Golpe em estudantes usa falsos sites de universidades para desviar pagamentos via Pix
A operação, chamada Operação Espelho, foi deflagrada nesta quarta-feira (23)

Operação da Polícia Civil do Rio de Janeiro identificou seis domínios usados para imitar páginas oficiais de instituições de ensino e induzir vítimas a fornecer dados e realizar pagamentos
A digitalização da jornada do consumidor também abriu espaço para novas formas de fraude. Um esquema investigado pela Polícia Civil do Rio de Janeiro utilizava páginas falsas que imitavam sites de universidades para convencer estudantes de que estavam diante de canais oficiais.
A operação, chamada Operação Espelho, foi deflagrada nesta quarta-feira (23) pela Delegacia de Repressão aos Crimes de Informática (DRCI). Segundo a investigação, os criminosos ofereciam supostos benefícios, como notebooks, viagens de formatura e descontos em mensalidades, mas exigiam o pagamento de uma falsa taxa administrativa por meio de Pix.
A fraude começava pela aparência de legitimidade
De acordo com a investigação, os sites eram construídos para reproduzir elementos visuais das instituições de ensino. A estratégia buscava diminuir a desconfiança dos usuários e fazer com que a página parecesse um ambiente oficial.
Depois de acessar os domínios, os estudantes encontravam ofertas relacionadas à vida acadêmica. Para receber os supostos benefícios, eram direcionados a fornecer informações pessoais e realizar um pagamento.
A prática combina características de phishing, modalidade em que criminosos utilizam a identidade de empresas ou instituições legítimas para induzir vítimas a fornecer informações ou realizar determinadas ações. Neste caso, o golpe incorporava também uma etapa financeira por meio do Pix.
Investigação identificou seis domínios
A apuração começou depois que uma empresa do setor de educação superior comunicou às autoridades que sua marca estava sendo utilizada indevidamente.
A partir das diligências, os investigadores identificaram seis domínios relacionados ao esquema e rastrearam movimentações financeiras associadas aos pagamentos realizados pelas vítimas.
Segundo a Polícia Civil, os valores passaram por plataformas de gestão de pagamentos instantâneos e foram direcionados a duas empresas identificadas durante a investigação.
A análise das transações também encontrou pagamentos acompanhados de descrições genéricas, além de operações que não foram concluídas e pedidos de devolução.
Pix facilita a movimentação, mas também amplia a necessidade de rastreabilidade
O caso chama atenção para um dos desafios da expansão dos pagamentos digitais: a necessidade de combinar velocidade de transação com mecanismos capazes de identificar comportamentos suspeitos.
No golpe investigado, o Pix aparece como uma das etapas utilizadas para concretizar a fraude. O rastreamento posterior das movimentações, porém, também passou a fazer parte da investigação policial.
Segundo a apuração, os investigadores identificaram um possível beneficiário direto dos recursos e localizaram uma tentativa de saque por meio de uma chave Pix vinculada ao CPF do suspeito. Mandados de busca e apreensão foram autorizados pela Justiça e cumpridos em endereços relacionados ao investigado em São Paulo e no Espírito Santo.
O desafio para instituições vai além da segurança do próprio site
Casos como esse mostram que a proteção da jornada digital não depende apenas da segurança dos sistemas oficiais de uma instituição.
A fraude pode acontecer em um ambiente externo, utilizando marca, identidade visual e informações públicas para construir uma experiência falsa. Para empresas e instituições, isso amplia o desafio de monitorar o uso indevido da própria marca e identificar rapidamente páginas fraudulentas.
Para o consumidor, a aparência profissional de um site deixa de ser suficiente para comprovar sua autenticidade. A conferência do endereço eletrônico, dos canais oficiais e das condições de pagamento passa a ser uma etapa importante antes de qualquer operação financeira.
Fraude digital também é um problema de experiência do consumidor
A evolução dos golpes digitais coloca segurança e experiência do cliente cada vez mais próximas.
Quando uma pessoa acredita estar interagindo com uma universidade, banco, empresa ou órgão público, ela toma decisões baseada na confiança construída por aquela marca. Quando essa identidade é copiada por criminosos, o prejuízo pode ultrapassar o valor financeiro perdido e atingir também a percepção de segurança da instituição.
Por isso, mecanismos de prevenção precisam considerar não apenas invasões ou falhas técnicas, mas também uso indevido de marca, engenharia social, monitoramento de domínios e rastreabilidade das transações.
Análise ContraPonto
O caso investigado no Rio de Janeiro reforça uma mudança importante no cenário de segurança digital: o ataque nem sempre acontece diretamente contra o sistema de uma empresa.
Em muitos casos, o criminoso tenta reproduzir a experiência legítima e explorar a confiança do consumidor. Isso coloca empresas, instituições financeiras e organizações que operam grandes volumes de dados diante de uma responsabilidade adicional: acompanhar o que acontece ao redor de seus canais oficiais.
Para o mercado de crédito, cobrança e pagamentos, essa discussão é especialmente relevante. Quanto mais digital é a jornada do consumidor, maior é a importância de combinar autenticação, monitoramento, inteligência antifraude e educação do usuário.
A Operação Espelho ainda está em andamento e a investigação busca identificar outros possíveis envolvidos e esclarecer toda a estrutura utilizada no esquema.







