Novo golpe do IPVA: 50% desconto por e-mail é fraude

Kaspersky revela e-mails persuasivos de golpistas que se passam por guias de pagamento do IPVA, com valores retirados do site legítimo.

A Kaspersky identificou uma nova e sofisticada campanha de phishing que utiliza o tema do Imposto sobre a Propriedade de Veículos Automotores (IPVA) para enganar desavisados a pagarem uma tarifa falsa.

Os cibercriminosos enviam e-mails falsos que prometem descontos significativos de 50% no IPVA via PIX e direcionam a vítima a um site falso, criado para a aplicação do golpe.

A vítima recebe um e-mail bem escrito, sem erros ortográficos aparentes, com uma suposta oportunidade de emissão de guia de pagamento do IPVA, com um suposto desconto de 50% disponível e um botão de consulta, que direciona para um site falso.

Ao acessar o site falso, as pessoas se tornam vítimas de um ataque “man-in-the-middle“, onde os cibercriminosos interceptam as informações inseridas, incluindo dados pessoais e detalhes do veículo.

O site fraudulento realiza uma consulta ao site legítimo do órgão de trânsito, obtendo assim o valor real do suposto IPVA devido pelo usuário, transmitindo maior veracidade ao golpe.

Com a promessa de um desconto de 50% no IPVA, o dono do veículo é levado a uma página em que pode gerar o código de pagamento das faturas, com a opção de pagamento válida apenas via PIX por QR code.

Ao efetuar o pagamento, os fundos são transferidos para uma conta, em um banco digital, controlada pelos cibercriminosos, resultando em perda financeira direta para as vítimas.

“Os ataques financeiros por e-mail continuam a evoluir em sofisticação, e isso é visto pela forma quase real que o golpe é realizado – desde a gramática do e-mail até os valores corretos no site. Com as constantes “melhorias” do cibercrime, é importante que as pessoas estejam atentas a mensagens suspeitas, especialmente aquelas que prometem descontos tentadores ou ofertas financeiras extraordinárias”, comenta Fabio Assolini, diretor da equipe de Pesquisa e Análise para a América Latina da Kaspersky.

A Kaspersky alerta todos os usuários a estarem atentos a e-mails suspeitos relacionados ao IPVA.