O que andamos vendo sobre fraudes e golpes

Mesmo com as pessoas se tornando mais aptas a identificar golpes em potencial, grupos criminosos transnacionais continuam a evoluir suas táticas e fraudar pessoas em todo o mundo. Em 2024, a Global Anti-Scam Alliance (Aliança Global Antifraude) relatou que em apenas 12 meses, golpistas roubaram US$ 1 trilhão globalmente. Nos Estados Unidos, a Federal Trade Commission (Comissão Federal de Comércio) compartilhou dados recentemente em março mostrando um aumento de 25% ano a ano nas perdas reportadas por fraude. Golpistas são mais eficazes e agem sem medo de punição quando as pessoas estão desinformadas sobre táticas de fraude e golpes. É por isso que nossas equipes no Google analisam, rastreiam e se defendem contra golpes — e compartilham nossas observações com outros.
Nosso mais recente aviso de ameaça descreve as tendências de golpes recentes identificadas por nossos analistas.
1. Golpes de suporte ao cliente
Golpes de suporte ao cliente, onde fraudadores se passam por suporte legítimo para roubar informações sensíveis, estão evoluindo.
Golpistas estão agora explorando o sofrimento do usuário através de engenharia social e vulnerabilidades da web para exibir números de telefone falsos. Esses golpistas frequentemente dependem da imitação de marcas conhecidas. Há muito tempo bloqueamos anúncios de suporte técnico de terceiros e temos um recurso dedicado para fornecer informações oficiais de atendimento ao cliente na Pesquisa. Além disso, oChrome recentemente adicionou proteção alimentada por IA usando o Gemini para salvaguardar ainda mais os usuários de sites perigosos, incluindo esses tipos de golpes.
Dica de Segurança
Procure canais de suporte oficiais diretamente usando informações da embalagem ou contratos. Evite contatos não solicitados ou pop-ups. Nunca conceda acesso remoto a menos que tenha certeza de que é suporte oficial. Sempre verifique a autenticidade dos números de telefone.
2. Malvertising
Malvertising — quando malware é distribuído através de publicidade online — é uma ferramenta popular de criminosos. Embora os golpistas frequentemente visem usuários que buscam versões "gratuitas" ou "crackeadas" de softwares populares, nossas equipes observaram uma evolução preocupante. Cada vez mais, os golpistas estão de olho em usuários mais sofisticados — aqueles com ativos valiosos como carteiras de criptomoedas ou indivíduos com significativa influência online. Golpistas podem usar o malvertising como um passo inicial em seu ciclo de ataque, com a intenção de cometer abusos adicionais. Eles frequentemente tentam convencer os usuários de que seu software é seguro, até mesmo os incentivando a ignorar avisos de segurança ou desativar o antivírus.
O Google trabalha ativamente com anunciantes e parceiros confiáveis para ajudar a prevenir malware em anúncios. Através de uma combinação de IA e revisão humana, identificamos e bloqueamos criativos de anúncios e contas que levam os usuários a baixar software malicioso. Contas que violam as políticas de software malicioso do Google Ads são imediatamente suspensas. E, podemos limitar as impressões de anúncios de anunciantes no espaço de software enquanto eles constroem um forte histórico de confiança, permitindo que apenas anunciantes qualificados sirvam sem essas restrições
Dica de Segurança
Baixe software apenas de fontes oficiais e verifique o URL. Desconfie de ofertas "boas demais para ser verdade" de versões gratuitas de software licenciado. Preste atenção aos avisos de download do seu navegador e não desative o software antivírus. Use a Navegação Segura Aprimorada para detectar riscos ocultos ao baixar arquivos criptografados.
3. Sites de viagens falsos
Antes da temporada de férias, nossas equipes observaram um pico em golpes de viagens. Sites de viagens falsos atraem usuários a reservar viagens com a promessa de preços, experiências ou descontos "bons demais para serem verdadeiros". Esses sites enganosos frequentemente imitam hotéis conhecidos ou se passam por agências de viagens legítimas, uma tática particularmente prevalente durante feriados e grandes eventos quando as pessoas reservam viagens via aplicativos de mensagens ou telefone.
