Como funciona a fraude na Internet - e como você pode se manter seguro 

A fraude na Internet é algo que muitas pessoas encontram em primeira mão, e é algo que todo usuário da Web deve conhecer. Como as pessoas podem ficar longe das ameaças? 

PROTEÇÃO CONTRA ROUBO DE IDENTIDADE

O que é fraude na Internet? 

A fraude na Internet é um tipo de crime em que os golpistas usam ferramentas digitais, como e-mails ou mídias sociais, para enganar as pessoas e fazê-las fornecer dinheiro ou informações pessoais valiosas. Esses golpes geralmente são disfarçados de solicitações legítimas, mas são projetados para explorar a confiança e, por fim, fraudar um indivíduo. 

A fraude na Internet abrange uma ampla gama de táticas enganosas, todas centradas em enganar os usuários on-line. Ela não se limita a uma única plataforma, e os fraudadores operam por meio de e-mails, aplicativos de mensagens, sites falsos e até mesmo anúncios on-line aparentemente confiáveis. O objetivo geralmente é financeiro, como roubar detalhes importantes ou acessar contas bancárias. Em alguns casos, os golpistas visam dados pessoais que podem ser vendidos ou usados para roubo de identidade.

O que torna a fraude na Internet particularmente perigosa é sua escala - milhões de tentativas acontecem diariamente - e a dificuldade de detectá-la. Até mesmo usuários experientes em tecnologia podem ser vítimas de esquemas sofisticados. 

Tipos comuns de fraude na Internet 

Aqui estão algumas das formas mais comuns de fraude na Internet e como elas tendem a funcionar. 

Golpes de phishing 

Os golpes de phishing usam e-mails ou mensagens de texto falsos que parecem vir de empresas confiáveis, como bancos ou plataformas on-line. Essas mensagens tentam induzir as vítimas a clicar em um link ou fornecer detalhes confidenciais, como senhas ou números de cartões.  

Eles podem alegar que você ganhou algo ou tentar criar um senso de urgência, uma tática clássica dos fraudadores para fazer com que as vítimas tomem decisões rápidas. 

As mensagens de phishing são criadas para parecerem reais, usando logotipos de marcas conhecidas e até mesmo endereços de remetentes falsos. Os links podem levar a uma página de login falsa ou instalar malware em seu dispositivo. Técnicas de phishing mais avançadas, como o spear phishing, têm como alvo indivíduos ou empresas específicas com informações personalizadas, o que torna mais fácil cair nelas. 

Golpes como esse também estão ficando mais sofisticados. A IA está dando aos golpistas táticas mais avançadas e fazendo com que seus e-mails e outros golpes pareçam mais legítimos. Mais de 3 em cada 4 americanos estão preocupados com o uso da IA para criar golpes de phishing mais convincentes.

Golpes de compras on-line 

Os golpes de compras on-line induzem as pessoas a pagar por itens que nunca chegam ou que não são o que foi prometido. As lojas on-line falsas podem parecer convincentes, mas são criadas exclusivamente para coletar informações de pagamento ou detalhes pessoais. 

Alguns golpes envolvem sites falsos de comércio eletrônico que oferecem itens de alta demanda, como eletrônicos ou joias, a preços bons demais para ser verdade. Essas lojas podem enviar falsificações de baixa qualidade ou até mesmo desaparecer após alguns dias. Os golpistas também podem usar anúncios de mídia social ou sequestrar mercados legítimos para criar perfis de vendedores falsos. 

A fraude no comércio eletrônico pode representar um custo anual de mais de US$ 100 bilhões somente nos EUA até 2029, de acordo com a Juniper Research.

Fraude com cartão de crédito 

A fraude de cartão de crédito ocorre quando alguém usa os detalhes de seu cartão sem permissão para fazer compras ou sacar fundos. Isso pode ocorrer após uma violação de dados em que seus dados foram roubados ou em sites inseguros em que suas informações de pagamento são interceptadas. 

A fraude com cartão de crédito pode ocorrer sem aviso prévio. Talvez você nem perceba que seu cartão foi comprometido até que cobranças estranhas comecem a aparecer. Um método comum envolve o roubo de números de cartões durante transações on-line, especialmente se o site não for seguro (procure por "https" ou o cadeado no URL) ou se tiver sido comprometido com malware de skimming de cartões.  

Os dados do cartão também podem ser extraídos de redes Wi-Fi públicas ou roubados em violações de dados em grande escala. Quando os fraudadores têm suas informações, eles podem usá-las diretamente ou vendê-las na dark web. Monitorar seus extratos e usar cartões virtuais e carteiras digitais quando possível pode ajudar a reduzir o risco. Golpes de namoro on-line 

Golpes de namoro on-line

Os golpes românticos são emocionalmente devastadores e financeiramente prejudiciais. Um golpista pode criar um perfil falso em sites de namoro ou nas mídias sociais e passar semanas ou meses criando um vínculo com a vítima. As histórias que eles contam geralmente envolvem o fato de morarem ou trabalharem no exterior para explicar por que não podem se encontrar pessoalmente. 

