Criminosos criaram mais de 15 mil sites falsos que imitam o TikTok Shop para roubar dados pessoais e financeiros de usuários. Esses sites utilizam técnicas sofisticadas para enganar os consumidores...
Criminosos criaram mais de 15 mil sites falsos que imitam o TikTok Shop para roubar dados pessoais e financeiros de usuários. Esses sites utilizam técnicas sofisticadas para enganar os consumidores, como certificados HTTPS válidos e interfaces idênticas ao original. A prevenção é essencial para evitar prejuízos.
Criminosos criaram mais de 15 mil domínios falsos para se passar pelo TikTok Shop e enganar consumidores. Essas páginas fraudulentas, muitas hospedadas em serviços de nuvem legítimos, simulam com perfeição a plataforma oficial, induzindo vítimas a fornecer dados pessoais, bancários e credenciais de acesso.
O golpe é sofisticado: usa certificados HTTPS válidos, interfaces idênticas às originais e técnicas de SEO para aparecer bem posicionados em buscas. Segundo especialistas, o objetivo é duplo — roubar informações sensíveis e aplicar golpes financeiros diretos. Em alguns casos, as páginas também instalam malwares no dispositivo do usuário, ampliando os riscos.
A operação criminosa utiliza infraestrutura distribuída, dificultando o bloqueio rápido. Mesmo quando um domínio é derrubado, outros entram em funcionamento, mantendo o golpe ativo por longos períodos. Usuários de redes sociais e e-commerce são alvos frequentes, e a popularidade do TikTok facilita a disseminação de links fraudulentos por meio de anúncios e mensagens privadas.
Dica de prevenção: antes de inserir dados em qualquer site, verifique o endereço na barra do navegador, evitando links recebidos por mensagens ou anúncios suspeitos. Prefira acessar a loja diretamente pelo aplicativo oficial do TikTok ou digitando o endereço correto no navegador.
Verifique o endereço na barra do navegador e procure por sinais de segurança, como certificados HTTPS válidos e erros de digitação no URL.
Se você forneceu dados pessoais, entre em contato com seu banco imediatamente e monitore suas contas para atividades suspeitas.
Os riscos incluem roubo de dados pessoais, financeiros, e a possibilidade de instalação de malware no seu dispositivo.
A LC SEC oferece consultoria em segurança digital, testes de intrusão e conscientização para empresas que desejam se proteger contra ameaças como phishing, clonagem de sites e fraudes online.