A Kaspersky identificou uma campanha ativa de golpes que explora o Novo Desenrola Brasil para atrair pessoas interessadas em renegociar dívidas. A fraude está sendo disseminada pelas redes sociais e utiliza páginas falsas que simulam o processo de negociação do programa.
Até o momento, a Kaspersky identificou mais de 60 domínios registrados utilizando o termo “desenrola”. Os cibercriminosos prometem descontos de até 99% para quitar dívidas, limpar o nome e aumentar o score de crédito da vítima em troca do pagamento de uma taxa indevida via Pix. Veja como o golpe funciona e como se proteger.
O principal diferencial da campanha é o alto nível de personalização usado para dar credibilidade ao golpe. O site fraudulento reproduz a identidade visual de páginas oficiais do governo e utiliza imagens de autoridades e de integrantes envolvidos no programa de renegociação de dívidas para reforçar a aparência de legitimidade.
Ao acessar a página, a vítima é direcionada para um chat no qual seus dados pessoais já aparecem preenchidos para uma suposta confirmação de identidade. Nome completo, CPF e data de nascimento são exibidos na tela, dando a impressão de que o site já possui acesso às informações do usuário.
Em seguida, a página realiza uma falsa análise da situação financeira e apresenta dados como score de crédito e valores de dívidas, reforçando a aparência de que se trata de uma consulta oficial.
A interação continua em um chat integrado ao próprio site fraudulento. Uma suposta atendente conduz o contato por meio de mensagens, vídeos e áudios pré-gravados, criando a sensação de que há uma pessoa acompanhando individualmente o processo de renegociação em tempo real.
Durante o falso atendimento, a vítima recebe a oferta de um acordo que promete desconto de até 99% sobre a dívida. Os cibercriminosos também afirmam que, após o procedimento, o nome será retirado dos cadastros de inadimplentes e o score de crédito poderá aumentar, explorando a expectativa de quem busca recuperar sua situação financeira.
Para concluir a falsa negociação, no entanto, é solicitado o pagamento de uma taxa indevida via Pix. O valor não é utilizado para quitar ou renegociar qualquer dívida. Segundo a análise da Kaspersky, o dinheiro é direcionado para contas de laranjas utilizadas pelos cibercriminosos para receber os pagamentos.
“Essa campanha combina dois elementos comuns em golpes de engenharia social: a expectativa de resolver rapidamente um problema e a sensação de segurança criada pela exibição de dados pessoais verdadeiros. Os cibercriminosos fazem com que um pagamento relativamente baixo pareça uma condição vantajosa diante da promessa de eliminar uma dívida muito maior”, explica Fabio Assolini, pesquisador líder de segurança da Kaspersky.
E completa: “Quando uma página mostra corretamente os dados e ainda simula um atendimento individualizado, isso pode levar o usuário a acreditar que está diante de um serviço legítimo. No entanto, dados corretos não são prova de autenticidade. O usuário deve sempre verificar o endereço do site, desconfiar de ofertas extraordinárias e, principalmente, interromper qualquer operação que exija um pagamento inesperado para liberar um benefício ou acordo”.