Uma nova variante do golpe conhecido como ‘golpe das entregas’ está circulando no Brasil, desta vez utilizando o nome da transportadora Jadlog. Os cibercriminosos têm se aproveitado da crescente movimentação do e-commerce, enviando mensagens que alegam que encomendas estão retidas e exigindo o pagamento de taxas inexistentes via Pix. O diferencial desta versão é a utilização de códigos de rastreamento válidos, que conferem um nível de credibilidade à fraude. No entanto, pequenos detalhes, como a apresentação de pacotes com etiquetas dos Correios, revelam a natureza fraudulenta do golpe. Os golpistas utilizam dados reais das vítimas, obtidos de vazamentos anteriores, para criar uma comunicação convincente. A abordagem é feita em horários estratégicos, como de madrugada, para explorar a vulnerabilidade cognitiva das pessoas. Apesar da sofisticação técnica, a falta de atenção a detalhes básicos e a reutilização de imagens para diferentes vítimas são falhas que podem ser percebidas por usuários mais atentos. Especialistas alertam que a combinação de dados vazados e técnicas de engenharia social torna esses golpes cada vez mais eficazes, exigindo cautela dos consumidores.
Fonte: https://canaltech.com.br/seguranca/golpe-da-entrega-da-jadlog-usa-codigo-de-rastreio-valido-mas-comete-erro-bobo/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/09/2025 • Risco: ALTO
PHISHING
Golpe da entrega da Jadlog usa código de rastreio válido, mas comete erro bobo
RESUMO EXECUTIVO
O golpe da Jadlog representa uma ameaça significativa para consumidores e empresas, utilizando dados pessoais vazados para enganar vítimas. A combinação de engenharia social e dados reais torna os ataques mais convincentes, exigindo que as empresas adotem medidas de segurança mais rigorosas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e danos à reputação.
Operacional
Roubo de dados pessoais e financeiros das vítimas.
Setores vulneráveis
['E-commerce', 'Logística', 'Serviços financeiros']
📊 INDICADORES CHAVE
Aumento significativo de golpes de entrega desde 2023.
Indicador
Cibercriminosos utilizam dados de vazamentos para personalizar ataques.
Contexto BR
Mensagens enviadas em horários estratégicos para maximizar impacto.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há comunicações suspeitas relacionadas a entregas.
2
Educar os funcionários e consumidores sobre como identificar golpes de phishing.
3
Monitorar continuamente as comunicações e relatórios de fraudes.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados dos consumidores e a reputação da empresa, além de possíveis implicações legais.
⚖️ COMPLIANCE
Implicações legais sob a LGPD para proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).