Um SMS ou WhatsApp dizendo que uma encomenda está retida e pedindo pagar uma pequena taxa de alfândega ou reentrega por um link é um phishing clássico. Funciona porque muita gente espera uma encomenda. O objetivo são os dados do seu cartão.
Variações, sempre com link: "Correios: sua encomenda está retida. Pague a taxa alfandegária (R$ 4,90): [link]" "Entrega não realizada — endereço incompleto. Atualize em 24h: [link]" O link abre uma cópia do site da transportadora que pede seu endereço e depois o cartão.
• O link não é o domínio oficial, mas um curto ou parecido • Taxa pequena e estranha de alfândega/reentrega • Urgência: "em 24h será devolvida" • Pede todos os dados do cartão por um link • Não há código de rastreio verificável • Remetente de um celular comum ou internacional
Problemas de entrega aparecem no app ou site oficial, com rastreio verificável, e taxas reais são pagas após identificação, não numa página anônima. Na dúvida, abra o app oficial ou digite o endereço à mão e confira o rastreio da loja onde comprou.
1. Não toque no link. 2. Cole a mensagem na verificação gratuita do Phishy nesta página. 3. Confira o rastreio (da loja, não do SMS) no site oficial. 4. Informou o cartão? Bloqueie (número no verso) e revise as transações.
Não. Taxas reais são pagas no site ou app oficial após identificação, com rastreio verificável — não por um link com valor pequeno.
Confira o código de rastreio da loja (não o do SMS) no site oficial.
Cole na verificação do Phishy nesta página.