Um voo atrasado. Uma bagagem extraviada. Um reembolso que nunca chegou. Para consumidores frustrados, as redes sociais se tornaram um canal direto de contato com companhias aéreas. O passageiro marca a companhia, explica o problema e aguarda uma resposta. Cibercriminosos também acompanham essas conversas.Uma pesquisa da equipe da Check Point Exposure Management, área de gerenciamento de exposições da Check Point Software, identificou uma campanha coordenada na qual golpistas monitoram reclamações públicas sobre companhias aéreas nas redes sociais, se passam por equipes de atendimento e induzem passageiros a compartilhar informações pessoais e dados de pagamento. Foram observadas milhares de contas falsas no X, Facebook e Instagram, com centenas de novos perfis que se passam diariamente por companhias aéreas, equipes de atendimento e representantes das marcas.Os pesquisadores da Check Point interagiram diretamente com os cibercriminosos, desde o primeiro contato nas redes sociais até as conversas pelo WhatsApp e as etapas de pagamento, e identificaram a tática utilizada no golpe de falsificação de identidade de suporte de companhias aéreas com uso de IA.A investigação mostra um desafio crescente para a gestão da superfície de ataque externa, já que a exposição das empresas pode ocorrer também em canais públicos usados pelas marcas para interagir com seus clientes e consumidores.“O que chama a atenção nessa campanha é a facilidade com que uma interação cotidiana com o atendimento ao cliente pode se transformar em uma oportunidade de fraude. Consumidores que procuram ajuda podem não perceber que um cibercriminoso está acompanhando a conversa e pronto para se passar por uma marca de confiança. Para as organizações, o caso mostra que sua superfície de ataque agora vai além dos próprios sistemas. Proteger os clientes também significa identificar e interromper a falsificação de identidade da marca onde quer que ela apareça na internet”, explica Ben Neeman, analista de Inteligência de Ameaças Cibernéticas da Check Point Software. Como funciona o golpeO ataque começa com uma reclamação legítima publicada pelo cliente nas redes sociais. A investigação identificou cibercriminosos respondendo diretamente a passageiros frustrados em publicações verificadas de companhias aéreas. As contas falsas pedem desculpas pelo transtorno, oferecem ajuda e incentivam o cliente a continuar a conversa por um canal privado.Algumas utilizam logotipos, imagens de capa e descrições oficiais das marcas. Outras adotam nomes associados a áreas de atendimento ao cliente, departamentos de reclamações ou centrais de ajuda.Quando o cliente responde, os cibercriminosos solicitam informações como número de telefone e dados da reserva antes de transferir a conversa para o WhatsApp. Do atendimento ao cliente à fraude financeiraA equipe da Check Point interagiu diretamente com várias dessas contas e identificou três variações do golpe.Em um dos casos, o golpista solicitou nome completo, endereço de e-mail, dados da reserva, informações sobre a reclamação e o valor da viagem. A vítima foi informada de que sua solicitação de reembolso havia sido aprovada.A investigação identificou posteriormente uma transferência inacabada de US$ 500 associada às informações fornecidas. Para concluir a transação, seriam necessários dados do cartão de crédito e outras informações pessoais.Em outro golpe, era oferecida uma compensação de US$ 1.200, seguida de um direcionamento para um aplicativo internacional de pagamentos. Em uma terceira variação, um formulário do Google intitulado “COMPENSATION/REFUND APPLICATION” (“Solicitação de Compensação/Reembolso”) solicitava informações pessoais e dados do cartão.A investigação também identificou a criação diária de centenas de novas contas usadas para se passar por marcas.Embora não tenha sido possível confirmar quando a campanha começou, algumas das contas falsas identificadas são anteriores a 2024, enquanto a maioria foi criada a partir daquele ano. Esse padrão sugere que a atividade se intensificou nos últimos dois anos.A campanha permanece ativa, com centenas de novas contas surgindo diariamente e novas técnicas de fraude sendo desenvolvidas. As três técnicas documentadas na investigação provavelmente representam apenas uma parte das táticas atualmente utilizadas pelos criminosos. Como a IA pode facilitar a expansão dos golpesA investigação não confirmou o uso de IA nas contas analisadas, mas a campanha mostra como a inteligência artificial generativa pode facilitar a expansão desse tipo de engenharia social.As táticas dependem de comunicação persuasiva e respostas rápidas. Segundo os pesquisadores, a IA generativa poderia ajudar cibercriminosos a elaborar mensagens com linguagem semelhante à de equipes de atendimento, adaptar respostas a reclamações específicas, se comunicar em diferentes idiomas e manter personas de suporte convincentes em diversas conversas.As reclamações públicas já fornecem informações úteis sobre o cliente e o problema enfrentado. A IA transformaria esses dados rapidamente em respostas personalizadas, permitindo que os cibercriminosos abordem mais clientes de diferentes marcas.Para os profissionais de segurança, esse cenário aumenta a necessidade de visibilidade contínua sobre contas fraudulentas, contas falsas de marcas e outras formas de exposição externa. Medidas para reduzir os riscosAs organizações podem reduzir as oportunidades para esse tipo de campanha monitorando como suas marcas são representadas nas redes sociais e estabelecendo processos claros para agir quando uma conta falsa for identificada.Entre as medidas recomendadas estão:Recomendações para consumidores Os especialistas apontam que a solução da Check Point cruza dados do ambiente interno com sinais identificados na web aberta, deep web e Dark Web para ajudar as empresas a identificar pontos de exposição na superfície de ataque, incluindo riscos relacionados à marca.O relatório completo “Como cibercriminosos estão usando reclamações públicas contra companhias aéreas e outras marcas” ( How Threat Actors Are Weaponizing Public Complaints Against Airlines and Other Brands) contém a investigação, exemplos dos golpes e recomendações para as organizações.✅Fique por dentro das principais notícias do dia no Brasil e no mundo. Siga o canal do R7, o portal de notícias da Record, no WhatsApp







