
Golpe OLX - Roubo de informações pessoais + PIX
Minha vó caiu em um golpe da OLX envolvendo Pix e estou postando aqui para alertar outras pessoas.
O golpista entrou em contato pelo WhatsApp se passando por comprador da OLX. Depois de pedir o e-mail dela, enviou um falso e-mail da OLX dizendo que a venda tinha sido aprovada e com um botão para continuar. O link levava para um site falso.
O site pedia login, senha, CPF, endereço, chave Pix e outros dados pessoais. Depois disso, informava que era necessário fazer um Pix para prosseguir com a venda.
Após o primeiro Pix, o golpista ligou pressionando para fazer mais transferências. Foi aí que ela percebeu que era golpe, mas já tinha enviado uma quantia significativa de dinheiro em 3 Pix separados. Ela caiu completamente na conversa do bandido.
Depois disso eu mandei mensagem xingando o sujeito no WhatsApp, e ele tentou acessar minha conta do WhatsApp e ainda me ameaçou.
Com o objetivo de proteger os dados da minha vó, identifiquei as empresas que estavam hospedando o site fraudulento e entrei em contato pedindo a remoção da página e do endpoint (API) que recebia os dados das vítimas.
Além disso, eu criei um script que enchia o endpoint fraudulento de requisições com dados falsos, torcendo para que as informações da minha vó e das outras vitimas fiquem soterradas no meio de um monte de dado aleatorio.