Cuidado: Mais de 600 sites falsos imitam o Serasa para aplicar golpes de dados

Uma operação cibercriminosa de escala industrial está usando a infraestrutura de gigantes da tecnologia, como Microsoft (GitHub) e Netlify, para aplicar golpes em brasileiros. Pesquisadores identificaram mais de 600 domínios falsos que simulam o site do Serasa com o objetivo de roubar CPFs e dados pessoais.

Abaixo, entenda como a fraude funciona e como se prevenir.


A “Fábrica” de Golpes: Como os Criminosos Atuam

Diferente de ataques amadores, esta campanha opera com alto nível de automação. Os criminosos utilizam scripts para criar sites em massa:

  • Teatro Digital: Ao digitar o CPF, o site exibe uma animação de carregamento de 3 segundos. É apenas um efeito visual para dar credibilidade, enquanto os dados são capturados.
  • Escalabilidade: Através de APIs e ferramentas como o GitHub Actions, novos sites são publicados automaticamente. Se um endereço é derrubado, outro surge instantaneamente no lugar.
  • Iscas Baratas: São usados domínios com a extensão .shop (como promocoesdejaneiro2026.shop), que custam pouco e atraem vítimas por meio de anúncios no Instagram, Facebook, WhatsApp e SMS.

O Uso do GitHub Pages

Os golpistas redirecionam as vítimas para páginas hospedadas no github.io. Por ser um domínio legítimo da Microsoft, ele acaba enganando usuários menos atentos e burlando alguns filtros básicos de segurança, já que o código da página (HTML e JavaScript) não é inerentemente malicioso, mas sim a sua finalidade.


O Destino dos Dados Roubados

Relatórios mostram que centenas de brasileiros já foram vítimas. As informações (nome, CPF, e-mail e telefone) são organizadas em bancos de dados e vendidas no mercado negro por valores entre R$ 5 e R$ 150. Esses dados alimentam:

  • Abertura de contas bancárias fraudulentas.
  • Pedidos de empréstimos em nome da vítima.
  • Criação de documentos falsos e golpes direcionados.

Guia de Proteção: Não caia na cilada

Para não comprometer sua vida financeira, siga estas diretrizes de segurança:

  1. Acesse a Fonte Oficial: O único endereço legítimo é www.serasa.com.br. Nunca utilize links vindos de anúncios ou mensagens.
  2. Desconfie de Urgência: Mensagens como “Limpe seu nome hoje com 90% de desconto” ou “Dívida detectada, regularize em 48h” são táticas clássicas de pressão.
  3. Cadeado não é Atestado: O ícone de cadeado no navegador apenas indica que a conexão é segura, não que o dono do site é honesto. Golpistas também usam certificados de segurança.
  4. Verifique a URL: Se o endereço contiver termos como github.io ou netlify.app ao tratar de assuntos bancários ou de crédito, saia da página imediatamente.

WhatsApp