Home / NOTÍCIAS / GERAIS / Black Friday 2025 exige alerta contra ciberfraudes

Black Friday 2025 exige alerta contra ciberfraudes

Advertisements
Advertisements

Black Friday 2025 exige alerta contra ciberfraudes

Black Friday 2025 exige alerta contra ciberfraudes, adverte o relatório Cyber Threat Landscape Overview for the 2025 Holiday Season, da Fortinet. O documento indica um avanço sem precedentes de golpes on-line durante Black Friday, Natal e Ano-Novo.

Black Friday 2025 exige alerta contra ciberfraudes

Segundo a Fortinet, mais de 1,57 milhão de contas de e-commerce foram comprometidas e colocadas à venda em fóruns clandestinos nos últimos três meses. Somente no trimestre recente, a empresa mapeou mais de 18 mil domínios com termos ligados às festas, como “Christmas”, “Black Friday” e “Flash Sale”; ao menos 750 são maliciosos.

Advertisements
Advertisements

Outro dado preocupante: foram detectados 19 mil domínios que imitam grandes varejistas, dos quais 2,9 mil contém variações quase imperceptíveis para consumidores desatentos. Esses endereços alimentam campanhas de phishing, lojas falsas e golpes com cartões-presente, impulsionados por SEO poisoning, técnica que manipula os resultados de busca para posicionar páginas fraudulentas.

Escalada de ferramentas de roubo de dados

O relatório aponta crescimento exponencial no uso de stealer logs – softwares que capturam senhas, cookies, sessões ativas e impressões digitais dos dispositivos. Com essas informações, criminosos realizam account takeover, assumindo perfis legítimos sem levantar suspeitas.

Também foram identificadas “promoções” de feriado com venda de números de cartão e códigos CVV a preços de liquidação, uma “Black Friday” de dados bancários no submundo digital, detalha a Fortinet em nota publicada no seu blog de pesquisa (Fortinet Threat Research).

Como o consumidor pode se proteger

Para atravessar a Black Friday 2025 com segurança, a Fortinet recomenda:

  • Conferir cuidadosamente a URL antes de inserir dados; erros sutis podem identificar domínios falsos.
  • Ativar autenticação multifator (MFA) em contas de lojas, e-mail e aplicativos bancários.
  • Priorizar cartões com proteção antifraude e evitar transferências diretas, como Pix.
  • Desconfiar de ofertas recebidas por e-mail ou SMS e não clicar em links suspeitos.
  • Evitar redes Wi-Fi públicas ou, se necessário, usar VPN.
  • Monitorar extratos e contestar rapidamente qualquer transação desconhecida.

Recomendações para lojistas

Empresas devem reforçar atualizações de sistemas, exigir HTTPS em todo o tráfego, implementar MFA em contas administrativas e monitorar domínios fraudulentos que imitam a marca. Ferramentas de detecção de bot, validação de scripts de checkout e comunicação transparente com clientes completam a estratégia defensiva.

Para mais orientações sobre segurança digital e outras pautas relevantes, confira também nossa cobertura especial na editoria Brasil e mantenha-se informado.

Crédito da imagem: Andrew Angelov/Shutterstock

Advertisements
Advertisements