{"id":22658,"date":"2024-06-07T10:41:08","date_gmt":"2024-06-07T13:41:08","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=22658"},"modified":"2024-06-19T03:38:28","modified_gmt":"2024-06-19T06:38:28","slug":"message-board-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/message-board-scam\/22658\/","title":{"rendered":"Como vender sua TV sem perder todo seu dinheiro e seus dados banc\u00e1rios"},"content":{"rendered":"<p>Os f\u00f3runs de mensagem populares v\u00eam sendo um para\u00edso para os golpistas. Sabe aqueles an\u00fancios que normalmente cont\u00eam uma oferta boa demais para ser verdade para um item popular? Uma nova TV pela metade do pre\u00e7o? Uma scooter em perfeitas condi\u00e7\u00f5es com um desconto de 70%? Um smartphone, ainda na caixa e com recibo, mas 40% mais barato que nas lojas? Golpes, cada um deles.<\/p>\n<p>\u00c9 bem simples de entender: o vendedor golpista solicita que a v\u00edtima-compradora pague pelo produto oferecido usando um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\">link especial<\/a>. A v\u00edtima-compradora desavisada clica no link, \u201cpaga\u201d pelo item e perde o dinheiro. Esse truque comum \u00e9 conhecido como <em>golpe 1.0<\/em> ou \u201cgolpe do comprador\u201d, e como a maioria dos compradores on-line j\u00e1 sabe, \u00e9 um cl\u00e1ssico.<\/p>\n<p>Outro esquema fraudulento \u00e9 o \u201cgolpe do vendedor\u201d ou <em>golpe 2.0<\/em>, em que os golpistas se passam por compradores para enganar vendedores. Vamos detalhar o processo de golpe e, em seguida, discutir como comprar e vender com seguran\u00e7a em f\u00f3runs de mensagens.<\/p>\n<h2>Como funciona o \u201cgolpe do vendedor\u201d<\/h2>\n<p>A principal diferen\u00e7a entre esse tipo de golpe e o cl\u00e1ssico \u00e9 que o golpista finge ser um comprador, n\u00e3o um vendedor. Os golpistas entram em contato com os vendedores com uma oferta para comprar seu produto, mas com uma ressalva: a transa\u00e7\u00e3o deve ser feita como um \u201cpagamento seguro\u201d em um site \u201cseguro\u201d que atua como um garantidor. O comprador-golpista afirma j\u00e1 ter depositado os fundos no sistema, e o vendedor-v\u00edtima s\u00f3 precisa clicar em um link (de um phishing, obviamente), inserir os detalhes do cart\u00e3o banc\u00e1rio e clicar no bot\u00e3o \u201cReceber dinheiro\u201d. E pronto! Os detalhes do cart\u00e3o banc\u00e1rio s\u00e3o roubados, a conta \u00e9 esvaziada e o item permanece na prateleira.<\/p>\n<p>Visto pela primeira vez na R\u00fassia, esse golpe se espalhou rapidamente pelo mundo. Encontramos evid\u00eancias dele na \u00c1ustria, Canad\u00e1, Fran\u00e7a, Noruega e Su\u00ed\u00e7a at\u00e9 o momento. Portanto, recomendamos se defender com <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o confi\u00e1vel<\/a>\u00a0antes que os golpistas mirem no seu pa\u00eds.<\/p>\n<h3>Escolhendo uma v\u00edtima<\/h3>\n<p>Na maioria das vezes, os golpistas t\u00eam como alvo listagens que os vendedores promovem por meio de publicidade paga. Isso indica que \u00e9 mais prov\u00e1vel que o vendedor tenha uma carteira gorda e esteja ansioso para fazer uma venda r\u00e1pida, o que o torna menos propenso a examinar minuciosamente a legitimidade de um comprador potencial. Esse senso de urg\u00eancia funciona muito bem nas m\u00e3os do golpista.<\/p>\n<p>Embora as empresas que usam f\u00f3runs de mensagens tamb\u00e9m usem listagens promovidas, elas s\u00e3o f\u00e1ceis de identificar por suas fotos de alta qualidade e descri\u00e7\u00f5es detalhadas. Portanto, os golpistas visam apenas vendedores individuais que geralmente t\u00eam fotos mais simples, menos avalia\u00e7\u00f5es e descri\u00e7\u00f5es de produtos que claramente n\u00e3o foram escritas por um profissional de marketing.<\/p>\n<p>Por fim, os golpistas procuram vendedores dispostos a compartilhar seu n\u00famero de telefone e mudar a comunica\u00e7\u00e3o para aplicativos de mensagens externos. Se o vendedor est\u00e1 disposto a faz\u00ea-lo \u00e9 determinado por meio da comunica\u00e7\u00e3o com ele.<\/p>\n<h3>Prepara\u00e7\u00e3o e engano<\/h3>\n<p>Tendo escolhido uma v\u00edtima em potencial, os golpistas seguem um roteiro bastante simples: eles cumprimentam o vendedor, fazem algumas perguntas (<em>\u201cPor que voc\u00ea est\u00e1 vendendo? Em que condi\u00e7\u00f5es est\u00e1 o item?\u201d<\/em>)<em>, <\/em>e prosseguem imediatamente para a negocia\u00e7\u00e3o. O golpista diz que est\u00e1 satisfeito com o item, mas n\u00e3o pode busc\u00e1-lo pessoalmente, que ele precisa ser entregue, o que pode ser providenciado ap\u00f3s um \u201cpagamento seguro\u201d. Em seguida, eles descrevem o esquema de pagamento \u00e0 v\u00edtima em detalhes:<\/p>\n<ol>\n<li>Eu pago pelo seu item;<\/li>\n<li>Voc\u00ea recebe um link para receber o dinheiro;<\/li>\n<li>Voc\u00ea segue o link e insere o n\u00famero da sua conta para receber o dinheiro;<\/li>\n<li>Voc\u00ea receber\u00e1 um contato do servi\u00e7o de processamento de pedidos, que embalar\u00e1, processar\u00e1 e enviar\u00e1 o item para mim.