Uma nova tática de phishing sofisticada foi identificada por pesquisadores da Cofense. O golpe utiliza o LiveChat, um software legítimo de atendimento ao cliente (SaaS), para criar uma falsa sensação de segurança e roubar dados sensíveis, como códigos de autenticação de dois fatores (2FA) e informações de cartões de crédito.
Como a armadilha funciona
O ataque é estruturado em etapas de engenharia social para manipular a confiança do usuário:
- O Isca (E-mail): Tudo começa com um e-mail falso bem elaborado. Uma das versões simula um reembolso pendente do PayPal no valor de US$ 200; outra versão finge ser uma confirmação de pedido da Amazon.
- O Link Fraudulento: A mensagem contém botões que direcionam a vítima para o domínio
lc.chat. - O Falso Atendimento: Ao clicar, o usuário é levado a uma janela de chat em tempo real. O uso de uma ferramenta profissional de suporte faz com que a interação pareça oficial, simulando um atendimento ao consumidor (SAC).
O Roubo de Dados
Durante a conversa, o golpista — que muitas vezes se passa por um robô ou atendente humano — solicita uma série de informações privadas:
- Dados pessoais (CPF/identidade, endereço e data de nascimento).
- Detalhes financeiros (número do cartão, validade e código CVC).
- Códigos de segurança: O objetivo principal é obter o token de autenticação em duas etapas para invadir a conta em tempo real.
Como identificar o golpe
Apesar da infraestrutura sofisticada, os pesquisadores notaram que os criminosos cometem erros gramaticais primários durante a conversa, o que revela a presença de um operador humano por trás da fraude, em vez de um sistema automatizado oficial.
Conclusão dos Especialistas: O golpe é uma mistura perigosa de imitação de marca e engenharia social avançada. A melhor defesa continua sendo o ceticismo: desconfie de links externos para chats de suporte e sempre verifique a URL oficial da empresa antes de fornecer qualquer código ou senha.





