O aplicativo Shop, da Shopify, está sendo alvo de fraudes, onde criminosos inserem recibos de compras falsos na história de pedidos dos usuários. Essa prática visa enganar os consumidores para que forneçam dados sensíveis ou instalem softwares de acesso remoto. O Shop é uma plataforma popular na América do Norte, com 50 milhões de downloads no Google Play e 7 milhões de avaliações na App Store da Apple. Os golpistas estão se passando por marcas conhecidas como Norton, McAfee, Apple e PayPal, e incluem números de telefone nos recibos falsos, onde tentam convencer as vítimas a revelar credenciais de conta e detalhes de pagamento. Apesar de muitos recibos falsos apresentarem erros gramaticais, os usuários podem não perceber esses sinais ao verem faturas de grandes valores. A forma como esses recibos são inseridos no aplicativo ainda não está clara, mas a Gen Digital, empresa de cibersegurança, afirma que não há evidências de que o Shop ou as empresas impersonadas tenham sido comprometidos. Os usuários são aconselhados a não ligar para os números listados nos recibos suspeitos e a verificar diretamente com seus bancos qualquer cobrança não reconhecida.
Fonte: https://www.bleepingcomputer.com/news/security/order-tracking-app-shop-abused-to-push-callback-phishing-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
25/06/2026 • Risco: ALTO
PHISHING
Ameaça de fraudes no aplicativo Shop da Shopify cresce entre usuários
RESUMO EXECUTIVO
O aumento das fraudes no aplicativo Shop da Shopify representa um risco significativo para a segurança dos dados dos usuários. As fraudes podem resultar em perdas financeiras e problemas de conformidade com a LGPD, exigindo atenção imediata dos CISOs.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras para usuários e empresas devido a fraudes.
Operacional
Usuários enganados a fornecer informações sensíveis e instalar software malicioso.
Setores vulneráveis
['E-commerce', 'tecnologia', 'finanças']
📊 INDICADORES CHAVE
50 milhões de downloads no Google Play.
Indicador
7 milhões de avaliações na App Store da Apple.
Contexto BR
Fraudes envolvendo marcas como Norton e PayPal.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há recibos suspeitos na conta do Shop.
2
Orientar os usuários a não interagir com números de telefone listados em recibos falsos.
3
Monitorar atividades suspeitas e tentativas de phishing relacionadas ao aplicativo Shop.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados dos usuários e a reputação da empresa, uma vez que fraudes podem levar a perdas financeiras e danos à imagem.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).