Uma operação cibercriminosa de escala industrial está usando a infraestrutura de gigantes da tecnologia, como Microsoft (GitHub) e Netlify, para aplicar golpes em brasileiros. Pesquisadores identificaram mais de 600 domínios falsos que simulam o site do Serasa com o objetivo de roubar CPFs e dados pessoais.
Abaixo, entenda como a fraude funciona e como se prevenir.
A “Fábrica” de Golpes: Como os Criminosos Atuam
Diferente de ataques amadores, esta campanha opera com alto nível de automação. Os criminosos utilizam scripts para criar sites em massa:
- Teatro Digital: Ao digitar o CPF, o site exibe uma animação de carregamento de 3 segundos. É apenas um efeito visual para dar credibilidade, enquanto os dados são capturados.
- Escalabilidade: Através de APIs e ferramentas como o GitHub Actions, novos sites são publicados automaticamente. Se um endereço é derrubado, outro surge instantaneamente no lugar.
- Iscas Baratas: São usados domínios com a extensão .shop (como
promocoesdejaneiro2026.shop), que custam pouco e atraem vítimas por meio de anúncios no Instagram, Facebook, WhatsApp e SMS.
O Uso do GitHub Pages
Os golpistas redirecionam as vítimas para páginas hospedadas no github.io. Por ser um domínio legítimo da Microsoft, ele acaba enganando usuários menos atentos e burlando alguns filtros básicos de segurança, já que o código da página (HTML e JavaScript) não é inerentemente malicioso, mas sim a sua finalidade.
O Destino dos Dados Roubados
Relatórios mostram que centenas de brasileiros já foram vítimas. As informações (nome, CPF, e-mail e telefone) são organizadas em bancos de dados e vendidas no mercado negro por valores entre R$ 5 e R$ 150. Esses dados alimentam:
- Abertura de contas bancárias fraudulentas.
- Pedidos de empréstimos em nome da vítima.
- Criação de documentos falsos e golpes direcionados.
Guia de Proteção: Não caia na cilada
Para não comprometer sua vida financeira, siga estas diretrizes de segurança:
- Acesse a Fonte Oficial: O único endereço legítimo é www.serasa.com.br. Nunca utilize links vindos de anúncios ou mensagens.
- Desconfie de Urgência: Mensagens como “Limpe seu nome hoje com 90% de desconto” ou “Dívida detectada, regularize em 48h” são táticas clássicas de pressão.
- Cadeado não é Atestado: O ícone de cadeado no navegador apenas indica que a conexão é segura, não que o dono do site é honesto. Golpistas também usam certificados de segurança.
- Verifique a URL: Se o endereço contiver termos como
github.ioounetlify.appao tratar de assuntos bancários ou de crédito, saia da página imediatamente.





