Logo TecMundo
Segurança

Golpe oferece cartão da Shopee para roubar dados e dinheiro das vítimas

O esquema de phishing simula todo o processo de solicitação e aprovação do cartão de crédito, oferecido sem consulta ao SPC para atrair mais vítimas.

Avatar do(a) autor(a): André Luiz Dias Gonçalves

schedule05/10/2025, às 12:30

updateAtualizado em 11/02/2026, às 08:50

Um novo golpe usando o nome da Shopee para divulgar a suposta oferta de cartão de crédito com limite pré-aprovado e sem anuidade da marca pode resultar no roubo de dados e perdas financeiras, conforme imagens divulgadas no X, nesta sexta-feira (3). A fraude foi descoberta pela empresa de segurança cibernética Swarmy.

Segundo o relatório, o esquema de phishing utiliza 332 domínios na web para oferecer o falso cartão com limite de R$ 4.700 e de nível “Gold”. Essas páginas simulam de maneira convincente o processo de solicitação, análise e aprovação do serviço, podendo atrair um grande número de vítimas.

smart_display

Nossos vídeos em destaque

Como funciona o golpe?

A campanha fraudulenta começa com a divulgação de um cartão de crédito sem consulta ao Serasa, o que permitiria a solicitação por clientes endividados. Além disso, promete aprovação imediata e com limite inicial alto.

  • Depois que a vítima fornece o CPF e tem o cadastro aprovado, é conduzida à tela de finalização do pedido, onde os golpistas irão solicitar uma taxa para o envio do suposto cartão;
  • O frete cobrado é de R$ 45,90 e deve ser pago via Pix, com a liberação de um cartão virtual na sequência, mas os cibercriminosos exigem a transferência em no máximo 10 minutos;
  • Para que a vítima não desista, os autores afirmam que a aprovação do cartão será cancelada se o pagamento não ocorrer dentro do prazo;
  • Como destaca o relatório, o senso de urgência é uma técnica muito empregada em esquemas de engenharia social.

Se efetuar o pagamento, a vítima ficará no prejuízo, não receberá nenhum cartão, pois se trata de uma falsa oferta, e ainda pode ter os dados roubados. Segundo os pesquisadores responsáveis pela descoberta, a suposta análise do cadastro envolve a consulta a uma API externa com o CPF do usuário.

Com isso, os golpistas obtêm o nome completo da vítima e da mãe, data de nascimento e outras informações. Tais dados podem ser usados em campanhas de phishing mais elaboradas e para a criação de contas bancárias sem que ela saiba, trazendo mais problemas.

alerta-de-phishing-no-celular
As vítimas do golpe de phishing podem perder dinheiro e ter dados roubados. (Imagem: Sadi Maria/Getty Images)

A Shopee tem cartão de crédito?

Segundo a página da Central de Ajuda da plataforma de comércio eletrônico, “a Shopee não oferece cartão de crédito”. A empresa afirma que ofertas como a deste golpe não são reais, já que não disponibiliza o serviço.

A gigante do e-commerce recomenda não interagir com esse tipo de anúncio ou propaganda nem compartilhar dados pessoais ou bancários. “Caso receba qualquer mensagem, ligação ou oferta falando sobre isso, é golpe”, apontou a Shopee.

Curtiu o conteúdo? Então, compartilhe a notícia com os amigos nas redes sociais e ajude-os a se proteger desta campanha de phishing.

Perguntas Frequentes

O que é o golpe do cartão de crédito falso da Shopee?
Trata-se de um esquema de phishing que utiliza o nome da Shopee para divulgar uma falsa oferta de cartão de crédito com limite pré-aprovado de R$ 4.700, sem anuidade e sem consulta ao SPC. O objetivo é enganar usuários e roubar seus dados pessoais e financeiros.
Como funciona esse esquema de phishing?
A fraude simula todo o processo de solicitação, análise e aprovação de um cartão de crédito. Após fornecer dados como o CPF, a vítima é levada a uma tela de finalização do pedido, onde pode acabar fornecendo ainda mais informações sensíveis, facilitando o roubo de dados e dinheiro.
O que é phishing?
Phishing é uma técnica de fraude digital que busca enganar usuários para que forneçam informações pessoais, como senhas, dados bancários e documentos. Isso é feito por meio de sites ou mensagens que imitam serviços legítimos, como bancos ou lojas online.
Por que o golpe é tão convincente?
O golpe utiliza 332 domínios diferentes para hospedar páginas que imitam com alto grau de realismo o processo de solicitação de um cartão de crédito. Além disso, a promessa de aprovação imediata, sem consulta ao Serasa e com limite alto, atrai especialmente pessoas endividadas ou com restrições no nome.
Quem descobriu essa campanha fraudulenta?
A fraude foi identificada pela empresa de segurança cibernética Swarmy, que divulgou imagens e informações sobre o golpe nas redes sociais, alertando os usuários sobre os riscos.
Quais são os riscos para quem cai nesse golpe?
As vítimas podem ter seus dados pessoais e bancários roubados, o que pode resultar em prejuízos financeiros, como compras indevidas, abertura de contas falsas ou uso indevido de identidade.
star

Continue por aqui