No Google, proibimos estritamente anúncios que escondem ou deturpam informações sobre um negócio, produto ou serviço. Anúncios que se passam por outras marcas ou empresas para solicitar dinheiro ou informações pessoais são proibidos, e monitoramos ativamente esse tipo de deturpação — incluindo a suspensão de anunciantes por violações flagrantes.
Dica de Segurança
Cuidado com preços incrivelmente baixos e descontos enormes que pareçam drasticamente mais baratos do que em qualquer outro lugar. Verifique a segurança do site usando ferramentas do Google, incluindo "Sobre Este Resultado" e "Minha Central de Anúncios". Evite transferências bancárias; use pagamentos seguros com proteção ao comprador. Confirme reservas diretamente com hotéis ou companhias aéreas e pergunte sobre taxas ocultas.
4. Golpes de rastreamento de pacotes
Golpes de rastreamento de pacotes exploram o uso generalizado de compras online e serviços de entrega de pacotes, enviando mensagens fraudulentas que parecem ser de empresas de entrega legítimas. Esses golpes frequentemente enganam os usuários a pagar "taxas" adicionais que os serviços de entrega reais nunca solicitariam.
Nossas equipes observaram esses golpes imitando uma ampla gama de marcas globais. Uma tática chave é a rapidez com que os golpistas adaptam seus sites e mensagens, frequentemente alterando o conteúdo com base em quando o link é enviado a um usuário. Eles alcançam essa implantação rápida usando "kits de phishing" como Darcula e Xiu Gou, que imitam sites e marcas legítimas quase instantaneamente.
No Google Mensagens, lançamos a Detecção de Golpes, que usa a poderosa IA do Google para proteger proativamente os usuários contra golpes compartilhados por SMS, MMS e mensagens RCS. Quando a IA no dispositivo detecta padrões suspeitos em mensagens, os usuários agora receberão um aviso de mensagem, com opções para descartar, relatar e bloquear o remetente, capacitando os usuários a permanecerem seguros.
Dica de Segurança
Desconfie de mensagens de texto de entrega inesperadas que exijam ação imediata. Evite clicar em links encurtados. Verifique o status do pacote diretamente com a empresa de transporte, não por meio de números desconhecidos. Mensagens de texto de golpe frequentemente contêm erros gramaticais ou vêm de fontes desconhecidas.
5. Golpes de pedágio
Assim como as compras online trouxeram golpes de rastreamento de pacotes, o aumento dos pedágios sem dinheiro abriu o caminho para golpes de pedágio. Um golpe de pedágio envolve golpistas enviando mensagens de texto fraudulentas alegando que você deve taxas de pedágio não pagas. Esses golpes compartilham padrões com esquemas de rastreamento de pacotes e são frequentemente orquestrados pelos mesmos grupos criminosos. Esta também é uma ameaça global, e observamos que os atacantes "seguem o sol", primeiro enviando mensagens de golpe imitando pedágios na Europa, depois na Costa Leste dos EUA, depois na Costa Oeste, e assim por diante ao longo de um dia. Essas mensagens nem sempre são as mais realistas — nossas equipes viram casos em que os usuários são bombardeados com taxas de pedágio em estados que não operam pedágios.
Reconhecendo essa ameaça crescente, o Google Mensagens recentemente lançou novas melhorias para detectar perigosos golpes de pedágio e outros golpes de taxas de cobrança, alertando os usuários em tempo real para ajudá-los a permanecerem seguros.
Dica de Segurança
Baixe softwares apenas de fontes oficiais e verifique o URL. Desconfie de ofertas "boas demais para ser verdade" de versões gratuitas de software licenciado. Preste atenção aos avisos de download do seu navegador e não desative o software antivírus. Use a Navegação Segura Aprimorada para detectar riscos ocultos ao baixar arquivos criptografados.
À medida que a ameaça de golpes continua a evoluir, estamos comprometidos em manter as pessoas informadas e atualizadas sobre as últimas tendências e técnicas. Você pode relatar golpes em nossas plataformas em nossa central de ajuda.