Criminosos estão usando pontos, milhas aéreas e recompensas de programas de fidelidade como isca para roubar dados de consumidores. A tática foi apontada pela área de Prevenção a Fraudes do Itaú Unibanco e também é alvo de alerta do Ministério das Comunicações.
As mensagens avisam que os benefícios estão prestes a expirar e pressionam a vítima a fazer o resgate imediatamente. O objetivo é levar a pessoa a clicar em links falsos e informar senhas, dados bancários ou códigos de autenticação.
Segundo o Itaú, houve aumento recente nas tentativas desse tipo de golpe, que chegam por WhatsApp, SMS ou e-mail. Os criminosos se passam por programas de pontos para conseguir dados pessoais e financeiros por meio de links enganosos, muitas vezes usando promoções chamativas ou avisos sobre saldo prestes a vencer.
"Notamos um aumento de golpes com programas de milhas. Mas essas iscas sempre mudam, são cíclicas", afirmou Ana Leda Tavares, superintendente de prevenção a fraudes do Itaú Unibanco.
De acordo com a executiva, os golpistas vão se adaptando a novas modalidades. Antes era preciso invadir caixas eletrônicos; hoje, o crime migrou para aplicativos de mensagens e redes sociais, com ataques cada vez mais sofisticados e em maior escala, inclusive com uso de inteligência artificial.
O Ministério das Comunicações confirma que esse tipo de fraude, conhecido como phishing, também pode ser distribuído por ligações telefônicas e QR Codes, além dos canais digitais mais comuns. Mensagens como "última chance", "seus pontos vão expirar" e "resgate agora" são usadas para criar senso de urgência na vítima.
Ao clicar no link, o consumidor pode cair em uma página que imita o site ou aplicativo de uma empresa conhecida. O endereço falso costuma pedir nome, CPF, dados do cartão, senha e códigos de autenticação.
A recomendação das instituições é não acessar o programa de fidelidade pelo link recebido. O caminho mais seguro é abrir diretamente o aplicativo oficial da empresa ou digitar o endereço já conhecido no navegador.
Caso o consumidor já tenha informado a senha em uma página falsa, a orientação é trocá-la imediatamente. Se houve fornecimento de dados bancários ou movimentação financeira suspeita, é preciso contatar o banco e registrar boletim de ocorrência. Quando há suspeita de instalação de arquivo ou aplicativo desconhecido no celular ou computador, o ideal é interromper o uso do dispositivo para operações sensíveis e buscar orientação especializada.







