Com o início da pandemia de COVID-19, milhares de lojistas começaram a vender seus produtos pela internet. O resultado foi um ano recorde de faturamento para o e-commerce que segue até hoje. Mas, ao mesmo tempo que as vendas online aumentam, também cresce o número de fraudes e golpes na internet.
Segundo pesquisa realizada pela ClearSale, só no primeiro trimestre de 2021 foram realizadas mais de 37 milhões de compras online. No entanto, o levantamento afirma que, nos primeiros meses de 2021, o comércio eletrônico sofreu mais de 700 mil tentativas de fraudes, um aumento de 83,7% em relação ao ano de 2020.
Dentre todos os tipos de golpes possíveis, o mais comum é o de terceiros se passando por uma loja online já existente para cometer diversas fraudes, roubando informações sigilosas e dinheiro dos clientes enganados.
Nesse artigo vamos explicar tudo sobre esse golpe, como evitar que cometam crimes em nome da sua loja virtual e o que fazer caso o seu e-commerce sofra esse tipo de ataque.
Navegação rápida
Você sabe o que é Phishing?
A prática de se passar por uma empresa, marketplace ou rede social de uma loja virtual para cometer crimes tem nome: ela é conhecida por Phishing. O termo vem do inglês e significa “pescaria”, pois o fraudador se passa por páginas de confiança para fisgar dados confidenciais (como senhas e informações bancárias) de vítimas desatentas.
Esse é um dos golpes mais comuns na internet e, ao mesmo tempo, um dos crimes virtuais mais eficientes. E não se engane pensando que apenas pequenos e médios comerciantes estão sujeitos a esse problema. Todo tipo de e-commerce está exposto a esse ataque, inclusive grandes marcas.
Foi o que ocorreu, por exemplo, com a Kingston, um dos principais lojistas do ramo de componentes de informática. Uma pessoa mal-intencionada criou a página usando a URL “distribuidorakingston.com”, com domínio e visual muito similares aos da página original, para realizar vendas em nome da fabricante de produtos que, na verdade, não existiam.
Coube ao lojista informar da fraude aos seus usuários, colocando um nota oficial de alerta em sua página oficial, e tomar outras medidas cabíveis para resolver o problema. Ou seja, nenhum e-commerce está livre de sofrer um ataque Phishing.
Principais fraudes que podem ocorrer em nome do seu e-commerce
Com o passar do tempo, esse tipo de ataque foi se aperfeiçoando e existem diferentes formas que os golpistas utilizam para se passar por lojas online e cometer crimes. Confira alguma dessas práticas:
- Clone Phishing: cópia de um site original que tem como objetivo fazer com que o cliente aja como se estivesse dentro da loja verdadeira enquanto realiza compras falsas e entrega dados valiosos, como informações sobre o cartão de crédito.
- Spear Phishing: ataque direcionado a uma pessoa ou grupo de pessoas específicas dentro de uma organização. Esse tipo de fraude tem como objetivo acessar o banco de dados da loja online, como arquivos confidenciais e financeiros tanto do estabelecimento como dos clientes.
- Blind Fishing: disparo de e-mails que utilizam uma marca já existente no envio de promoções e mensagens falsas para fazer com que o cliente clique em um link malicioso e acesse uma página falsa ou a instalação de um programa espião.
- Smishing: modalidade do golpe que tem como origem o disparo de SMS para clientes de um e-commerce. O principal objetivo do Smishing é fazer com que a vítima tome uma ação rápida – por exemplo, acessar um link falso – utilizando mensagens como cobrança de dívidas ou promoções muito vantajosas.
- Vishing: nessa modalidade de ataque Phishing os próprios criminosos ligam ou enviam mensagens de áudio para os telefones das vítimas. Durante a ligação é comum ser oferecido algum tipo de promoção que, para ser aproveitada, necessita de pagamento imediato.
- Pharming: forma mais sofisticada do golpe, onde o tráfego de alguma página do site original é corrompida por um hacker, desviando os acessos para uma página fraudulenta.
- Sequestro de rede social ou WhatsApp comercial: outra forma mais complexa de Phishing é o sequestro das redes sociais ou programas de envio de mensagem de lojas online, como o WhatsApp e o Telegram. Com o login e senha em mãos, os criminosos se passam pelos vendedores originais e alteram o acesso para que os devidos donos não consigam mais ter o controle da página, realizando em seguida todo tipo de fraude sem que o cliente desconfie. Em alguns casos, é cobrado um valor pelo resgate da conta.
