Fraude: E-mail falso do Grubhub promete retornos de 10x em criptomoedas

Um novo golpe de phishing está usando o nome da gigante de entregas Grubhub para fisgar investidores desavisados. A isca? Retornos de dez vezes o investimento em criptomoedas — um clássico conto de fadas financeiro que cheira a fraude a quilômetros de distância.
Como a armadilha funciona
Os e-mails fraudulentos, que imitam a comunicação oficial da empresa, direcionam os usuários para plataformas falsas. Lá, são incentivados a depositar fundos com a promessa de multiplicá-los rapidamente. A tática explora a confiança na marca e a busca por ganhos rápidos no volátil mercado de criptoativos.
O padrão que nunca falha
Esse esquema segue o roteiro típico: uso de uma marca legítima, promessas de lucros exorbitantes e urgência artificial para criar FOMO (medo de perder a oportunidade). É a velha história do 'almoço grátis', agora com um verniz tecnológico — porque, no fim das contas, otimismo excessivo no mercado financeiro muitas vezes paga a conta dos golpistas.
Fique alerta: se parece bom demais para ser verdade, provavelmente é.
E-mail promocional falso do GrubHub promete retorno em criptomoedas aos usuários
O golpe consiste em uma campanha falsa de recompensas em criptomoedas, realizada por golpistas que atraem suas vítimas para carteiras controladas por eles, prometendo um retorno maior. Esse tipo de golpe tem sido observado nos últimos anos, desde que as criptomoedas se popularizaram. Por exemplo, golpistas utilizam a seção de comentários de figuras públicas para prometer aos usuários retornos mais que o dobro do valor investido ao enviarem ativos digitais para uma carteira específica.
Com o endereço de e-mail aparentemente semelhante ao de um e-mail original do GrubHub, alguns usuários especularam que as mensagens fraudulentas poderiam ser resultado de um ataque de apropriação de DNS. Isso permitiria ao atacante enviar e-mails que passariam pelas verificações de autenticidade, embora a empresa ainda não tenha fornecido detalhes aprofundados sobre odent. Em um comunicado, um porta-voz da empresa mencionou que se trata de um problema isolado e que estão trabalhando para evitar que ocorra novamente.
“Estamos cientes de mensagens não autorizadas que parecem ter sido enviadas pelo Grubhub a alguns de nossos parceiros comerciais. Investigamos imediatamente, contivemos o problema e estamos tomando medidas para garantir que isso não aconteça novamente”, disse o Grubhub. No início do ano, a empresa anunciou que um hacker havia conseguido acessar um diretório contendo nomes, endereços de e-mail e números de telefone de seus clientes, comerciantes e motoristas.
O FBI emite alertas sobre o aumento da criminalidade durante os feriados
Na época, a empresa observou que a intrusão foi causada por uma conta usada por terceiros para prestar serviços de suporte ao GrubHub. Entretanto, estedent é um dos poucos sobre os quais o FBI alertou os usuários algumas semanas atrás. A agência federal mencionou que golpistas estariam à procura de vítimas que desejassem se aproveitar do feriado, roubando-lhes fundos ou ativos digitais. Por exemplo, usuários em busca de descontos de fim de ano podem cair na armadilha desses criminosos.
Além disso, o FBI mencionou que outros golpes incluem os golpes de não entrega, em que os usuários pagam por um item e não o recebem, os golpes de não pagamento, em que os usuários enviam as mercadorias antes do pagamento, e muitos outros. A agência mencionou que os usuários perderam mais de US$ 785 milhões com golpes de não pagamento e não entrega em 2024, acrescentando que a fraude com cartão de crédito representou outros US$ 199 milhões em perdas para os golpistas.
O FBI afirma receber um grande número de denúncias nos primeiros meses de cada ano, sugerindo que vários usuários foram vítimas de golpes durante o período festivo e de férias. Diante disso, a agência alertou os usuários para que evitem clicar em links fraudulentos, observando que os golpistas usam links de phishing para acessar informações pessoais. Em outros casos, os links de phishing são usados para enganar os usuários e levá-los a usar suas credenciais de criptomoedas em sites falsos, o que resulta em roubo de dados.
Cadastre-se na Bybit agora e ganhe um bônus de US$ 50 em minutos