Eventualmente, o vínculo emocional é usado para justificar o pedido de dinheiro. Eles podem alegar que houve uma emergência médica ou um problema jurídico para o qual precisam de ajuda. Depois que o dinheiro é enviado, eles podem continuar pedindo mais ou desaparecer completamente. Esses golpes se aproveitam da solidão e da confiança, o que os torna especialmente cruéis. 

Golpes de loteria ou de prêmios 

Os golpes de prêmios dizem às pessoas que elas ganharam algo valioso, como férias ou um console de jogos, mas que, para reivindicar o prêmio, elas precisarão pagar primeiro uma taxa de "processamento" ou "entrega". As competições reais nunca pedem que os vencedores paguem para receber o prêmio. 

Esses golpes geralmente chegam por meio de e-mails ou ligações telefônicas e podem incluir logotipos ou documentos de aparência oficial para parecerem legítimos. Às vezes, os criminosos cibernéticos dizem que você ganhou uma loteria estrangeira ou um sorteio do qual não se lembra de ter participado. Assim como em outros golpes, a mensagem geralmente cria urgência, dizendo que você precisa agir rapidamente ou corre o risco de perder o prêmio.  

A "pequena taxa" pode ser enquadrada como uma taxa alfandegária ou custo administrativo. Mas, uma vez paga, o prêmio nunca chega ou são solicitadas mais taxas. Em alguns casos, as informações pessoais também são coletadas durante o processo de "reivindicação", levando a mais fraudes ou roubo de identidade. Com a IA, é possível que eles pareçam mais convincentes.  

Golpes de herança ou de "príncipe nigeriano 

Esses golpes prometem uma parte de uma grande herança ou fortuna em troca de ajuda para transferir os fundos. As vítimas são solicitadas a pagar taxas legais ou impostos antecipadamente, mas o dinheiro (e o parente rico) não existe. 

Esse tipo de golpe existe há décadas, mas continua evoluindo. Tradicionalmente conhecido como golpe do "príncipe nigeriano", o formato normalmente envolve um e-mail de alguém que alega ser um funcionário do governo, advogado ou membro de uma família real. A pessoa diz que precisa de ajuda para movimentar uma grande soma de dinheiro e oferece à vítima uma generosa quantia para ajudá-la. A pegadinha? Eles pedem custos antecipados para "processar a transação", geralmente na forma de transferências bancárias ou cartões pré-pagos.  

Alguns golpistas até usam documentos legais falsos para aumentar a credibilidade. Mas, no final, não há herança, apenas dinheiro perdido. 

Contra fraudes on-line: Tome medidas imediatamente 

Saber como evitar fraudes on-line é o melhor cenário possível, mas se o pior acontecer, você precisará de um plano. Se houver suspeita de fraude, aja rapidamente. Verifique se há atividades estranhas nas contas financeiras, analise os relatórios de crédito em busca de sinais de roubo de identidade e fique atento a avisos relacionados a impostos do IRS ou de outras autoridades fiscais locais. 

A detecção precoce de fraudes pode limitar os danos. A primeira etapa é analisar as transações recentes em contas bancárias e cartões de crédito. Fique atento a cobranças pequenas e desconhecidas, pois os fraudadores geralmente testam as águas antes de fazer saques maiores. Em seguida, verifique seu relatório de crédito com as principais agências de crédito para identificar contas não autorizadas ou empréstimos feitos em seu nome. Esses podem ser sinais de roubo de identidade. 

Além disso, fique atento a cartas ou e-mails do IRS sobre declarações de imposto de renda que você não apresentou. Se alguém tiver roubado sua identidade para cometer fraude fiscal, você poderá receber o aviso do IRS primeiro. O tempo é fundamental, portanto, não demore se algo parecer suspeito. 

Proteja suas contas e seu crédito 

Altere as senhas de suas contas on-line, denuncie fraudes na Internet aos bancos e siga nossas orientações sobre 2FA em relação a fraudes com cartões de crédito. Essas etapas podem impedir a fraude em seu rastro e evitar problemas futuros. 

Quando houver suspeita ou ataque de fraude on-line, o bloqueio de sua vida digital deve ser a principal prioridade. Comece alterando as senhas de todas as contas, especialmente as de e-mail e as que envolvem dinheiro ou compras. Use senhas fortes e exclusivas e considere a possibilidade de usar um gerenciador de senhas para mantê-las seguras. 

Congelamento e fechamento de contas 

É fundamental solicitar um alerta de fraude em seu perfil de crédito. Você deverá congelar seu crédito, se necessário, e certificar-se de que todas as contas fraudulentas estejam oficialmente encerradas, com confirmação por escrito, o que pode evitar que elas voltem a incomodá-lo. 