Como evitar golpes na internet em nome da sua loja
A primeira coisa que devemos ter em mente para enfrentar esse problema com a devida cautela é que nenhuma loja virtual, seja você um grande e-commerce ou um microempreendedor que vende seus produtos pelas redes sociais, está livre de um ataque Phishing.
Contudo, há formas eficazes de reduzir as brechas que permitem a atuação dos criminosos. Confira algumas dicas para evitar golpes em nome da sua loja online:
Invista em segurança
Quando o assunto é construir um ambiente seguro para os seus clientes fazerem suas compras, o certificado SSL (Secure Socket Layer) não pode ficar de fora.
O certificado de segurança SSL é um protocolo que entrega uma camada extra de proteção em sites que trabalham com dados sensíveis, como informações de documentos, contas bancárias e cartões de crédito de seus usuários.
Com ele, as informações de uma transação são criptografadas de ponta a ponta. Ou seja, mesmo que essas informações sejam interceptadas por um criminoso, será impossível que ele leia ou use esses dados de alguma forma.
Você e seus clientes podem reconhecer um site com certificado SSL observando o endereço do site, que começa com “https://” e pelo cadeado que fica ao lado da barra de endereço.
Se você possui um site próprio será necessário contratar um profissional para cuidar desta e de outras questões de segurança da informação. A opção mais vantajosa para pequenos e médios comerciantes é apostar em plataformas de e-commerce de qualidade, como a Nuvemshop que oferece certificado SSL e outros protocolos de segurança antifraude, além de um servidor seguro para proteger os dados dos seus clientes.
Construa um padrão de comunicação para o seu negócio
Crie uma estratégia de comunicação recorrente com o seu público-alvo e mantenha um certo padrão de escrita, independentemente do tema. O mesmo vale para fontes, paletas de cores e layouts utilizados por sua loja virtual.
Dessa forma, os clientes ficarão mais familiarizados com suas mensagens, sejam elas por e-mail, SMS, WhatsApp e redes sociais. Esse cuidado fará com que acenda um sinal de alerta no seu cliente caso ele receba uma mensagem fora dos moldes habituais ou, até mesmo, com erros de escrita, o que é comum nesse tipo de golpe.
Tenha contas verificadas
Possuir um selo de verificação é uma forma rápida das pessoas terem a certeza que estão falando com o perfil oficial da sua loja. Por isso, solicite a verificação de todas as contas criadas para o seu negócio quando possível.
Ative a verificação em duas etapas em todas as suas contas comerciais
Utiliza o WhatsApp, Telegram ou redes sociais para fazer suas vendas? Então ativar a verificação em duas etapas no seu perfil comercial é imprescindível.
Com isso, será requisitada uma verificação de segurança sempre que ocorrer uma tentativa de login da sua conta em outros aparelhos, solicitando um PIN de 6 dígitos recebido no celular, o que garante uma segurança maior contra o sequestro da sua conta comercial.
Atenção aos comentários em seus canais de atendimento e redes sociais
Geralmente, quando surge uma página mal-intencionada se passando pela sua loja é comum que algumas pessoas, já acostumadas a usar o seu serviço, enviem mensagens alertando sobre a fraude ou questionando sobre o que está sendo anunciado.
Por isso, mantenha-se atento aos sinais que chegam, tanto dos sistemas de atendimento da sua loja, como das redes sociais para tomar providências o mais rápido possível.
Registre domínios parecidos com o da sua loja virtual
Uma tática comum entre os golpistas que praticam Phishing é enviar links com URLs parecidas com o endereço eletrônico do seu comércio ou trocando uma letra por outra. Uma boa forma de se antecipar a esse problema é registrar você mesmo esses domínios.
O que fazer caso utilizem a sua loja ou marca para cometer golpes na internet?
Bom, mesmo tomando cuidado, sempre é possível que o seu comércio eletrônico sofra esse tipo de ciberataque, que está constantemente sendo aperfeiçoado pelos golpistas.
Por isso, separamos algumas medidas que você deve tomar caso alguém mal-intencionado esteja se passando por sua marca na internet. Veja o que fazer nesses casos:
Faça um boletim de ocorrência
Essa categoria de ataque, apesar de muito comum, nem sempre é denunciada às entidades responsáveis. Segundo pesquisa realizada pela empresa especializada em segurança digital Avast, 41% dos entrevistados que sofreram um ataque Phishing não denunciaram o crime por “não saber a quem reportar”, outros 23% responderam que não reportaram a fraude por “não valer a pena o aborrecimento”. Esse tipo de atitude aumenta os índices de impunidade e fomenta ainda mais essa prática entre os criminosos.
