Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Golpe no PayPal: Como evitar o novo esquema via “checkout” sem código

Redação TechParaTodos
Atualizado em: 28 de fevereiro de 2025 02:31
Redação TechParaTodos
Compartilhar
Compartilhar

Você já se sentiu inseguro ao clicar em um link de um anúncio do Google? Imagine clicar em um anúncio que parece ser do PayPal, mas que na verdade é uma armadilha! Recentemente, um novo golpe usando a funcionalidade “checkout sem código” do PayPal tem enganado muitas pessoas. Vamos descobrir como funciona essa fraude e como se proteger.

Contents
Resumo do GolpeExperiência em Dispositivos MóveisConclusão

Combinando anúncios do Google que imitam o visual do PayPal com links de pagamento falsos, esse esquema é especialmente perigoso em dispositivos móveis. A tela menor dificulta a verificação de detalhes e muitos usuários não possuem softwares de segurança instalados.

Resumo do Golpe

Golpistas criam anúncios que imitam o PayPal, usando contas de anunciantes que podem ter sido invadidas. O anúncio leva a um site falso, mas com aparência oficial.

Uma brecha nas políticas do Google para páginas de destino permite que qualquer pessoa imite sites populares. Basta que a página de destino e o URL exibido (o site mostrado no anúncio) compartilhem o mesmo domínio.

O link para o qual as vítimas são redirecionadas tem este formato: paypal.com/ncp/payment/[ID único]. Este é o “checkout sem código” do PayPal, uma funcionalidade que permite a comerciantes receberem pagamentos facilmente, sem precisar de códigos.

Pequenas empresas que desejam receber pagamentos online ou pessoalmente podem configurar links de pagamento, botões e códigos QR. Não é necessário programador, conhecimento de programação ou site para aceitar pagamentos.

Os golpistas usam essa funcionalidade para criar links de pagamento falsos. Eles personalizam a página com campos e textos enganosos, incluindo um número de telefone falso como “Suporte PayPal”.

Experiência em Dispositivos Móveis

Celulares são o meio ideal para esse tipo de golpe. A tela menor dificulta a verificação do link e leva as vítimas a contatar falsos agentes de suporte técnico.

Em uma pesquisa no Google, o resultado patrocinado pode imitar o PayPal. Devido ao tamanho reduzido da tela, você precisa rolar para ver os resultados orgânicos. Essa não é uma coincidência; é por isso que a publicidade em mecanismos de busca é tão lucrativa.

Ao clicar no anúncio, o usuário vê “paypal.com” na barra de endereços. Como os links de pagamento estão no mesmo domínio, herdam a confiança da marca.

Não ligamos para o número de telefone fornecido, mas acreditamos que as vítimas acabam fornecendo seus dados pessoais aos golpistas.

Conclusão

Golpistas de suporte técnico estão sempre à espreita, usando termos de busca populares relacionados a serviços online.

É fácil criar um anúncio que imita uma marca oficial, desde que o URL de destino esteja no mesmo domínio. O resto é apenas criatividade para atrair as vítimas.

Ao procurar um número de telefone ou site oficial, é mais seguro ignorar os anúncios e escolher um link orgânico de uma fonte confiável. Existem também soluções de segurança que podem bloquear anúncios e links maliciosos.

Já relatamos essa campanha ao Google e ao PayPal, mas é preciso cautela, pois novos anúncios usando a mesma tática ainda aparecem.

Compartilhe suas experiências e ajude outras pessoas a se protegerem desse tipo de golpe!

Fonte: Malwarebytes

TAGGED:malwarebytes

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

VPNs populares enviam dados via empresas chinesas: riscos à segurança

4 Min de Leitura
Segurança

FBI alerta: ciberataque chinês atinge rede elétrica

5 Min de Leitura
Segurança

Vulnerabilidades críticas no Mongoose: Atualize agora!

3 Min de Leitura
Segurança

Milhões de usuários de stalkerware expostos novamente

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?