<\/li>\n<\/ol>\n<p>Se o vendedor recusar esse m\u00e9todo de pagamento ou insistir em continuar a comunica\u00e7\u00e3o no canal oficial do mercado on-line, o golpista simplesmente desaparece. N\u00e3o faz sentido perder tempo tentando persuadir o vendedor, que provavelmente <a href=\"https:\/\/www.kaspersky.com.br\/blog\/subscribe\/\" target=\"_blank\" rel=\"noopener\">\u00e9 um de nossos leitores<\/a> e se mant\u00e9m atualizado com <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/\" target=\"_blank\" rel=\"noopener\">as t\u00e1ticas fraudulentas t\u00edpicas<\/a>.<\/p>\n<p>No entanto, se a v\u00edtima cair no truque, seguir o link de phishing e inserir detalhes de pagamento, os golpistas imediatamente esvaziar\u00e3o a conta banc\u00e1ria dela.<\/p>\n<h3>Como reconhecer o phishing<\/h3>\n<p>No esquema 2.0 do golpe, dois tipos de p\u00e1ginas de phishing s\u00e3o particularmente comuns. O primeiro tipo replica a p\u00e1gina de listagem do mercado de forma quase id\u00eantica, com uma pequena diferen\u00e7a. Confira voc\u00ea mesmo: esta p\u00e1gina de phishing se parece exatamente com a listagem original, mas, em vez do bot\u00e3o <em>Inserent kontaktieren<\/em> (\u201cEntrar em contato com vendedor\u201d), o bot\u00e3o do golpista diz <em>Receba 150 CHF<\/em> (CHF = francos su\u00ed\u00e7os).<\/p>\n<div id=\"attachment_22660\" style=\"width: 1284px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/06\/07102223\/message-board-scam-01.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22660\" class=\"wp-image-22660 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/06\/07102223\/message-board-scam-01.jpg\" alt=\"A listagem original de um monitor (\u00e0 esquerda) e a p\u00e1gina de phishing com o bot\u00e3o de golpe em um site falso (\u00e0 direita)\" width=\"1274\" height=\"798\"><\/a><p id=\"caption-attachment-22660\" class=\"wp-caption-text\">A listagem original de um monitor (\u00e0 esquerda) e a p\u00e1gina de phishing com o bot\u00e3o de golpe em um site falso (\u00e0 direita)<\/p><\/div>\n<p>Ao clicar no link, o vendedor v\u00ea sua listagem no que acredita ser o site leg\u00edtimo do mercado on-line (embora o endere\u00e7o do site seja diferente do original se observado com aten\u00e7\u00e3o). Eles clicam no bot\u00e3o \u201cReceber dinheiro\u201d e s\u00e3o direcionados para outra p\u00e1gina de phishing com um formul\u00e1rio para inserir os detalhes do cart\u00e3o banc\u00e1rio.<\/p>\n<p>No segundo tipo de p\u00e1gina de phishing, os golpistas n\u00e3o se preocupam em replicar a listagem da v\u00edtima e, em vez disso, a enviam diretamente para uma r\u00e9plica falsa de um servi\u00e7o de pagamento seguro como o Twint.<\/p>\n<div id=\"attachment_22661\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/06\/07102306\/message-board-scam-02.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22661\" class=\"wp-image-22661 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/06\/07102306\/message-board-scam-02.jpg\" alt='P\u00e1ginas de phishing para realizar um \"pagamento seguro\"' width=\"1400\" height=\"1925\"><\/a><p id=\"caption-attachment-22661\" class=\"wp-caption-text\">P\u00e1ginas de phishing para realizar um \u201cpagamento seguro\u201d<\/p><\/div>\n<p>Como voc\u00ea pode ver nessas capturas de tela, a v\u00edtima em potencial precisa inserir n\u00e3o apenas o n\u00famero do cart\u00e3o banc\u00e1rio, mas tamb\u00e9m o c\u00f3digo CVC, o nome do titular do cart\u00e3o, a data de validade, assim como o endere\u00e7o de e-mail e o n\u00famero de telefone pessoal. No primeiro caso, a v\u00edtima \u00e9 at\u00e9 mesmo solicitada a divulgar o saldo da sua conta. Com todos esses dados, os golpistas podem facilmente roubar at\u00e9 o \u00faltimo centavo da conta.<\/p>\n<p>Esse tipo de golpe foi industrializado: grupos inteiros de criminosos cibern\u00e9ticos est\u00e3o envolvidos, tendo desenvolvido ferramentas especializadas para enganar compradores e vendedores em f\u00f3runs de mensagens da forma mais eficaz poss\u00edvel. Voc\u00ea pode ler mais sobre o funcionamento interno desse neg\u00f3cio ilegal em nossa <a href=\"https:\/\/securelist.com\/message-board-scam\/112691\/\" target=\"_blank\" rel=\"noopener\">investiga\u00e7\u00e3o<\/a>.