Category: Viagem

Golpe do sequestro de reserva usa dados reais de hotéis para enganar brasileiros

Golpe do sequestro de reserva usa dados reais de hotéis para enganar brasileiros

Golpe utiliza dados precisos de hospedagens para aumentar a taxa de sucesso (ilustração: Vitor Pádua/Tecnoblog)

Resumo

Com a proximidade das férias de meio de ano e dos próximos feriados, o aumento no volume de viajantes em plataformas de reservas acendeu um alerta no setor de segurança cibernética. Pesquisadores da Norton identificaram um novo golpe convincente, batizado de “Sequestro de Reservas”, que mira os consumidores logo após a confirmação da hospedagem. Diferentemente do phishing tradicional, esta tática utiliza dados reais da viagem para enganar as vítimas e induzi-las a realizar pagamentos indevidos.

Para entender a mecânica e o alcance dessa ameaça, o Tecnoblog conversou com o diretor de IA e inovação da Norton, Iskander Sanchez-Rola. O executivo detalhou como a operação funciona e forneceu respostas que mapeiam o impacto do golpe no Brasil, revelando que o país já é um dos principais alvos da fraude.

Golpe altamente direcionado

De acordo com os dados apresentados pela Norton, o impacto no país é expressivo. “O Brasil ocupa a terceira posição entre os países com maior número de detecções de golpes nesse tipo de campanha, com várias centenas de casos — aproximadamente 1.000”, revela o executivo.

No cenário global, a companhia estima que a campanha já mirou cerca de 12 mil clientes. A maior parte fica no Reino Unido e na Alemanha, seguidos pelo Brasil, com França e Itália completando a lista. A análise técnica da Norton leva em consideração os quatro primeiros meses de 2026.

Como os bandidos obtêm os dados reais das reservas?

A sofisticação do golpe está na origem do vazamento dos dados, que não ocorre nos dispositivos dos usuários, mas sim na cadeia de prestadores de serviço. O diretor de IA e inovação na Norton explica que a dinâmica da invasão é baseada no comprometimento de contas de terceiros: “Nesse tipo de ataque, os cibercriminosos obtêm acesso às informações ao comprometer contas de parceiros em plataformas como o Booking.com, incluindo hotéis e outros provedores de hospedagem”.

Apesar da escrita em inglês, o uso de dados reais ajuda a enganar as vítimas (imagem: reprodução/Norton)

Com o acesso aos painéis administrativos dos hotéis, os invasores coletam dados autênticos – como datas da estadia e referências de pagamento. Em seguida, utilizam essas informações para elaborar mensagens que aparentam ser legítimas, muitas vezes enviadas pelos próprios canais da plataforma de reservas ou por email que imitam a identidade visual do hotel.

O objetivo é enviar solicitações urgentes de pagamento sob a falsa ameaça de cancelamento, enganando o usuário que, ao ver dados tão precisos sobre sua viagem, baixa a guarda e confia no remetente. Embora o Brasil seja um alvo central, as mensagens fraudulentas são principalmente escritas em inglês, mesmo quando direcionadas a brasileiros, destaca a Norton.

Como se proteger?

Por ser um golpe altamente direcionado, o sequestro de reservas não alcança os mesmos volumes de campanhas de fraude em massa. No entanto, sua taxa de convencimento exige cautela.

Para evitar cair na cilada, a principal recomendação é manter o ceticismo com qualquer mensagem recebida após o fechamento da reserva, especialmente as que pedem ações rápidas. Caso receba uma notificação exigindo validação de cartão de crédito ou pagamentos adicionais através de links externos, não conclua a transação.

O Tecnoblog separou mais algumas dicas de segurança:

Contate o hotel: se houver qualquer dúvida sobre uma cobrança, use um canal de comunicação independente (como o telefone oficial listado no site do hotel) para verificar a veracidade da solicitação.

Verifique a URL: golpistas costumam criar sites com domínios quase idênticos aos originais, mudando apenas um caractere.

