Falso bônus de Carnaval engana usuários do Uber

Reprodução da falsa campanha de crédito de R$ 100 no Uber

Se você recebeu um e-mail prometendo um crédito de R$ 100 no Uber, muito cuidado: ao clicar no link para se cadastrar, será direcionado para sites falsos, criados especialmente para a campanha maliciosa.

“O golpe, além de clonar o cartão de crédito da vítima, dá ao criminoso um crédito de R$ 20 no aplicativo caso um novo usuário venha a se cadastrar no serviço usando seu código de referência, ou seja, ele lucra duas vezes”, alerta Fabio Assolini, analista sênior da Kaspersky no Brasil.

“A popularidade do Uber e o fato de o serviço lidar com o número de cartão de crédito dos usuários faz com que os criminosos vejam nisso uma oportunidade de enganar muita gente, especialmente na época do Carnaval, onde é comum as pessoas viajarem ou não utilizarem seus carros”, afirma.

O Uber não dá bônus de R$100, alerta o analista da empresa global de segurança cibernética. “E, quando a oferta é muito generosa, o usuário deve desconfiar dos e-mails e dos links.”

PASSO A PASSO DO GOLPE

O golpe se inicia com o recebimento de um e-mail informando que a vítima ganhou um crédito de R$ 100:

Ao clicar no link para se cadastrar, o usuário será direcionado para sites falsos, entre eles o uberdesconto.com.br e o ubercupomonline.com.br:

Esses sites trazem formulários, nos quais a vítima deve informar seu número de cartão de crédito completo, para, assim, completar o suposto cadastro:

Caso a vítima venha a se cadastrar de verdade, além de ter seu cartão clonado, o verdadeiro bônus de R$ 20 dado pelo Uber pela indicação de novas contas será creditado para o criminoso autor do golpe, gerando um ganho duplo. O número de referência do criminoso está presente em todos os formulários:

Por QSocial