Conheça o golpe aplicado em vendedores do Mercado Livre e OLX

Joas Antonio
4 min readOct 6, 2023

A internet facilitou muito para que qualquer usuário faça compras e vendas de alguma coisa, afinal você consegue ter contato com mais pessoas pelo pais inteiro, até mesmo aqueles que moram em áreas com dificil acesso.

Hoje você comprar algum item pela internet é muito mais fácil, pois grandes lojas migraram seus serviços para a World Wide Web, assim facilitando a vida de cada cidadão Brasileiro.

Porém, como muitos sabem é fato a existência de golpes por parte de vendedores, mas existe golpes que vendedores também sofrem na internet e são bem recorrentes.

E por conta disso, 2 pesquisadores de segurança da informação Joas Antonio (ExperSec) e Richard Rayan, obtiveram acesso a alguns métodos que os criminosos utilizam para enganar vendedores no OLX e Mercado Livre.

Vamos conhecer alguns desses golpes?

Golpe do Mercado Pago

Esse golpe consiste em 2 situações, ou o criminoso pede para que a vítima vendedora do OLX migre para o Mercado Pago ou ele faz com que a vítima do Mercado Livre utilize-se do mercado pago. Mas qual é o objetivo disso?

O mercado pago ele é uma ferramenta que traz confiança para os usuários, pois resguarda a compra tanto do cliente como vendedor, porém o golpe ele consiste em utilizar essa confiança contra a pessoa que está sofrendo o golpe.

Na prática

Então basicamente o criminoso consegue persuadir para que a vítima coloque seu produto no mercado pago, como a vítima acredita estar segura ela topa, e com isso o criminoso forja um e-mail falso para enganar a vítima, veja um exemplo encaminhado para mim

NOTE QUE O CRIMINOSO UTILIZA UM ENDEREÇO GMAIL E ENVIA UM E-MAIL QUE NÃO FOI MUITO BEM FEITO PARA FAZER COM QUE A VÍTIMA ACREDITE QUE SEJA DO MERCADO PAGO

Esse e-mail não foi bem feito, mas existem outros que são realmente bem feitos como esse

Ele tem muitas informações, mas resumindo esse e-mail é um e-mail falso forjando um comunicado, uma mensagem automatica do mercado pago para fazer com que a vítima acredite

Agora veja um e-mail de “Venda Aprovada”

Olha como que já foi um pouco bem mais feito esse e-mail? Até contém os suspostos dados de pagamento, mas infelizmente é falso, no caso o atacante não efetuou a compra, se a pessoa que for atenta e observar o endereço de e-mail, consegue notar que não é do mercado livre, pois não possui o dominio, mas é possível burlar isso utilizando o E-mail Spoofing, um ataque que falsifica o remetente da mensagem, ao qual utiliza o protocolo SMTP que não exige nem senha e nem autenticação do remetente, assim o criminoso pode se passar por um dominio mesmo não sendo dono dele.

Golpe do Envelope em Branco

Esse golpe já é feito de uma maneira mais traiçoeira

No caso o criminoso diz que vai efetuar o deposito bancário com determinado valor, ele digita isso no sistema e na hora de inserir o envelope, ele coloca o envelope em branco, porém quando você vai olhar as informações de transações a mensagem que aparece é de que você vai receber esse valor, pois o banco ainda não validou se tem ou não dentro do envelope, com isso o criminoso facilmente engana a vítima.

E um detalhe, esse e o golpe anterior, sempre tem uma pessoa que vai buscar no mesmo dia, seja um motorista particular ou o criminiso, então quando você entrega o produto e as devidas confirmações de pagamento chegam, você já perdeu o produto e o dinheiro.

Como se Prevenir desses golpes?

  1. Verifique sempre no próprio site se o pagamento foi efetuado
  2. Aprenda a Ler cabeçalhos de e-mail para identificar endereço de IP e rastrear a origem do Spam
  3. Nunca clique em links suspeitos
  4. Veja a politica da empresa sobre compras e vendas
  5. Espere a confirmação do pagamento antes de enviar o produto
  6. Veja as diferenças dos e-mails da empresa para o do criminoso
  7. Ligue o filtro anti-spam
  8. Nunca feche um acordo sem confirmações e dados corretos
  9. Verifique a forma que a pessoa age, as vezes os criminosos jogam a mesma conversa
  10. Contate sempre a empresa que está prestando o serviço de compra e venda

Outras dicas que a vivo tem:

  • Criar regras preventivas, como por exemplo, atentar para clientes que fazem transações em sequência com cartões diferentes ou quando há muitas compras de um mesmo item;
  • Manter um histórico que contenha os hábitos de consumo dos seus clientes;
  • Exigir o máximo de dados que for conveniente;
  • Ligar para o cliente caso haja algo estranho em uma compra;
  • Crie uma lista negra com clientes que já tentaram fraudar uma compra.

Outros golpes existentes

Conclusão

Fraudes virtuais são recorrentes, ninguém escapa, porém espero que com essas dicas e exemplos você consiga se prevenir desses golpes, afinal a dor de cabeça é muito grande para quem é roubado.

Recomendo ficar de olho em grupos, sites e páginas que tem conteúdo sobre segurança.

--

--