
Um esquema de phishing em larga escala voltado a cidadãos brasileiros foi identificado utilizando o GitHub Pages como plataforma principal de hospedagem para a distribuição das páginas fraudulentas. A descoberta foi feita pela empresa brasileira Swarmy, especializada em soluções de cibersegurança e antifraude, que destacou a sofisticação crescente das metodologias de cibercrime, combinando infraestrutura legítima com ferramentas avançadas para aplicar golpes financeiros.
Engenharia social explora o “Serasa Limpa Nome” e o Gov.br
Segundo a Swarmy, os golpistas criaram uma campanha de engenharia social que se passava pelo evento oficial “Feirão Online Serasa Limpa Nome”, alegando uma falsa parceria com o Gov.br. A tática tinha como objetivo levar as vítimas a interagir com o conteúdo fraudulento, que foi replicado em 135 domínios diferentes, evidenciando a escala e a organização da operação criminosa.
A publicação massiva das páginas falsas foi automatizada com o uso de uma esteira de DevOps, que permitia rápida implantação por meio da hospedagem gratuita do GitHub Pages — um serviço legítimo da plataforma que possibilita a publicação direta de sites a partir de repositórios.
Golpe usa IA e solicita pagamento via PIX
O contato inicial com as vítimas era feito por meio do Typebot AI, um construtor de chatbots que simulava um atendimento automatizado. O sistema guiava o usuário por um falso processo de consulta e negociação de dívidas, reforçando a autenticidade do golpe com o uso de um vídeo oficial do Serasa.
No final da interação, a vítima era induzida a realizar um pagamento de R$ 78,54 via PIX, acreditando estar quitando uma dívida legítima. Casos de vítimas já começaram a surgir no ReclameAqui, relatando prejuízos e mencionando a empresa Vital Cred, citada no código da aplicação usada pelos cibercriminosos.
A Swarmy alerta que a combinação de ferramentas de IA, plataformas legítimas e métodos automatizados representa um novo patamar nas fraudes digitais, exigindo atenção redobrada de usuários e empresas diante da evolução do phishing no Brasil.