<\/p>\n<h2>Como negociar com seguran\u00e7a em f\u00f3runs de mensagens<\/h2>\n<p>Para evitar ser v\u00edtima de golpistas ao vender ou comprar mercadorias em mercados on-line, siga estas regras:<\/p>\n<ul>\n<li><strong>N\u00e3o mude para aplicativos de mensagens de terceiros<\/strong>; use o chat integrado da plataforma. Os golpistas geralmente tentam migrar a conversa para o WhatsApp ou Telegram o mais r\u00e1pido poss\u00edvel para contornar as medidas de seguran\u00e7a integradas na maioria dos f\u00f3runs que bloqueiam o compartilhamento de links. Mal sabem eles que o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a><b> <\/b>impede que os usu\u00e1rios sigam links de phishing em v\u00e1rios servi\u00e7os e aplicativos de mensagem.<\/li>\n<li><strong>Confie apenas em recursos de pagamento oficiais<\/strong>. Examine cuidadosamente o endere\u00e7o do site e a pr\u00f3pria p\u00e1gina antes de inserir os detalhes do cart\u00e3o banc\u00e1rio para evitar se tornar v\u00edtima de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>. Se voc\u00ea notar erros de digita\u00e7\u00e3o no nome do dom\u00ednio ou erros na p\u00e1gina, tenha cuidado e verifique a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-online-scam\/19068\/#:~:text=4.%20Verifique%20quem%20registrou%20o%20dom%C3%ADnio%20e%20quando\" target=\"_blank\" rel=\"noopener\">data de registro do dom\u00ednio<\/a>. Se o site tiver apenas uma semana, provavelmente \u00e9 falso.<\/li>\n<li><strong>Use um cart\u00e3o banc\u00e1rio virtual<\/strong> com um limite definido. Se voc\u00ea estiver vendendo um item, n\u00e3o deve haver fundos no cart\u00e3o, ent\u00e3o, n\u00e3o haver\u00e1 nada para os golpistas colocarem as m\u00e3os. Ao comprar um item, evite pr\u00e9-pagamentos sempre que poss\u00edvel e pague somente ao receber e inspecionar o item.<\/li>\n<li><strong>Tenha cuidado com as entregas<\/strong>. Muitas plataformas de mensagens n\u00e3o oferecem op\u00e7\u00f5es integradas para enviar mercadorias para outras cidades, portanto, os golpistas podem tentar tirar proveito disso, solicitando que voc\u00ea envie o item usando o \u201cservi\u00e7o confi\u00e1vel\u201d deles.<\/li>\n<li><strong>Venda localmente ou use o pagamento na entrega (COD)<\/strong>. As transa\u00e7\u00f5es mais seguras ocorrem off-line. Se voc\u00ea n\u00e3o conseguir encontrar compradores locais, use servi\u00e7os postais ou op\u00e7\u00f5es semelhantes que oferecem a op\u00e7\u00e3o de COD. Isso garante que o comprador n\u00e3o receber\u00e1 o item at\u00e9 que ele pague por ele no ponto de retirada.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas que se passam por compradores t\u00eam como alvo os vendedores usando f\u00f3runs de mensagens. Explicamos os detalhes desse golpe e oferecemos dicas para uma negocia\u00e7\u00e3o on-line segura.<\/p>\n","protected":false},"author":2706,"featured_media":22659,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1028],"tags":[226,977,221],"class_list":{"0":"post-22658","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-fraude","10":"tag-golpe","11":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/message-board-scam\/22658\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/message-board-scam\/27515\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/message-board-scam\/22834\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/message-board-scam\/11744\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/message-board-scam\/30187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/message-board-scam\/27667\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/message-board-scam\/27419\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/message-board-scam\/30081\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/message-board-scam\/28975\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/message-board-scam\/37575\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/message-board-scam\/12424\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/message-board-scam\/51379\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/message-board-scam\/21922\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/message-board-scam\/31323\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/message-board-scam\/36555\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/message-board-scam\/29126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/message-board-scam\/27829\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/message-board-scam\/33660\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/message-board-scam\/33325\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=22658"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22658\/revisions"}],"predecessor-version":[{"id":22698,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22658\/revisions\/22698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/22659"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=22658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=22658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=22658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}