Você já recebeu uma mensagem de texto suspeita sobre pedágio? Se sim, preste atenção! Golpes envolvendo cobranças de pedágio estão de volta e se espalhando rapidamente. Vamos descobrir como esses golpes funcionam e como você pode se proteger.
Recentemente, uma nova onda de golpes por SMS (ou smishing) está enganando pessoas nos Estados Unidos. As mensagens parecem vir de autoridades de pedágio, como E-ZPass, The Toll Roads, SunPass ou TxTag.
Como Funcionam Esses Golpes?
Os golpistas criam uma sensação de urgência. Eles dizem que você tem pouco tempo para agir, ou terá consequências graves. A mensagem geralmente inclui um link para um site falso. Esse site se passa por um site oficial de pedágio.
O objetivo é roubar suas informações pessoais e dados de pagamento. Relatos indicam que algumas pessoas recebem até 7 mensagens desse tipo por dia! Muitos departamentos estaduais estão alertando a população sobre esses golpes.
Uma mensagem típica pode dizer algo como:
“Seu pagamento de pedágio para E-ZPass Lane deve ser quitado até {data próxima}. Para evitar multas e suspensão de sua habilitação, pague até a data de vencimento. Pague aqui: {link malicioso} (Responda com “Y”, depois saia da mensagem. Abra-a novamente, clique no link ou copie-o para o seu navegador e abra-o.)”
Os links maliciosos são frequentemente disfarçados. Eles usam nomes de domínio parecidos com os reais. Por exemplo: e-zpass.com-roadioe[.]cc.
Como se Proteger Dessas Fraudes?
- Verifique o número de telefone de origem da mensagem. Muitos golpes vêm de números internacionais.
- Compare o nome de domínio do link com o site oficial da empresa de pedágio.
- Após o pagamento, verifique a confirmação. Empresas legítimas enviam confirmação. Se não receber, ligue para a empresa.
- Nunca interaja com o golpista. Toda reação fornece informações a eles.
- Se achar que a cobrança é válida, verifique no site oficial ou ligue para o serviço de atendimento ao cliente.
- Denuncie mensagens suspeitas às autoridades competentes.
Indicadores de Compromisso (IoCs)
Domínios envolvidos em golpes de pedágio:
com-roadioe[.]cc
uoshxkdhkz[.]top
com-zgoupbb[.]top
forfeitzm[.]top
sunpass-verification[.]top
com-tollbilljhy[.]top
com-etc-bbzj[.]vip
com-tollbilltid[.]vip
com-tollbilltwd[.]vip
paytollrbzx[.]vip
com-ticketvb[.]xin
com-emzwepr[.]xin
com-ustolls[.]xin
com-tollbilaz[.]xin
etc-tollad[.]xin
roadetctre[.]xin
Esteja atento a mensagens suspeitas! A melhor forma de se proteger é ser cauteloso e verificar informações antes de clicar em links ou fornecer dados pessoais.
Lembre-se: a prevenção é o melhor remédio!