Um golpe na internet utiliza páginas falsas idênticas ao site da Leroy Merlin para roubar dados pessoais e financeiros de consumidores. A fraude foi identificada pela empresa de cibersegurança ESET, que alertou sobre o uso indevido do nome e da imagem da varejista em domínios maliciosos operados por criminosos.
Nas páginas clonadas, os clientes conseguem simular todas as etapas de uma compra real até o momento do pagamento por Pix ou cartão de crédito, revelou o relatório técnico obtido com exclusividade pelo TecMundo. A tática busca passar credibilidade e fazer com que a vítima forneça informações sensíveis sem desconfiar do endereço acessado.
“Quando a vítima encontra uma página que reproduz não apenas a identidade visual de uma marca conhecida, mas também toda a jornada de uma compra real, da escolha do produto ao pagamento, a tendência é que sua desconfiança diminua. Esses golpes são planejados para parecer legítimos em cada detalhe e, por isso, podem enganar até consumidores atentos”, explica Jonathan Ramos, pesquisador de segurança da ESET Brasil.
Como funciona a clonagem da loja
Os endereços fraudulentos reproduzem logotipo, cores, categorias e produtos da marca original. Além dessa estratégia, os criminosos utilizam a técnica de alteração sutil no nome do domínio e registram endereços parecidos com o oficial. Em um dos casos analisados, o nome da rede apareceu com a última letra trocada, terminando em “m” no lugar de “n”.
Para capturar os dados, a página permite adicionar itens ao carrinho sem a necessidade de criar conta ou realizar login. Na etapa de pagamento, o site exige o CPF para gerar a chave Pix. Caso a escolha seja o cartão de crédito, o sistema pede o número completo, nome impresso, data de validade e o código de segurança.
Os golpistas também inseriram um link para o canal de suporte oficial da Leroy Merlin na página falsa, uma estratégia criada para reforçar a ilusão de segurança.
Cuidados antes de concluir a compra
Para evitar prejuízos financeiros, a empresa de cibersegurança orienta que o consumidor cheque o endereço do site antes de digitar dados e evite clicar em links recebidos por redes sociais, mensagens ou e-mails. Deve-se dar preferência a digitar a URL diretamente no navegador.
Na hora de pagar, a ESET alerta que é fundamental checar se o nome e o CNPJ do beneficiário correspondem aos da empresa responsável pela venda antes de confirmar transferências por Pix. A Leroy Merlin também orienta que os clientes verifiquem se o endereço começa com o protocolo HTTPS e com o domínio oficial da marca, além de disponibilizar o canal “Leroy Merlin Sem Fraude” para a denúncia de links suspeitos.
“Mais do que observar a aparência do site, é indispensável conferir o endereço acessado e os dados do beneficiário antes de concluir qualquer pagamento”, reforça Ramos.
Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.