Black Friday 2025 exige alerta contra ciberfraudes
Black Friday 2025 exige alerta contra ciberfraudes, adverte o relatório Cyber Threat Landscape Overview for the 2025 Holiday Season, da Fortinet. O documento indica um avanço sem precedentes de golpes on-line durante Black Friday, Natal e Ano-Novo.
Black Friday 2025 exige alerta contra ciberfraudes
Segundo a Fortinet, mais de 1,57 milhão de contas de e-commerce foram comprometidas e colocadas à venda em fóruns clandestinos nos últimos três meses. Somente no trimestre recente, a empresa mapeou mais de 18 mil domínios com termos ligados às festas, como “Christmas”, “Black Friday” e “Flash Sale”; ao menos 750 são maliciosos.
Outro dado preocupante: foram detectados 19 mil domínios que imitam grandes varejistas, dos quais 2,9 mil contém variações quase imperceptíveis para consumidores desatentos. Esses endereços alimentam campanhas de phishing, lojas falsas e golpes com cartões-presente, impulsionados por SEO poisoning, técnica que manipula os resultados de busca para posicionar páginas fraudulentas.
Escalada de ferramentas de roubo de dados
O relatório aponta crescimento exponencial no uso de stealer logs – softwares que capturam senhas, cookies, sessões ativas e impressões digitais dos dispositivos. Com essas informações, criminosos realizam account takeover, assumindo perfis legítimos sem levantar suspeitas.
Também foram identificadas “promoções” de feriado com venda de números de cartão e códigos CVV a preços de liquidação, uma “Black Friday” de dados bancários no submundo digital, detalha a Fortinet em nota publicada no seu blog de pesquisa (Fortinet Threat Research).
Como o consumidor pode se proteger
Para atravessar a Black Friday 2025 com segurança, a Fortinet recomenda:

Imagem: Andrew Angelov
- Conferir cuidadosamente a URL antes de inserir dados; erros sutis podem identificar domínios falsos.
- Ativar autenticação multifator (MFA) em contas de lojas, e-mail e aplicativos bancários.
- Priorizar cartões com proteção antifraude e evitar transferências diretas, como Pix.
- Desconfiar de ofertas recebidas por e-mail ou SMS e não clicar em links suspeitos.
- Evitar redes Wi-Fi públicas ou, se necessário, usar VPN.
- Monitorar extratos e contestar rapidamente qualquer transação desconhecida.
Recomendações para lojistas
Empresas devem reforçar atualizações de sistemas, exigir HTTPS em todo o tráfego, implementar MFA em contas administrativas e monitorar domínios fraudulentos que imitam a marca. Ferramentas de detecção de bot, validação de scripts de checkout e comunicação transparente com clientes completam a estratégia defensiva.
Para mais orientações sobre segurança digital e outras pautas relevantes, confira também nossa cobertura especial na editoria Brasil e mantenha-se informado.
Crédito da imagem: Andrew Angelov/Shutterstock















