{"id":21523,"date":"2023-07-17T16:37:22","date_gmt":"2023-07-17T19:37:22","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21523"},"modified":"2023-07-17T16:37:22","modified_gmt":"2023-07-17T19:37:22","slug":"travel-scam-and-phishing-2023","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/","title":{"rendered":"Vai sair de f\u00e9rias? Fique alerta contra os fraudadores virtuais"},"content":{"rendered":"<p>O meio do ano est\u00e1 aqui, o que significa que a temporada de f\u00e9rias est\u00e1 a todo vapor. Junto com os turistas, os cibercriminosos que miram os viajantes tamb\u00e9m est\u00e3o ficando mais ativos. Nossos especialistas estudaram os perigos enfrentados por quem viaja na temporada de f\u00e9rias de 2023. Veja o que eles encontraram.<\/p>\n<h2>Ataques de phishing aos usu\u00e1rios do site Booking.com<\/h2>\n<p>Vamos come\u00e7ar com um phishing que imita o Booking.com, um dos sites mais populares do mundo para reservas de hot\u00e9is e apartamentos. O objetivo do site falso \u00e9 coletar endere\u00e7os de e-mail que servem como nomes de usu\u00e1rio, bem como algum tipo de \u201csenhas de e-mail\u201d. Os phishers est\u00e3o atr\u00e1s de outra coisa: o que eles realmente procuram s\u00e3o provavelmente senhas para contas da Booking.com.<\/p>\n<div id=\"attachment_21525\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21525\" class=\"wp-image-21525 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17162757\/travel-scam-and-phishing-2023-01.png\" alt=\"Site falso do Booking.com\" width=\"628\" height=\"628\"><p id=\"caption-attachment-21525\" class=\"wp-caption-text\">Os phishers coletam credenciais de login de usu\u00e1rios da Booking.com<\/p><\/div>\n<p>Curiosamente, os phishers n\u00e3o esqueceram a segunda maior categoria de usu\u00e1rios da Booking.com: propriet\u00e1rios de hot\u00e9is e apartamentos que usam o site para atrair clientela. Para eles tamb\u00e9m existem sites falsos que coletam nomes de usu\u00e1rio e senhas.<\/p>\n<div id=\"attachment_21526\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21526\" class=\"wp-image-21526 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17162932\/travel-scam-and-phishing-2023-02.png\" alt=\"Outro site falso da Booking.com\" width=\"628\" height=\"628\"><p id=\"caption-attachment-21526\" class=\"wp-caption-text\">Outro site que finge ser o Booking.com colhe credenciais de propriet\u00e1rios de hot\u00e9is e apartamentos<\/p><\/div>\n<p>Para evitar esse tipo de truque, sempre verifique com aten\u00e7\u00e3o o endere\u00e7o do site antes de inserir quaisquer credenciais nele. Se n\u00e3o tiver certeza qual deve ser o endere\u00e7o verdadeiro, \u00e9 melhor verificar novamente usando um mecanismo de pesquisa e a boa e velha Wikipedia.<\/p>\n<h2>Fraudadores atacam usu\u00e1rios do Airbnb<\/h2>\n<p>Inevitavelmente, os cibercriminosos tamb\u00e9m n\u00e3o ignoraram esse outro l\u00edder de reservas de hospedagem online, o Airbnb. Um site falso do Airbnb, c\u00f3pia carbono do original, oferece alugu\u00e9is de apartamentos atraentes e insiste que o visitante deve fazer uma transfer\u00eancia eletr\u00f4nica para algum agente para confirmar sua reserva.<\/p>\n<div id=\"attachment_21527\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21527\" class=\"wp-image-21527 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17163046\/travel-scam-and-phishing-2023-03.jpg\" alt=\"Site falso do Airbnb\" width=\"1280\" height=\"1024\"><p id=\"caption-attachment-21527\" class=\"wp-caption-text\">O site falso do Airbnb insta os visitantes a pagar por uma reserva inexistente<\/p><\/div>\n<p>N\u00e3o precisa dizer que os \u201cclientes\u201d que enviam a transfer\u00eancia n\u00e3o ter\u00e3o nada al\u00e9m de um buraco na carteira. Para evitar esse perigo, sempre verifique com aten\u00e7\u00e3o o endere\u00e7o do site antes de enviar dinheiro aos administradores.<\/p>\n<h2>Coleta de dados do usu\u00e1rio em sites falsos de pesquisa de viagens<\/h2>\n<p>Uma fraude online menos s\u00e9rio, mas tamb\u00e9m menos do que agrad\u00e1vel, s\u00e3o os sites que prometem presentes valiosos por responder a uma pesquisa. Nesse caso \u2014 pesquisas de viagens que oferecem um pr\u00eamio de 100 d\u00f3lares.