Pesquisadores identificaram um golpe sofisticado que utiliza a infraestrutura do Shopify. Golpistas enviam notificações falsas de reembolso para vítimas, induzindo-as a devolver valores que nunca foram creditados.
A tática envolve a criação de uma loja ou o uso de uma comprometida no Shopify. Os criminosos fazem um pedido falso, inserindo dados de vítimas, como números de telefone ou e-mails, em listas obtidas na rede clandestina. Essa ação gera uma notificação dentro do aplicativo Shopify da vítima, simulando um reembolso.
Em um dos casos observados, os golpistas não ligavam para a vítima. Em vez disso, deixavam informações de contato no endereço de entrega. Um exemplo citado continha o texto: “Owen Nolan “2856 If You Didnt Place This Order Call Us at 1_888_690_3420-”, Albany NY United States 1_888_690_3420.”
A equipe de segurança alertou que a presença de erros gramaticais, letras em caixa alta e números de telefone fora do contexto no endereço é um sinal de fraude. Para se proteger, os especialistas aconselham que usuários não interajam com contatos em pedidos desconhecidos e verifiquem extratos bancários.
Recomenda-se também que os consumidores consultem avaliações de lojas no Shopify antes de comprar. Caso suspeitem de um pedido, devem reportá-lo no aplicativo da plataforma.


