Zhao, uma mulher na faixa dos 30 anos que vive em Pequim, afirma ter perdido mais de US$ 100.000 em maio para um golpista de romance que dizia ser pesquisador da Microsoft. Depois de iniciar a conversa com Zhao na plataforma chinesa de mídia social Xiaohongshu, ele pediu para levar o diálogo para o Microsoft Teams, onde se mostrou disposto a fornecer uma conta e uma senha que ela poderia usar.
“Não pensei muito nisso porque já havia usado esse aplicativo antes. E, como foi desenvolvido pela Microsoft, eu meio que confiei”, disse Zhao, que pediu para ser identificada apenas pelo sobrenome por motivos de privacidade.
Depois que migraram para o Teams, o golpista passou a prometer um futuro com Zhao quando os dois finalmente ficassem juntos e a apresentou a um projeto de investimento em criptomoedas, afirmando que ele renderia lucro muito mais rápido do que operações com ações. Zhao conta que, no início, ficou animada com a oportunidade e chegou a fazer empréstimos em vários bancos para investir mais.
Em seguida, o golpista desapareceu com todo o dinheiro. Como ela não consegue mais acessar a conta do Teams que ele indicou, não pode compartilhar os históricos de conversas com a polícia.
Depois que Zhao começou a relatar sua experiência nas redes sociais, diz ter recebido mensagens de dezenas de outras pessoas na China que caíram no mesmo esquema. Elas afirmam ter perdido valores entre US$ 1.500 e US$ 300.000, e apenas uma disse ter recuperado parte dos recursos, ao rastrear a conta bancária do destinatário.
As vítimas descrevem o mesmo padrão. Em algum momento, eram instruídas a baixar o Microsoft Teams e fazer login com credenciais fornecidas pelos golpistas. A tática se tornou tão comum que algumas delegacias locais na China passaram a emitir alertas citando explicitamente o Teams como ferramenta usada por golpistas, e uma delas chegou a descrevê-lo como um “aplicativo relacionado a fraude”. O Maimai, uma plataforma chinesa semelhante ao LinkedIn, informou a veículos da imprensa local no ano passado que, se detectasse palavras-chave de alto risco em mensagens como “Teams” e “Skype”, exibiria automaticamente um aviso aos usuários sobre como evitar cair em golpes.
Há anos, supostas vítimas de golpes publicam avaliações indignadas sobre o Microsoft Teams nas lojas de aplicativos chinesas, e algumas alertam outras pessoas para não fazer o download. A pesquisadores analisaram os últimos 18 meses de avaliações do Teams na loja chinesa da Apple e constatou que, entre 500 análises, 30% incluíam reclamações explícitas sobre golpistas. A avaliação mais antiga mencionando golpes data de 2022.
“Os golpistas me fizeram registrar neste aplicativo para que pudessem entrar em contato comigo, e me enganaram em 1,48 milhão de yuans [US$ 220.000]. A polícia abriu um caso”, diz uma avaliação de janeiro deste ano. “Este foi, sem dúvida, um golpe de ‘abate de porco’. Cuidado com a fraude, esta foi uma lição amarga e cara!”
Segundo a Microsoft, golpistas exploram com frequência marcas confiáveis e plataformas de comunicação para executar esquemas de engenharia social. À medida que essas táticas evoluem, a empresa afirma que “investiga denúncias de abuso, toma medidas contra contas que violam suas políticas e continua fortalecendo as proteções criadas para identificar e interromper atividades fraudulentas”, afirmou Steven Masada, chefe global da divisão de crimes digitais da Microsoft.
Em junho, a Microsoft passou a exibir um aviso geral para usuários do Teams na China, alertando sobre golpes comuns e recomendando cautela ao compartilhar informações sensíveis. A empresa também descontinuou a versão pessoal do Teams no país, e o serviço agora está disponível na China apenas por meio de contas corporativas.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...