Um novo golpe digital está circulando no Brasil, onde golpistas se passam pelo iFood para enganar usuários com a oferta de um cupom de R$ 2 mil. Mensagens de texto com um link encurtado estão sendo enviadas a diversas pessoas, direcionando-as a uma página falsa que imita o site oficial do iFood. Ao acessar, os usuários são incentivados a baixar um aplicativo malicioso em formato APK, que pode comprometer a segurança de seus dispositivos. O aplicativo, que se apresenta como ‘ifood.apk’, pode ser utilizado para bombardear os celulares com anúncios, roubar dados pessoais ou até mesmo permitir acesso remoto aos aparelhos. O iFood já se manifestou, alertando que não realiza sorteios ou promoções dessa natureza e que todas as comunicações legítimas são feitas por canais oficiais. Para se proteger, os usuários devem evitar clicar em links suspeitos, não compartilhar informações pessoais e denunciar mensagens como spam. O golpe destaca a importância da conscientização sobre segurança digital e a necessidade de cautela ao lidar com ofertas que parecem boas demais para ser verdade.
Fonte: https://canaltech.com.br/seguranca/cupom-de-r-2-mil-golpe-usa-nome-do-ifood-para-espalhar-app-falso-para-celular/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/09/2025 • Risco: ALTO
PHISHING
Golpe usa nome do iFood para espalhar app falso de R$ 2 mil
RESUMO EXECUTIVO
O golpe em questão utiliza engenharia social para enganar usuários, destacando a necessidade de vigilância constante e educação em segurança digital. A proteção de dados e a reputação da empresa estão em risco, o que exige atenção especial dos líderes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e danos à reputação.
Operacional
Possível roubo de dados pessoais e comprometimento de dispositivos.
Setores vulneráveis
['Setor de delivery', 'Setor de tecnologia']
📊 INDICADORES CHAVE
Oferece um cupom de R$ 2.000,00.
Indicador
Mensagens enviadas em massa a números distintos em várias cidades.
Contexto BR
Página falsa acessível apenas por celulares.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há mensagens suspeitas recebidas e reportá-las.
2
Orientar os usuários a não clicar em links suspeitos e a utilizar apenas canais oficiais.
3
Monitorar continuamente a comunicação de fraudes e a segurança dos dados dos usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados dos usuários e a reputação da marca, já que golpes como este podem causar danos significativos.
⚖️ COMPLIANCE
Implicações na LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).