a anatomia do novo golpe do mercado livre q quase pegou minha mae e como eu travei o esquema
Tipo de golpe: Phishing avançado cruzando dados vazados Plataforma: WhatsApp / SMS Valor envolvido: Nenhum (consegui travar antes, graças a deus) O que aconteceu:
rapaziada na moral a engenharia social dos caras tá subindo de nível de um jeito absurdo, a gnt tá acostumado com aquele phishing porco cheio de erro de português mas a campanha q tá rodando essa semana no zap tá muito profissa
minha coroa recebeu ontem aquele clássico alerta de "compra não reconhecida no seu cartão no mercado livre" e eu fui olhar o link antes dela fazer besteira
mano visualmente a página era um clone perfeito, o logo, as fontes e até o cadeado de segurança tava lá, a única diferença era o domínio q escondia o link final com um redirecionamento bizarro q vc só pegava abrindo no inspecionar do navegador
o mais bizarro é q o site pedia o cpf primeiro e dps q vc botava a página carregava dinamicamente os 4 últimos dígitos de um cartão mastercard q de fato batia com um antigo dela, os caras tão cruzando banco de dados vazado pra dar credibilidade pro golpe, é muita covardia e o idoso n tem a menor chance de escapar de um bagulho desses
dps de quase ter um infarto com o risco eu mudei minha estratégia pq n dá pra eu ficar de plantão checando link por link o dia inteiro, acabei arrumando um bot verificador de ia no zap pra ela
agora a regra é clara: chegou qualquer sms ou link estranho ela joga direto pra esse número, o bagulho lê os metadados, puxa a capivara do domínio e se for máscara de phishing já avisa q é BO na hora
fica o alerta aí pra quem tem pai ou mãe mais velho, parem de confiar no bloqueador nativo do celular pq os golpistas tão gerando domínio novo mais rápido q a blacklist atualiza... como q vcs tão se virando com essa guerra cibernética em casa?