<\/p>\n<div id=\"attachment_21528\" style=\"width: 1031px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21528\" class=\"wp-image-21528 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17163138\/travel-scam-and-phishing-2023-04.png\" alt=\"Pesquisa de viagem falsa\" width=\"1021\" height=\"495\"><p id=\"caption-attachment-21528\" class=\"wp-caption-text\">Seduzido pela perspectiva de ganhar 100 d\u00f3lares de presente, o visitante \u00e9 convidado a responder a uma pesquisa falsa (e entregar dados pessoais)<\/p><\/div>\n<p>Ao final da pesquisa, os fraudadores costumam pedir \u00e0 v\u00edtima alguns dados pessoais: nome e sobrenome, endere\u00e7o, n\u00famero de telefone e, \u00e0s vezes, informa\u00e7\u00f5es de pagamento. Esses dados podem ser usados posteriormente para todos os tipos de coisas ruins, desde roubo de identidade at\u00e9 hackear contas financeiras. Quanto ao \u201cpr\u00eamio\u201d, esse n\u00e3o vai chegar nunca.<\/p>\n<p>Evitar essa amea\u00e7a \u00e9 f\u00e1cil: n\u00e3o caia na promessa de dinheiro f\u00e1cil, principalmente quando \u00e9 uma quantia invi\u00e1vel que cai do c\u00e9u.<\/p>\n<h2>Sites de phishing de companhias a\u00e9reas<\/h2>\n<p>Outro alvo tradicional dos phishers s\u00e3o os passageiros das companhias a\u00e9reas. P\u00e1ginas falsas est\u00e3o sempre aparecendo imitando os sites oficiais de diferentes operadoras. \u00c9 claro que quanto maior a companhia a\u00e9rea, maior a probabilidade de as credenciais de seus clientes serem ca\u00e7adas por phishers.<\/p>\n<div id=\"attachment_21529\" style=\"width: 414px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21529\" class=\"wp-image-21529 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17163251\/travel-scam-and-phishing-2023-05.png\" alt=\"Site falso de companhia a\u00e9rea\" width=\"404\" height=\"532\"><p id=\"caption-attachment-21529\" class=\"wp-caption-text\">Site de phishing faminto pelas contas de clientes de uma companhia a\u00e9rea popular<\/p><\/div>\n<p>O objetivo aqui pode ser duplo. Primeiro, pode haver um interesse financeiro direto: todas as grandes companhias a\u00e9reas t\u00eam programas de fidelidade com pontos de b\u00f4nus que s\u00e3o uma esp\u00e9cie de moeda. Se os cibercriminosos conseguirem invadir a conta de algu\u00e9m com pontos de b\u00f4nus suficientes, podem comprar um bilhete e vend\u00ea-lo por dinheiro real, embolsando o lucro.<\/p>\n<div id=\"attachment_21530\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21530\" class=\"wp-image-21530 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/07\/17163355\/travel-scam-and-phishing-2023-06.png\" alt=\"Outro site falso de companhia a\u00e9rea\" width=\"1280\" height=\"554\"><p id=\"caption-attachment-21530\" class=\"wp-caption-text\">Site de phishing que coleta credenciais para contas do programa de fidelidade de uma companhia a\u00e9rea<\/p><\/div>\n<p>Em segundo lugar, as credenciais de login podem ser coletadas para sequestrar outras contas detidas pela v\u00edtima. Esse m\u00e9todo de hacking tem uma chance muito boa de sucesso, pois a reutiliza\u00e7\u00e3o de senha ainda \u00e9 comum, infelizmente. Portanto, uma senha para uma conta do programa de fidelidade de uma companhia a\u00e9rea tamb\u00e9m pode funcionar para o e-mail.<\/p>\n<h2>Esquemas incomuns de passagens a\u00e9reas<\/h2>\n<p>Este ano tamb\u00e9m surgiu um novo m\u00e9todo pouco convencional de fraudar os compradores de passagens a\u00e9reas <a href=\"https:\/\/www.wired.com\/story\/plane-ticket-booking-hold-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">com destino ao Reino Unido<\/a>. Os fraudadores que se passam por funcion\u00e1rios de ag\u00eancias de viagens oferecem passagens a pre\u00e7os extremamente atraentes. Al\u00e9m disso, ap\u00f3s o pagamento, a reserva aparece em todos os sistemas e \u00e9 completamente real.<\/p>\n<p>Os fraudadores na verdade n\u00e3o compram nenhuma passagem. Em vez disso, eles exploram o servi\u00e7o de reserva tempor\u00e1ria de ingressos que \u00e9 usado em muitos sistemas de reservas e n\u00e3o custa mais do que algumas notas de dez d\u00f3lares. O servi\u00e7o at\u00e9 atribui o chamado <a href=\"https:\/\/en.wikipedia.org\/wiki\/Passenger_name_record\" target=\"_blank\" rel=\"noopener nofollow\">registro de nome do passageiro (PNR)<\/a> \u00e0 reserva, um c\u00f3digo alfanum\u00e9rico de seis d\u00edgitos que recebe nomes diferentes, dependendo da companhia a\u00e9rea: refer\u00eancia da reserva, n\u00famero da reserva, c\u00f3digo de confirma\u00e7\u00e3o do voo etc. Esse c\u00f3digo permite verificar a reserva no site da companhia a\u00e9rea e garantir que foi registrada no sistema.