quarta-feira, 31 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Proofpoint revela golpe de Solicitação de Cotação que rouba eletrônicos

Fraudes por e-mails e formulários legítimos de RFQ envolvem transportadoras, mulas e armazéns para roubo de produtos de alto valor.

IT Section Por IT Section
31/07/2025 - 17:12
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Pesquisadores da Proofpoint, empresa referência em cibersegurança, investigaram um golpe de Solicitação de Cotação (RFQ) que vem sendo aplicado para roubar eletrônicos e produtos de alto valor. A fraude utiliza e-mails e formulários de RFQ legítimos para atingir empresas e obter mercadorias sem pagar.

Golpes de RFQ são uma das cinco principais técnicas de engenharia social usadas por criminosos e envolvem o contato falso com empresas para solicitar orçamentos. O objetivo é tanto distribuir malwares e links de phishing, como enganar vendedores para que enviem produtos mediante a promessa de pagamento futuro, que nunca ocorre.

Como os golpistas operam a fraude

Os fraudadores se passam por agentes de compras de empresas reais, usando informações públicas ou roubadas, como CNPJ e nomes de funcionários, para criar e-mails com assinaturas falsas que replicam marcas conhecidas. “Em outros países, o fraudador oferece financiamento falso para convencer o vendedor a enviar o produto”, detalha o estudo da Proofpoint.

As solicitações geralmente contêm pedidos de equipamentos altamente específicos, como aparelhos de teste da Fluke, discos rígidos, câmeras de vigilância, dispositivos Wi-Fi e equipamentos médicos. Esses produtos são roubados para serem revendidos em países em desenvolvimento.

Rede de transporte, armazéns e mulas facilitam o golpe

Após aprovação da venda, os criminosos usam serviços especializados de transporte, especialmente para destinos na África Ocidental, além de endereços residenciais para entrega das mercadorias. O grupo ainda recorre a “mulas” – pessoas que recebem os produtos ou transferem dinheiro, muitas vezes sem saber da ilegalidade.

A Proofpoint também constatou o aluguel de armazéns nos Estados Unidos para armazenar os bens roubados. “Vários agentes de ameaças se oferecem para acelerar o processo de envio, omitindo etapas para evitar suspeitas”, explica a empresa de cibersegurança.

Medidas para evitar cair no golpe

Especialistas orientam que empresas devem sempre checar os endereços de entrega e desconfiar de pedidos que envolvam frete para residências ou serviços desconhecidos. A verificação dos domínios de e-mail e contatos diretos via telefone oficial das empresas também é essencial.

“Desconfie de contas de e-mail gratuitas que se passam por representantes de uma empresa ou instituição estabelecida. Isso deve ser um sinal de alerta imediato”, alerta a Proofpoint.

Para combater as fraudes, a Proofpoint implementou bloqueios e coordena a remoção de domínios maliciosos usados para enviar as solicitações fraudulentas. Até o momento, 19 domínios relacionados à atividade criminosa foram derrubados, dificultando a operação dos grupos envolvidos.

Tags: Engenharia socialGolpe RFQProofpoint
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Canva

TOTVS abre mais de 90 vagas para estágio e nível técnico

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.