Golpe no WhatsApp oferece Kit falso do Boticário para o Dia das Mães
Em outras ocasiões, o grupo O Boticário já havia comunicado que não faz sorteio de kits de Dia das Mães por meio do WhatsApp e que este tipo de prática criminosa apresenta um risco. No entanto, usuários têm recebido propostas para participar de um suposto sorteio.
Na mensagem recebida através do WhatsApp há informações sobre o sorteio e o suposto kit de Dia das Mães que é oferecido. No corpo do texto existe um link: “follow.ru/boticário”. Ao clicar nele, o usuário é levado a uma página que pede dados como CPF, nome e endereço, informações que costumam ser usadas por criminosos.
De acordo com o Dfndr Lab, especialista em segurança digital, quando o CPF do usuário é cadastrado existe um processo de verificação e validação dos dados na hora do cadastro. Com isso, os suspeitos verificam se o documento realmente pertence ao nome cadastrado.
A suspeita é se que o criminoso por trás da prática utilize as informações para formar um banco de dados. Uma das características adotadas pelos suspeitos é que eles cadastraram 3.634 lojas verdadeiras da O Boticário no golpe e oferecem uma suposta possibilidade para que o usuário retire o kit falso do Boticário na loja escolhida.
Como se proteger?
Além da instalação de um dispositivo de segurança em celulares e tablets com WhatsApp, especialistas recomendam:
- Não acredite em tudo que chega pelo WhatsApp
- Sempre consulte se a promoção existe nos canais oficiais ou em sites de checagem de links, como este da Dfndr, ou este do Google
- Não clique em URL com finais incomuns ou textos com erro de português
- Desconfie de conteúdos muito chamativos (como notícias apelativas e promoções improváveis)
- Mesmo que a mensagem venha de alguém da família, fique atento(a). Pergunte para a pessoa do que se trata o conteúdo da mensagem
- Avalie criticamente mensagens que peçam que você compartilhe conteúdo com a sua lista de contatos;
- Não responda pedidos de desconhecidos para que você compartilhe dados pessoas como cartão de crédito, conta de banco, aniversário, senhas, etc.