Acesso Rápido expand_more Contato Atendimento Online

Golpes de Leilão Online e Selos de Segurança Falsos: Como Criminosos Imitam o TrustLogo para Enganar

Os golpes de leilão online têm aumentado no Brasil, e uma das táticas mais preocupantes é a utilização de selos de segurança falsificados para enganar consumidores. Criminosos criam sites fraudulentos que imitam plataformas legítimas de leilão, reproduzindo o TrustLogo da Sectigo na tentativa de parecerem confiáveis. Neste artigo, enfocaremos a falsificação dos selos de segurança, explicaremos como os golpistas criam cópias idênticas hospedadas em seus próprios servidores e orientaremos sobre como identificar essas fraudes para proteger suas informações e seu dinheiro.

A Falsificação do Selo de Segurança: Como Funciona o Golpe

Criminosos digitais têm criado réplicas exatas do selo de segurança da Sectigo, conhecido como TrustLogo, e as hospedado em seus próprios servidores. Um exemplo é o site www.gaiosoleiloes.com, que nunca teve um certificado digital emitido pela Sectigo e não possui qualquer relação com nossa empresa. Eles desenvolveram uma página HTML que imita o selo da Sectigo e a inseriram em seu próprio domínio (por exemplo, https://www.gaiosoleiloes.com/certificados/sectigo.html).

O site fraudulento já foi retirado do ar, mas essa estratégia se repete e permite que os golpistas exibam um selo de segurança que aparenta ser autêntico, mas é completamente falso. Ao hospedar a imagem estática do selo em seu próprio servidor, induzem os usuários a acreditar que estão navegando em um site seguro e certificado pela Sectigo.

Como o Selo Original da Sectigo Funciona

O selo de segurança legítimo da Sectigo não é apenas uma imagem estática; é um script JavaScript interativo. Quando inserido no código HTML de uma página, esse script conecta-se diretamente ao banco de dados seguro da Sectigo (em servidores como https://secure.trust-provider.com ou https://secure.sectigo.com), garantindo que as informações exibidas sobre a segurança do site são autênticas e verificadas em tempo real.

Você pode verificar o funcionamento do selo legítimo no rodapé do nosso site oficial: www.sectigo.com.br.

Por Que os Golpistas Falsificam Selos de Segurança?

A principal razão é induzir uma falsa sensação de segurança. Muitos usuários acreditam que, ao visualizar um selo de segurança conhecido, como o da Sectigo, estão navegando em um site confiável. Os golpistas exploram essa confiança para obter informações pessoais, dados bancários e pagamentos antecipados, sem qualquer intenção de entregar os produtos ou serviços oferecidos.

Certificados SSL vs. Confiabilidade do Site

É comum confundir segurança de dados com confiabilidade do site. Os certificados SSL são fundamentais para proteger a transmissão de dados entre o usuário e o site, garantindo que informações sensíveis não sejam interceptadas. No entanto, eles não atestam a confiabilidade do conteúdo ou das operações do site. Um site pode ter um certificado SSL válido e, ainda assim, ser malicioso. 

No link sectigo.com.br/site-confiavel.php, você encontra informações detalhadas sobre como identificar se um site é de fato confiável, mesmo que tenha um certificado SSL.

Como Identificar Selos de Segurança Falsos

Interatividade do Selo

  • Selo Legítimo: Ao clicar no selo, ocorre o redirecionamento para uma página da Sectigo que verifica a autenticidade do certificado SSL do site.

  • Selo Falso: Se o selo for apenas uma imagem estática que não leva a lugar algum ou redireciona dentro do mesmo domínio, trata-se de um sinal de alerta.

Verificação do Certificado SSL

Utilize ferramentas como o crt.sh para verificar o histórico de certificados SSL emitidos para o domínio. No caso do www.gaiosoleiloes.com, verifica-se que o único certificado emitido foi pela empresa Cloudflare Inc., sem qualquer vínculo com a Sectigo: Verificação do gaiosoleiloes.com.

Análise do Código-Fonte

Usuários mais experientes podem inspecionar o código-fonte da página para verificar se o selo está sendo carregado a partir dos servidores da Sectigo ou se é uma imagem hospedada localmente.

Dicas para se Proteger de Golpes de Leilão Online

  • Desconfie de Ofertas Irrealistas: Preços muito abaixo do mercado são iscas comuns em golpes online.

  • Evite Pagamentos Antecipados: Nunca transfira dinheiro sem ter certeza da legitimidade do site.

  • Utilize Ferramentas de Verificação: Além do crt.sh, é possível usar o Whois para verificar informações sobre o domínio.

  • Consulte Fontes Oficiais: Verifique se o site está listado em órgãos oficiais e procure por avaliações e reclamações em sites de proteção ao consumidor.

Como o Certificado SSL é Usado para Enganar

Golpistas adquirem certificados SSL básicos ou utilizam serviços de hospedagem que fornecem esses certificados gratuitamente. Fazem isso para que o site exiba o cadeado de segurança na barra de endereços, criando uma falsa sensação de segurança. No entanto, como mencionado anteriormente, o SSL não atesta a legitimidade do site, apenas criptografa a comunicação entre o usuário e o servidor.

Conclusão

O certificado SSL é uma ferramenta essencial para garantir a segurança do tráfego de dados, mas ele não deve ser interpretado como um selo de confiabilidade do site. Para garantir que você está navegando em um site seguro e legítimo, é importante ir além do selo de segurança e fazer uma investigação mais detalhada.

A falsificação de selos de segurança é uma técnica sofisticada usada por golpistas para enganar consumidores. Ao criar cópias idênticas do TrustLogo da Sectigo e hospedá-las em seus próprios servidores, manipulam a confiança dos usuários e promovem atividades fraudulentas.

Para proteger-se, é crucial atentar aos detalhes:

  • Clique no selo e verifique para onde ele redireciona.

  • Confirme se o selo é interativo e se conecta aos servidores da Sectigo.

  • Utilize ferramentas de verificação para confirmar a autenticidade do certificado SSL.

A segurança online depende tanto das tecnologias empregadas quanto da vigilância e educação dos usuários. Se você desconfia de um site ou foi vítima de um golpe, é essencial denunciar o caso às autoridades competentes para evitar que outros consumidores sejam prejudicados.

Continue acompanhando o blog da Sectigo Brasil para mais dicas de segurança digital e navegação segura.

Precisa de Ajuda?

Caso tenha alguma dúvida sobre a Sectigo Brasil ou sobre nossos certificados, entre em contato pelos canais: