Resumo:
- Golpistas usam sites legítimos para postar seus números de telefone maliciosos de “suporte técnico”.
- Essa técnica é conhecida como injeção de parâmetros de busca ou lacuna de entrada refletida.
- Os invasores modificam URLs legítimas com detalhes suspeitos.
Especialistas alertam que golpistas de suporte técnico falso estão inserindo números de telefone falsos em sites legítimos, colocando os dados dos clientes em risco. Grandes empresas como Apple, PayPal e Netflix estão sendo afetadas por um novo tipo de ameaça.
Esse golpe é particularmente enganoso porque ignora as verificações de segurança comuns que usuários experientes da internet podem realizar, como a verificação de endereço da web, injetando números de telefone maliciosos em sites oficiais.

Os espaços de publicidade online estão por trás desse tipo de ataque, com golpistas comprando anúncios do Google para fingir ser grandes marcas.
Cuidado com números falsos de suporte técnico: como se proteger de fraudes
Clicar no anúncio pode levar ao site oficial, mas os golpistas usam parâmetros de URL maliciosos para modificar o conteúdo exibido no site, como exibir números de telefone falsos nas seções de suporte. Como o navegador exibe o domínio legítimo, os usuários têm menos probabilidade de suspeitar.
Pesquisadores explicam em Malwarebytes Este ataque é um ataque de injeção de parâmetros de busca ou uma vulnerabilidade de injeção refletida. Essa técnica permite que golpistas incorporem código malicioso em links que só aparecem quando o site é visitado, dificultando sua detecção.
“Assim que o número é chamado, os golpistas se passam pela marca com o objetivo de fazer com que a vítima forneça dados pessoais ou detalhes do cartão de crédito, ou até mesmo permita acesso remoto ao seu computador”, explicam os pesquisadores.
Outros sites afetados incluem HP, Microsoft, Facebook e Bank of America. Essas grandes empresas são particularmente visadas porque atraem um grande número de usuários, aumentando as chances dos golpistas encontrarem vítimas.
O Malwarebytes recomenda que os usuários tomem cuidado com linhas de suporte técnico falsas, verificando se há um número de telefone na URL (nesse caso, é definitivamente malicioso), procurando por termos incomuns e de alta pressão como "ligue agora", examinando a URL em busca de caracteres enigmáticos como "%20" (espaço) e "%2B" ("+") e desconfiem se os resultados da pesquisa aparecerem antes de você digitar o termo de busca. Esses sinais de alerta podem ajudar a identificar tentativas de phishing antes que você seja vítima.
Os usuários também podem acessar o domínio oficial de nível superior do site (como www.apple.com) e encontrar sua própria maneira de obter suporte, em vez de confiar em anúncios — empresas normalmente não compram anúncios online para vender suporte técnico. Lembre-se sempre de que verificar a fonte é a melhor maneira de se proteger contra fraudes.










