois projetos publicados há duas semanas. Imagem: @SwitchToThread/X.

Os criminosos também configuraram GitHub Actions para manter os sites atualizados automaticamente. Quando um repositório é derrubado, o sistema cria outro no lugar, tornando o combate extremamente difícil.

Além do GitHub, a operação também usa o Netlify, outra plataforma gratuita de hospedagem, como estratégia de diversificação. Se uma plataforma bloqueia os sites, a outra continua funcionando.

Dados das vítimas já vazaram

Arquivos obtidos pelos pesquisadores revelam um banco de dados em formato JSON com informações de pelo menos 311 vítimas, incluindo CPF completo, nome completo, e-mail, telefone, cidade e estado, e timestamps das capturas.

O campo “deploy_status: sucesso” indica que o sistema dos criminosos rastreia a eficácia de cada campanha, permitindo otimizar as páginas que convertem mais vítimas.

Múltiplas plataformas e canais de distribuição

Os mais de 600 domínios registrados servem como “portas de entrada” que redirecionam para as páginas no GitHub. A extensão .shop foi escolhida por ser barata (cerca de US$ 3-5 por ano) e fácil de registrar em massa.

Os criminosos distribuem os links através de:

  • Anúncios pagos em redes sociais com mensagens como “Limpe seu nome HOJE com 90% de desconto!” ou “Últimas vagas para negociação de dívidas”;
  • Mensagens em massa no WhatsApp usando listas de telefones obtidas em vazamentos anteriores ou compradas no mercado negro;
  • SMS (smishing) com textos urgentes como “SERASA: Detectamos R$ 8.450 em dívidas. Regularize em 48h”;
  • Otimização para motores de busca (SEO) fazendo os sites falsos aparecerem quando pessoas procuram por “como limpar nome serasa” ou “consulta cpf gratis”.

Por que é tão difícil combater

A operação explora uma vulnerabilidade sistêmica: plataformas legítimas sendo usadas para fins ilegítimos. O GitHub não pode simplesmente bloquear todos os repositórios suspeitos sem investigar caso a caso, pois milhões de desenvolvedores usam o serviço legitimamente.

Quando autoridades conseguem derrubar alguns sites, novos surgem automaticamente. Com sistemas automatizados criando sites mais rápido do que podem ser derrubados, o combate se torna extremamente difícil.

Outro fator que dificulta a detecção é que o código em si não tem nada tecnicamente malicioso. São páginas HTML normais, com JavaScript comum. A malícia está na intenção, não no código, o que faz sistemas automatizados de segurança não detectarem o problema.

O destino dos dados roubados

CPFs e dados pessoais coletados nessas campanhas são vendidos em mercados clandestinos por valores que variam de R$ 5 a R$ 150 por registro, dependendo da completude das informações. 

Esses dados são usados para abertura de contas bancárias falsas, solicitação de empréstimos fraudulentos, aplicação de golpes mais direcionados (vishing), criação de documentos falsos e até cometer crimes em nome da vítima.

O estrago pode durar anos na vida financeira de quem cai no golpe, com score de crédito destruído, negativações indevidas e dificuldades para conseguir financiamentos ou até emprego.

Como se proteger

Para evitar cair nesse tipo de golpe, especialistas recomendam:

  • Nunca clicar em links de mensagens ou anúncios sobre consulta de CPF ou “limpeza de nome”. Sempre digite o endereço oficial diretamente no navegador;
  • Verificar a URL com atenção. O site oficial do Serasa é www.serasa.com.br — qualquer variação disso, incluindo endereços com “github.io” no meio, é falsa;
  • Desconfiar de promessas tentadoras como “90% de desconto” ou “últimas vagas”. Empresas sérias não trabalham com urgência artificial;
  • Não confiar apenas no cadeado de segurança. O certificado SSL (cadeado verde) só indica que a conexão é criptografada, não que o site é legítimo;
  • Usar os favoritos do navegador para acessar sites importantes, em vez de clicar em links recebidos;
  • Ativar autenticação em dois fatores em contas bancárias e serviços importantes.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Livros infantis a partir de R$1,25 na Amazon; Bluey, histórias biblicas, curiosidades e mais
próxima postagem
A ‘arma’ gigante de Arlan Pennytree em Cavaleiro dos Sete Reinos é real? Entenda

Você também pode gostar

Uber Drift? Projeto coloca passageiros em experiência inspirada...

10 de junho de 2026

Discord caiu? Aplicativo fica fora do ar nesta...

10 de junho de 2026

Home office: 103 vagas para trabalho remoto [09/06]

9 de junho de 2026

Churrasqueira elétrica: as 5 melhores opções do mercado

9 de junho de 2026

POSTS MAIS RECENTES

  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

Siga-nos

  • Recente
  • Popular
  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

    10 de junho de 2026
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos

    10 de junho de 2026
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo

    10 de junho de 2026
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Festa literária da Fiocruz debate a ciência no...

9 de junho de 2026

Home office: 103 vagas para trabalho remoto [09/06]

9 de junho de 2026

Campinas instala novos semáforos inteligentes, veja os locais...

9 de junho de 2026

Churrasqueira elétrica: as 5 melhores opções do mercado

9 de junho de 2026

Frente fria chega amanhã e traz temporais para...

9 de junho de 2026

Leitura obrigatória

  • Investigação aponta que empresário pediu gravação de encontro com ex-chefe da Dise de Campinas

    10 de junho de 2026
  • Motorista de aplicativo é rendido e agredido após corrida falsa; quatro suspeitos são presos

    10 de junho de 2026
  • BYD Atto 2 é híbrido plug-in flex por menos de R$ 150.000, mas esconde consumo

    10 de junho de 2026
  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

    10 de junho de 2026

Newsletter

Posts relacionados

  • Uber Drift? Projeto coloca passageiros em experiência inspirada em filmes

    10 de junho de 2026
  • Discord caiu? Aplicativo fica fora do ar nesta terça-feira (09)

    10 de junho de 2026
  • Home office: 103 vagas para trabalho remoto [09/06]

    9 de junho de 2026
  • Churrasqueira elétrica: as 5 melhores opções do mercado

    9 de junho de 2026
  • Resident Evil Veronica e mais! 17 melhores anúncios do Summer Game Fest 2026

    9 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Lenovo pode lançar novo smartphone gamer após quatro anos de ‘hiato’
15 de abril de 2026
Palpites para Ucrânia x Suécia: Análises e Onde Assistir (26/03/2026)
25 de março de 2026
Usuários da GoCare relatam falta de atendimento médico em Campinas; operadora nega desassistência
25 de janeiro de 2026

Categorias Populares

  • Tecnologia (4.976)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.731)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (936)
  • Bragança Paulista (895)
  • Esporte (532)
  • Saúde (409)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home