{"id":11089,"date":"2018-11-19T15:48:17","date_gmt":"2018-11-19T18:48:17","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11089"},"modified":"2018-11-19T15:55:30","modified_gmt":"2018-11-19T18:55:30","slug":"golpe-black-friday-cartao-premium","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/golpe-black-friday-cartao-premium\/11089\/","title":{"rendered":"Novo golpe de Black Friday oferece cart\u00e3o de cr\u00e9dito premium"},"content":{"rendered":"<p>Nas v\u00e9speras da \u00e9poca mais esperada pelos varejistas, um ataque disseminado via posts patrocinados em redes sociais chama a aten\u00e7\u00e3o de muitos usu\u00e1rios: a postagem promete acesso a um cart\u00e3o de cr\u00e9dito Black, com anuidade baixa, sem consulta aos sistemas de cr\u00e9dito, entre outros benef\u00edcios. Os usu\u00e1rios que acreditaram na oferta tornaram-se v\u00edtimas, pois n\u00e3o s\u00f3 perderam dinheiro como tamb\u00e9m deram seus dados pessoais aos criminosos \u2013 que podem usar esses dados em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-klsec-brasil-assolini\/10642\/\" target=\"_blank\" rel=\"noopener\">outros golpes<\/a>.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11090\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/11\/19152504\/golpe_cartao.jpg\" alt=\"\" width=\"592\" height=\"319\">Quando o usu\u00e1rio clica no an\u00fancio \u00e9 direcionado para outro site \u2013 que explica como deveria ser feita a solicita\u00e7\u00e3o do cart\u00e3o:<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11091\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/11\/19152952\/golpebf2.jpg\" alt=\"\" width=\"522\" height=\"312\">Entre os supostos benef\u00edcios do cart\u00e3o est\u00e3o a baixa anuidade (R$ 34,99), 5 pontos por d\u00f3lar gasto, al\u00e9m do fato de n\u00e3o ser preciso a consulta no sistema de cr\u00e9dito para a emiss\u00e3o do cart\u00e3o. Ao completar o cadastro, pedia-se nome, endere\u00e7o, conta de e-mail, CPF e outros dados pessoais, ap\u00f3s isso era gerado um boleto no valor de R$ 34,99, referente a suposta anuidade. Por parecer vantajoso, muitos usu\u00e1rios acreditaram e informaram seus dados, sem questionar a legitimidade da oferta, muito menos do site.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11092\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/11\/19153142\/boltegolpe.jpg\" alt=\"\" width=\"573\" height=\"343\">Os criminosos registaram os seguintes dom\u00ednios: <em>brasilblackcard.com.br<\/em>, <em>brasilblack.com<\/em> e <em>premiumcardblack.com<\/em>, sendo que um dos dom\u00ednios foi registrado em nome de pessoa f\u00edsica.<\/p>\n<p>Outro fator importante neste golpe \u00e9 que todos os sites falsos exibiam certificados digitais e conex\u00f5es HTTPS. Com isso, os criminosos tentam dar um ar de legitimidade ao site, por\u00e9m hoje com servi\u00e7os gratuitos como o <a href=\"https:\/\/letsencrypt.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Let\u2019s Encrypt<\/a>, qualquer criminoso pode obter um certificado digital e us\u00e1-lo em sites falsos.<\/p>\n<p>\u201cEste golpe se diferenciou dos muitos outros que encontramos nas v\u00e9speras da Black Friday pelo seu excelente design, p\u00e1ginas bem desenhadas, com textos sem erros gramaticais \u2013 levando a pensar que realmente a oferta era verdadeira. Mas os registros dos sites usando o nome de pessoas f\u00edsicas s\u00e3o indicativos de que os phishers brasileiros ainda precisam melhorar suas estrat\u00e9gias\u201d, afirma Fabio Assolini, analista s\u00eanior de seguran\u00e7a da Kaspersky Lab.