Um novo golpe circulou pelo Facebook no início desta semana. Cibercriminosos montaram páginas falsas que se passavam pelas companhias áreas TAM e GOL para atrair acessos e convertê-los em subscrições de SMS Premium.

As mensagens compartilhadas pelo Facebook traziam a falsa informação de que as companhias aéreas estavam oferecendo dois bilhetes gratuitos para os visitantes. Essa chamada servia de isca para atrair a atenção dos usuários da rede social e instigá-los a visitar os sites maliciosos.

Ao acessar a página, o usuário era informado que havia ganho os bilhetes, mas que seria necessário reivindicá-los. Para tanto, o visitante deveria responder a três perguntas.

Após as respostas da vítima, uma animação era apresentada e simulava a comunicação da página com um serviço externo que estaria verificando as respostas.

A tela então expandia-se, apresentando três botões:

  • Compartilhar: esse botão permitia compartilhar a falsa oferta no Facebook. Dessa forma, contatos da rede poderiam sentir-se motivados a participar da promoção e assim viralizar o golpe.
  • Curtir: essa opção redirecionava o visitante para uma página externa (com uma imagem de background da TAP, apesar do golpe oferecer vôos da TAM e GOL), onde o visitante é redirecionado a uma página de subscrição de SMS Premium ao clicar no modal que cobre a imagem de fundo.

  • Obter bilhetes: esse botão supostamente deveria permitir a obtenção dos bilhetes aéreos que motivou o internauta ir até essa etapa do golpe, no entanto, nada mais fazia do que apresentar um pop-up informando que a mensagem deveria ser compartilhada com 15 amigos (sem fazer qualquer tipo de verificação).

Caso a vítima chegasse a se inscrever (pensando ser necessário para obter os bilhetes), pagaria "o valor de R$ 3,99 semanal (para OI, TIM e CLARO) ou R$2,99 (para VIVO) que seriam debitados do seu saldo, com renovação automática".

Evite golpes!

Quando se deparar com promoções improváveis, desconfie. Os cibercriminosos sempre buscam temas que interessam à maior parte das pessoas para atrair a atenção e convencê-las a caírem nas fraudes.

Uma atitude que ajudou a conter esse último golpe foi o engajamento dos internautas ao reportar o conteúdo como malicioso. Com isso, o Facebook passou a bloquear o compartilhamento do link e também a remover os posts publicados que continham a URL.

Se, por algum motivo, você acabou inscrito nesse serviço de SMS Premium sem uma prévia intenção, a alternativa é enviar uma mensagem com a palavra “SAIR” para 49769.

Por fim, vale ressaltar que é importante estar atento para não cair nesse tipo de golpe – que é cada vez mais comum. Se tiver ciência de alguma fraude, o melhor é sempre informar aos amigos e familiares para que não caiam nessas “armadilhas” e, quando possível (como vimos nesse caso), notifique as partes responsáveis para que tomem providência, colaborando para que todos tenham um ambiente mais seguro na Internet.