Por isso, reúna todas as provas da fraude (como prints e documentos recebidos) e procure, preferencialmente, uma delegacia especializada em crimes cibernéticos para fazer um boletim de ocorrência. Caso a sua cidade não possua uma delegacia desse tipo, você pode fazer o registro da ocorrência no site da delegacia eletrônica do seu estado ou presencialmente em qualquer delegacia.
Solicite a retirada da página ou perfil falso do ar
Quanto mais cedo a fraude for detectada, menores serão os impactos do golpe entre os seus clientes. Portanto, assim que souber do golpe realizado em nome da sua loja, solicite a retirada do site ou perfil fraudulento do ar.
Para te ajudar nesse processo, vamos te explicar o passo a passo para realizar essa retirada em diferentes plataformas.
Como denunciar site falso no Google
- Reporte o ocorrido ao Time de Navegação Segura do Google;
- Informe a URL do site que está se passando pela sua loja;
- Faça um relato detalhado de todas as informações importantes sobre o caso no campo “detalhes adicionais sobre violação por phishing”;
- Clique em “enviar denúncia”.
Como denunciar um perfil falso no Facebook
- Acesse o perfil falso;
- Clique no botão com três pontinhos ao lado da lupa de pesquisa;
- Selecione a opção “obter apoio ou denunciar página”;
- Em seguida, clique em “golpes e páginas falsas”;
- Escolha uma dessas opções: “fingindo ser outra empresa” ou “página falsa”;
- Clique em “concluir”.
Para acelerar o processo de remoção da página, preencha o “formulário de denúncia de falsificação” do Facebook.
Como denunciar um perfil falso no Instagram
Logado com a conta do Instagram da sua empresa, siga esses passos:
- Entre no perfil falso;
- Clique no botão com “três pontinhos” ao lado do nome do perfil;
- Escolha a opção “denunciar”;
- Selecione “denunciar conta”;
- Clique em “está fingindo ser outra pessoa”;
- Selecione a opção “eu”;
- Por fim, é só clicar em “enviar denúncia”.
Aqui também é importante fazer um reporte mais detalhado na central de suporte do Instagram, basta preencher o formulário “denunciar uma conta impostora no Instagram”.
Como denunciar um WhatsApp clonado ou falso
Para fazer a denúncia de forma rápida é só seguir esses dois passos.
- Entre no perfil falso e clique em “denunciar empresa” ou “denunciar contato”;
- Em seguida, selecione a opção “denunciar”.
Porém, assim que você ficar ciente do golpe, envie também um email para o suporte de atendimento do WhatsApp support@whatsapp.com, detalhando ao máximo sobre o problema, a mensagem pode ser em português mesmo. O retorno acontece em até 48 horas.
Além disso, é importante que você dispare uma mensagem de alerta para toda a base de contatos avisando sobre a fraude em nome da sua loja e as medidas que estão sendo tomadas.
Como educar seus clientes contra golpes na internet em nome da sua loja?
Vamos finalizar com algumas dicas rápidas de como prevenir os seus clientes contra golpes em nome da sua loja e outros crimes comuns na internet.
A primeira dica é a produção de conteúdos informativos sobre a importância de realizar compras somente em sites com certificado SSL, interagir apenas com redes sociais verificadas e outras boas práticas de compra online, ao mesmo tempo que mostra os cuidados que tem com a segurança do seu negócio.
Não se esqueça de deixar os contatos da sua loja sempre em local de destaque e de fácil visualização, seja na home do site ou nas postagens do seu estabelecimento.
Caso receba alguma mensagem de um cliente denunciando um perfil falso de sua loja, não só agradeça como dê destaque à mensagem em seus canais de comunicação, como as redes sociais por exemplo, e incentive outros usuários a fazerem o mesmo, notificando casos parecidos.
Confira muito mais dicas sobre vendas pela internet com o Melhor Envio
Além de facilitar a vida de quem vende pela internet quando o assunto é gestão do frete, o Melhor Envio está ao lado de comerciantes de todos os tamanhos produzindo conteúdos exclusivos para impulsionar as vendas do seu negócio.
O Blog do Melhor Envio está recheado de artigos sobre logística, marketing digital e empreendedorismo, confira também o nosso canal do Youtube, onde toda semana sai vídeo novo sobre os mais diferentes temas.
Para não perder nenhum conteúdo novo, assine a nossa newsletter e receba nossos conteúdos por e-mail sempre em primeira mão e totalmente grátis.
“”