Atenção aos links externos: plataformas como Booking ou Airbnb recomendam que toda a transação financeira seja feita nos próprios aplicativos ou sites.

Ative o 2FA: mantenha a autenticação de dois fatores ativa em todas as suas contas de viagem e e-mail. Isso dificulta que terceiros acessem suas informações de reserva caso obtenham sua senha.

Golpe do sequestro de reserva usa dados reais de hotéis para enganar brasileiros

Golpe do sequestro de reserva usa dados reais de hotéis para enganar brasileiros
Fonte: Tecnoblog

Nubank lança conta em dólar e euro com eSIM grátis para usar no exterior

Nubank lança conta em dólar e euro com eSIM grátis para usar no exterior

Nubank lança Conta Global com saldo em dólar e euro (Imagem: Vitor Pádua/Tecnoblog)

O Nubank anunciou sua conta global, uma boa novidade para quem costuma fazer viagens internacionais. Esse tipo de serviço ajuda a economizar no câmbio e IOF, e conta com cartão de débito para saques e compras. Como benefício, os clientes terão eSIM grátis para usar internet móvel no exterior sem depender de tarifas de roaming.

A conta internacional do Nubank estará disponível inicialmente para clientes com o cartão de crédito Ultravioleta. Os usuários poderão garantir acesso antecipado dentro do aplicativo, na área exclusiva para os clientes de alta renda.

Na conta global do Nubank será possível ter saldo em dólar ou euro, embora o cartão de débito permita saques e compras em mais de 200 países. O serviço foi lançado em parceria com a Wise, que possui conta global própria.

De acordo com a instituição financeira, a conta global terá taxa de câmbio de 0,9%. Além disso, o cliente deverá pagar pelo IOF de câmbio com alíquota de 1,1%. Isso pode trazer uma boa economia ao comparar com o spread e impostos de cartão de crédito — o Nubank afirma que a diferença pode chegar a até 9%.

Um dos benefícios interessantes da conta global do Nubank é o eSIM para uso em viagens internacionais. Será possível emitir o chip virtual uma vez por ano, com direito a 10 GB de internet válidos durante 30 dias com cobertura em “mais de 40 países”.

Ao menos para clientes Ultravioleta, o Nubank não cobrará taxa de manutenção, abertura ou emissão do cartão de crédito. A fintech não informou planos e tarifas para clientes que não estão na segmentação. Para ser cliente Ultravioleta é necessário pagar uma mensalidade de R$ 49; é possível zerar a taxa ao atingir R$ 5 mil por mês na fatura do cartão de crédito ou manter pelo menos R$ 50 mil investidos na NuInvest.

Mercado de contas internacionais possui ampla concorrência

Ainda que seja uma boa novidade, a conta global do Nubank não é exatamente inovadora, uma vez que serviços similares são oferecidos por outras fintechs e até mesmo bancos tradicionais.

Mercado de contas globais possui ampla concorrência (Imagem: Lucas Braga/Tecnoblog)

Uma das contas mais populares é o Wise, que é a parceira do Nubank para o novo produto. O serviço é gratuito, mas exige um depósito de R$ 100 para ter o cartão físico. É possível ter saldo em mais de 40 moedas diferentes, incluindo dólar e euro.

A Nomad também é uma referência quando se trata de contas internacionais, e não cobra taxas de abertura ou manutenção. Com saldo apenas em dólar, a fintech inclui cartão de débito para compras e saques em mais de 180 países, e também permite investir em renda fixa, ações e fundos do mercado americano.

Os brasileiros também têm à disposição contas internacionais de outras instituições financeiras, como Avenue (parceira do Itaú), Banco Inter, BB Americas (Banco do Brasil), C6 Bank, Go Multi (antigo Banco BS2), My Account Bradesco, Santander Select Global e Revolut.
Nubank lança conta em dólar e euro com eSIM grátis para usar no exterior

Nubank lança conta em dólar e euro com eSIM grátis para usar no exterior
Fonte: Tecnoblog