Mais um golpe do tipo phishing está vitimando brasileiros: o “golpe da CNH”, no qual criminosos informam uma falsa suspensão ou cassação da Carteira Nacional de Habilitação da vítima.
Baseado em engenharia social, ou seja, em deixar uma armadilha para que a vítima caia, o golpe da CNH começa com o envio de um SMS informando a suposta suspensão da CNH do cidadão e indicando um link fraudulento para resolver a situação.
Ao clicar no link, o usuário é direcionado para um portal forjado de consulta, que simula um site oficial do governo, e é solicitado a digitar seu CPF. Depois de inserir o documento, o portal mostra a data de nascimento, o nome da mãe da vítima e informa um suposto débito.
Ao se deparar com dados pessoais corretos, muitos usuários acabam caindo na armadilha e clicando no botão “Regularizar”, onde é gerado um QR Code para pagamento via Pix da suposta dívida. Segundo a empresa especializada em cibersegurança Kaspersky, o pagamento muitas vezes é direcionado para contas de laranjas em fintechs.
A Associação Nacional dos Detrans (AND) emitiu um alerta chamando a atenção para o golpe da CNH. Há alertas e casos registrados em diversos estados, incluindo Paraná, Rio Grande do Norte, Mato Grosso do Sul, São Paulo, Santa Catarina, Roraima, Pernambuco, Amazonas, Sergipe, Maranhão, Bahia, Acre, Rondônia, Ceará, Distrito Federal, Paraíba, Espírito Santo, Minas Gerais e Rio Grande do Sul.
A AND orienta os condutores que receberem notificações por meios que não sejam os oficiais de cada Detran a não acessarem os links e a denunciarem à Ouvidoria ou a órgãos policiais de seu estado.
“Os contatos dos Detrans com os condutores e proprietários de veículos são realizados pelos canais oficiais, seja por meio de correspondências devidamente identificadas, enviadas via Correios, ou de outras formas amplamente divulgadas por cada órgão de trânsito estadual. É fundamental que o cidadão acesse os sites oficiais dos Detrans para consultar se tem infrações registradas no veículo ou até mesmo processos de suspensão ou cassação abertos contra a pessoa”, diz Givaldo Vieira, presidente da AND.
Forma segura
A AND explica que o cidadão pode consultar pendências e infrações no aplicativo Carteira Digital de Trânsito (CDT). A ferramenta permite que o usuário faça adesão ao Sistema de Notificação Eletrônica (SNE) para ser avisado quando houver uma nova infração registrada e, inclusive, começar a receber as notificações de infração e penalidade exclusivamente de forma eletrônica.
Como se proteger?
Para evitar cair em golpes desse tipo, a empresa de cibersegurança Kaspersky orienta que o usuário sempre verifique a autenticidade do site antes de inserir qualquer informação pessoal. Segundo a empresa, sites governamentais reais, como os relacionados ao Detran, possuem o domínio “.gov.br”, por isso qualquer variação no endereço da web deve ser entendida como um sinal de alerta.
Além disso, a Kaspersky explica que mensagens SMS devem sempre gerar desconfiança, já que a maioria dos órgãos oficiais não envia comunicações desse tipo por mensagem.
Nesse sentido, a dica da Kaspersky é entrar em contato diretamente com o Detran de seu estado e verificar a existência de pendências junto ao órgão.