Facebook Golpe no Marketplace usa seu nome e número de telefone.

| 6 de outubro de 2026
Mercado aberto no celular

Facebook Usuários relatam ter recebido mensagens falsas. Facebook Anúncio em marketplace que tem o nome deles como vendedor.

Funciona assim. Você recebe uma mensagem (neste caso, iMessage) perguntando "Isso ainda está disponível para compra?". Anexada à mensagem está uma correspondência falsa. Facebook Anúncio no Marketplace.

Tacos de beisebol à venda?

Ao tocar na foto, você pode notar que o nome do vendedor é o mesmo que o seu. Isso é conhecido como isca de conversa , adicionando legitimidade à mensagem e dando a você um motivo a mais para responder.

anexo

Curiosamente, no exemplo que recebemos, embora o nome do vendedor correspondesse à pessoa que recebeu a mensagem, a foto do perfil não. Ao pesquisar a foto do perfil, descobri que pertencia a outra pessoa. Facebook Usuário com o mesmo nome.

Isso provavelmente significa que o atacante tinha um número de telefone associado a um nome que usou para criar o anúncio falso no Marketplace. Receber uma mensagem como essa provavelmente provocará a reação natural de correção: "Não sou eu". Uma mensagem assim provavelmente fará com que muitos destinatários pensem que estão sendo enganados por um golpista no Marketplace.

Essa abordagem pode parecer trabalhosa e com baixa probabilidade de sucesso, e isso seria verdade há alguns anos. Mas com um agente de IA e uma lista de nomes e números de telefone correspondentes obtidos em uma violação de dados, isso pode ser feito com relativa facilidade e em grande escala. E isso altera drasticamente o retorno sobre o tempo investido.

A combinação de nome e número de telefone pode ter origem em diversos vazamentos de dados. Na dark web, cibercriminosos compram e vendem dados pessoais para esses fins.

  “Por menos do que o preço de uma xícara de café, um cibercriminoso pode comprar informações suficientes para arruinar a vida financeira de alguém.”

A captura de tela personalizada funcionaria muito bem como um gatilho para respostas. Sua função psicológica é bem pensada e provavelmente muito eficaz: combina curiosidade, preocupação com a reputação e o impulso do destinatário de corrigir um erro aparente.

Mas quando você responde a uma mensagem de phishing, está dizendo ao golpista que aquele é um número real. Seu número de telefone, então, aumenta de valor para o golpista e pode ser revendido para outros golpistas . Ou pode ser usado em outros crimes cibernéticos, para baixar malware, iniciar um relacionamento que leva a fraudes ou para assumir o controle da sua conta. Facebook conta, ou por muitos outros motivos.

Como se manter seguro

Embora seja difícil determinar o motivo exato por trás deste texto sem uma conversa, há algumas coisas que você pode fazer:

  • Limite o que você compartilha publicamente nas redes sociais. Golpistas podem usar informações sobre você para aumentar a credibilidade de suas tentativas.
  • Não responda a mensagens não solicitadas de qualquer tipo, especialmente se vierem de pessoas que você não conhece.
  • Se você conhece o remetente, mas não confia na mensagem, confirme com ele por outro meio se foi ele quem a enviou.
  • Não clique em links, não ligue para números fornecidos na conversa, não escaneie códigos QR, não compartilhe códigos de uso único ou capturas de tela de mensagens de segurança.
  • Abrir Facebook Analise de forma independente a atividade no Marketplace, logins recentes, mensagens, endereços de e-mail, números de telefone e configurações de recuperação. Use facebook.com/hacked se encontrar algum sinal de comprometimento.
  • Se você encontrar um perfil que realmente se faça passar por você, salve o URL e denuncie o perfil. Facebook Afirma que perfis falsos violam seus padrões e fornece um processo de denúncia de falsificação de identidade .
  • Se você não tiver certeza se uma mensagem é uma fraude, use Malwarebytes Scam Guard . Ele ajudará você a determinar se a mensagem é verdadeira ou falsa e indicará os próximos passos.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.