<\/p>\n<p>Para n\u00e3o se tornar v\u00edtima de golpes durante esta \u00e9poca, os especialistas da Kaspersky Lab recomendam aos usu\u00e1rios:<\/p>\n<ul>\n<li><strong>N\u00e3o clique em links desconhecidos. <\/strong>Alguns links, mesmo os recebidos por amigos e familiares, podem ser maliciosos. Ao clicar, podem baixar malware em seu dispositivo ou direcion\u00e1-lo para p\u00e1ginas de phishing que coletam dados pessoais;<\/li>\n<li><strong>Verifique quem \u00e9 o dono do site.<\/strong> Encontrou um site desconhecido com ofertas tentadoras? Antes de comprar, consulte a lista do <a href=\"http:\/\/sistemas.procon.sp.gov.br\/evitesite\/list\/evitesites.php\" target=\"_blank\" rel=\"noopener nofollow\">PROCON<\/a> e tamb\u00e9m o Registro.br, na sess\u00e3o \u201c<a href=\"https:\/\/registro.br\/2\/whois#lresp\" target=\"_blank\" rel=\"noopener nofollow\">Whois<\/a>\u201c, que informa quem registrou o site. Golpistas geralmente usam endere\u00e7os de e-mail gratuitos para registrar o dom\u00ednio (Hotmail, Gmail, etc);<\/li>\n<li><strong>Desconfie de mensagens SMS e an\u00fancios no Facebook. <\/strong>Essa \u00e9 a mais nova modalidade dos golpistas, que t\u00eam usado especialmente as redes sociais para disseminar o golpe. Duvide de supostas ofertas recebidas por SMS. Para confirmar se a oferta exibida na rede social \u00e9 real, entre no site oficial do varejista e busque o produto anunciado;<\/li>\n<li><strong>N\u00e3o fa\u00e7a transa\u00e7\u00f5es comerciais ou banc\u00e1rias online enquanto estiver conectado a uma rede Wi-Fi p\u00fablica.<\/strong> Fa\u00e7a apenas a partir de uma <a href=\"https:\/\/www.kaspersky.com.br\/vpn-secure-connection?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Rede Privada Virtual (VPN)<\/a><a href=\"https:\/\/www.kaspersky.com.br\/secure-connection\" target=\"_blank\" rel=\"noopener\">,<\/a> uma vez que todas as informa\u00e7\u00f5es enviadas nesta rede estar\u00e3o protegidas. Dessa forma, outras pessoas n\u00e3o podem ver o que voc\u00ea est\u00e1 fazendo e poder\u00e1 permanecer online de forma segura, evitando ataques de criminosos virtuais;<\/li>\n<li><strong>Instale em seu dispositivo uma solu\u00e7\u00e3o de seguran\u00e7a que tenha tecnologias integradas para evitar fraudes financeiras. <\/strong>Por exemplo, a tecnologia <a href=\"https:\/\/help.kaspersky.com\/kts\/2017\/pt-BR\/82230.htm\" target=\"_blank\" rel=\"noopener nofollow\">Safe Money<\/a>, integrada \u00e0s solu\u00e7\u00f5es da Kaspersky Lab, cria um ambiente seguro para transa\u00e7\u00f5es financeiras em todos os n\u00edveis. O <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security multidispositivos<\/a>, garante seguran\u00e7a para Android, iPhone, iPad, Mac e PC.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n<h6>Com informa\u00e7\u00f5es da Jeffrey Group<\/h6>\n","protected":false},"excerpt":{"rendered":"<p>Golpistas registraram p\u00e1ginas quase id\u00eanticas \u00e0s verdadeiras e esquema surpreende pelos detalhes; veja como n\u00e3o ser v\u00edtima.<\/p>\n","protected":false},"author":61,"featured_media":7131,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[1710,1711,247,830,977,221],"class_list":{"0":"post-11089","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-black-friday","9":"tag-cartao","10":"tag-cartao-de-credito","11":"tag-tips","12":"tag-golpe","13":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/golpe-black-friday-cartao-premium\/11089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tips\/","name":"Dicas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11089"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11089\/revisions"}],"predecessor-version":[{"id":11096,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11089\/revisions\/11096"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7131"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}