Um golpe na internet utiliza páginas falsas idênticas ao site da Leroy Merlin para roubar dados pessoais e financeiros de consumidores. A fraude foi identificada pela empresa de cibersegurança ESET, que alertou sobre o uso indevido do nome e da imagem da varejista em domínios maliciosos operados por criminosos.
Nas páginas clonadas, os clientes conseguem simular todas as etapas de uma compra real até o momento do pagamento por Pix ou cartão de crédito, revelou o relatório técnico obtido com exclusividade pelo TecMundo. A tática busca passar credibilidade e fazer com que a vítima forneça informações sensíveis sem desconfiar do endereço acessado.
“Quando a vítima encontra uma página que reproduz não apenas a identidade visual de uma marca conhecida, mas também toda a jornada de uma compra real, da escolha do produto ao pagamento, a tendência é que sua desconfiança diminua. Esses golpes são planejados para parecer legítimos em cada detalhe e, por isso, podem enganar até consumidores atentos”, explica Jonathan Ramos, pesquisador de segurança da ESET Brasil.
Como funciona a clonagem da loja
Os endereços fraudulentos reproduzem logotipo, cores, categorias e produtos da marca original. Além dessa estratégia, os criminosos utilizam a técnica de alteração sutil no nome do domínio e registram endereços parecidos com o oficial. Em um dos casos analisados, o nome da rede apareceu com a última letra trocada, terminando em “m” no lugar de “n”.