Para aqueles que foram alvos, colocar um alerta de fraude em seu relatório de crédito é uma medida importante. Ele informa aos credores que devem tomar medidas adicionais para verificar sua identidade antes de abrir novas contas. Entrar em contato com um bureau de crédito (Equifax, Experian ou TransUnion) é suficiente, pois eles notificarão os outros. 

Em casos mais graves, o congelamento de crédito pode ser a melhor opção. Isso impede que novas contas de crédito sejam abertas em seu nome, tornando quase impossível que os golpistas causem mais danos. Mantenha sempre o registro em papel e as evidências da comunicação. 

Se os fraudadores já tiverem aberto contas usando sua identidade, trabalhe com os credores para encerrá-las. Solicite uma prova por escrito de que cada conta foi encerrada devido à fraude e certifique-se de que as agências de crédito sejam notificadas para que os danos não o persigam. 

Denunciar roubo de identidade 

Se houver suspeita de roubo de identidade, entre em contato com a Federal Trade Commission e alerte outros órgãos importantes. Tomar medidas rápidas ajuda a limitar os danos e apóia quaisquer medidas legais necessárias. 

Comece relatando o roubo de identidade à FTC em IdentityTheft.gov. Essa etapa gera um plano de recuperação adaptado à situação e cria um relatório oficial de roubo de identidade.  

Se a fraude envolver questões tributárias, como alguém que esteja preenchendo uma declaração em seu nome, notifique o IRS imediatamente. O roubo de identidade relacionado ao emprego, em que alguém usa seu número do Seguro Social para trabalhar, deve ser relatado à Administração do Seguro Social. Esses órgãos têm protocolos para solucionar fraudes e restaurar sua identidade. 

Quando registrar um boletim de ocorrência 

Os boletins de ocorrência são cruciais em casos graves ou complexos de roubo de identidade. Se houver uma grande perda financeira, fraude contínua ou documentos governamentais roubados envolvidos, denuncie o fato localmente. 

Nem todo caso de fraude precisa de um boletim de ocorrência, mas há sinais claros de que isso é necessário. Se o roubo de identidade tiver causado grandes prejuízos financeiros, se a fraude ainda estiver ocorrendo ou se documentos oficiais, como carteira de motorista ou passaporte, tiverem sido usados, sempre denuncie à polícia. 

A aplicação da lei também pode ajudar se a sua identidade tiver sido usada em um crime ou se credores ou empresas exigirem um relatório policial antes de limpar a atividade fraudulenta do seu registro. Mantenha uma cópia do relatório e do número do caso, pois isso pode ser útil ao lidar com agências de crédito ou instituições financeiras. 

Evite fraudes na Internet antes que elas aconteçam 

A prevenção de fraudes on-line começa com hábitos pequenos e inteligentes. Não confie em mensagens inesperadas e não se esqueça de guardar as informações pessoais e proteger as senhas. 

A prevenção é a melhor defesa contra os golpes da Internet. Seja cauteloso com e-mails ou mensagens de texto que surgem do nada, especialmente se eles pedirem que você clique em um link ou forneça informações confidenciais. Empresas legítimas raramente solicitam detalhes pessoais por e-mail ou SMS. 

Nunca forneça seus dados financeiros ou senhas a estranhos on-line, mesmo que a solicitação pareça urgente ou emocional. Os golpistas usam a pressão e a manipulação emocional para ignorar seu bom senso. Como já discutido, a boa saúde da senha é uma das principais etapas para evitar fraudes. 

Mantenha seus dispositivos e sua rede seguros 

Um bom software de segurança e uma rede segura são linhas vitais de defesa. Mantenha-se sempre atualizado e evite conexões arriscadas e redes não verificadas. 

Os dispositivos sem proteção são alvos fáceis para hackers. Instale ferramentas antivírus e anti-spyware confiáveis para bloquear as ameaças antes que elas causem problemas. Esses programas devem ser mantidos ativos e atualizados. 

Seus dispositivos e aplicativos também devem ser atualizados regularmente. As atualizações geralmente corrigem as falhas de segurança que os golpistas tentam explorar.

Em casa, use Wi-Fi com uma senha forte e criptografia moderna (WPA2 ou a nova geração WPA3).  

Perguntas frequentes

O que devo fazer se clicar em um link suspeito?

Desconecte-se imediatamente da Internet e execute uma verificação completa do antivírus em seu dispositivo. Altere suas senhas, especialmente para contas financeiras e de e-mail, e ative a autenticação de dois fatores. Tenha sempre uma proteção contra malware/antivírus instalada, como Malwarebytes Premium.

Como posso saber se uma mensagem ou site faz parte de um golpe? 

Muitas vezes há sinais. Procure linguagem urgente e solicitações de informações pessoais ou financeiras. As empresas oficiais não solicitarão senhas ou pagamentos por e-mail ou mensagem de texto. Sempre verifique a fonte antes de clicar em qualquer link ou fazer download de anexos. Em seu telefone, use Malwarebytes Scam Guard - nossa ferramenta de detecção de golpes - para verificar se um número de telefone ou um link é um link de phishing.