Golpe do 'Desenrola' utiliza dados reais de usuários para aplicar fraudes via Pix
Criminosos criaram mais de 60 domínios falsos que simulam o programa Desenrola Brasil para enganar usuários com ofertas de descontos de até 99%. A fraude utiliza dados reais, como CPF e data de nascimento, para criar uma falsa sensação de segurança e induzir vítimas a pagarem taxas inexistentes via Pix.
Mecanismo da fraude e engenharia social
A campanha de phishing utiliza sites que replicam a identidade visual oficial do governo e imagens de autoridades para simular a renegociação de dívidas. Ao acessar os links, os usuários são direcionados para um chat onde o sistema exibe dados pessoais verdadeiros (nome completo, CPF e data de nascimento) e uma análise de crédito fictícia. O atendimento é conduzido por uma suposta atendente que utiliza áudios e vídeos pré-gravados para simular uma interação em tempo real. A promessa central é a quitação de débitos com descontos de até 99% e a limpeza do nome do usuário.
Identificação e riscos financeiros
Os criminosos exigem o pagamento de uma 'taxa' via Pix para validar o acordo. O valor transferido não é utilizado para abater dívidas, sendo direcionado para contas de laranjas. Especialistas da Kaspersky alertam que a exibição de dados corretos não garante a legitimidade do site, uma vez que tais informações podem ter sido obtidas em vazamentos anteriores. A estratégia combina a urgência de resolver problemas financeiros com a confiança gerada pela exposição de dados pessoais.
Medidas de segurança
O programa oficial Desenrola Brasil opera exclusivamente no domínio .gov.br. O governo federal não cobra taxas antecipadas para adesão ao programa. Recomenda-se que usuários não cliquem em links recebidos por redes sociais ou aplicativos, mas que digitem o endereço oficial diretamente no navegador. Em caso de suspeita, os usuários devem contatar os canais oficiais das instituições financeiras e denunciar os sites e chaves Pix às autoridades competentes.