<\/p>\n<p>\u00c9 claro que, como os fraudadores nunca resgatam o bilhete, quando o tempo de espera da reserva se esgota, a princesa se transforma em uma ab\u00f3bora. A diferen\u00e7a entre as centenas de d\u00f3lares pagas pela passagem inexistente e os vinte e tantos d\u00f3lares gastos no servi\u00e7o de reservas \u00e9 devidamente embolsada pelos golpistas, que ent\u00e3o misteriosamente n\u00e3o respondem \u00e0s perguntas urgentes da v\u00edtima.<\/p>\n<p>Ali\u00e1s, h\u00e1 uma maneira de garantir que voc\u00ea pagou por um bilhete adequado, n\u00e3o uma reserva. Basta procurar nas informa\u00e7\u00f5es de reserva um <strong>n\u00famero de bilhete de 13 d\u00edgitos<\/strong> (por exemplo, 123-4567890123) e n\u00e3o um <strong>PNR de seis d\u00edgitos<\/strong> (por exemplo, A1B2C3). Se houver um n\u00famero de bilhete, isso significa que a passagem a\u00e9rea foi paga e emitida, e voc\u00ea n\u00e3o precisa se preocupar.<\/p>\n<h2>Como impedir que criminosos estraguem suas f\u00e9rias<\/h2>\n<p>Por fim, algumas dicas sobre como proteger sua viagem contra golpistas e phishers online:<\/p>\n<ul>\n<li>Ao comprar passagens a\u00e9reas, bem como reservar hot\u00e9is e apartamentos, use apenas sites respeit\u00e1veis.<\/li>\n<li>Se poss\u00edvel, compre as passagens diretamente no site da pr\u00f3pria companhia a\u00e9rea. Pode ser um pouco mais caro, mas \u00e9 sempre mais seguro.<\/li>\n<li>N\u00e3o se deixe enganar pela promessa de pre\u00e7os ou pr\u00eamios de contos de fadas. Como voc\u00ea sabe, esmola grande, todo santo desconfia.<\/li>\n<li>Verifique com aten\u00e7\u00e3o o endere\u00e7o do site que voc\u00ea est\u00e1 visitando.<\/li>\n<li>Verifique v\u00e1rias vezes o URL da p\u00e1gina antes de inserir qualquer informa\u00e7\u00e3o importante: nome de usu\u00e1rio e senha, n\u00famero do cart\u00e3o de pagamento etc.<\/li>\n<li>Nunca compartilhe n\u00fameros de reserva com ningu\u00e9m ou publique fotos de passagens a\u00e9reas com um c\u00f3digo de barras ou PNR vis\u00edvel nas redes sociais <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dont-post-boarding-pass-online\/5775\/\" target=\"_blank\" rel=\"noopener\">veja o motivo<\/a>.<\/li>\n<li>Alguns dias antes da data de partida, verifique todas as reservas da sua viagem. Se houver um problema com uma reserva, melhor resolver com anteced\u00eancia, n\u00e3o no balc\u00e3o de check-in do aeroporto ou na recep\u00e7\u00e3o do hotel.<\/li>\n<li>Use um <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">antiv\u00edrus confi\u00e1vel com prote\u00e7\u00e3o integrada contra fraudes online e phishing<\/a> em todos os seus dispositivos. Uma boa solu\u00e7\u00e3o lhe dar\u00e1 um aviso antecipado de sites a serem evitados.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Perigos online enfrentados por quem sai de f\u00e9rias em 2023.<\/p>\n","protected":false},"author":2706,"featured_media":21524,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[218,830,226,977,854,960,221,3181,435],"class_list":{"0":"post-21523","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-ameacas","10":"tag-tips","11":"tag-fraude","12":"tag-golpe","13":"tag-hoteis","14":"tag-ingressos","15":"tag-phishing","16":"tag-reserva","17":"tag-viagens"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-scam-and-phishing-2023\/25875\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/21316\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/10828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/28575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-scam-and-phishing-2023\/26214\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-scam-and-phishing-2023\/28989\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-scam-and-phishing-2023\/35668\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-scam-and-phishing-2023\/11531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/48552\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-scam-and-phishing-2023\/34192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-scam-and-phishing-2023\/26486\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-scam-and-phishing-2023\/32184\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-scam-and-phishing-2023\/31868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21523"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21523\/revisions"}],"predecessor-version":[{"id":21533,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21523\/revisions\/21533"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21524"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}