Você precisa verificar sua conta bancária, então abre o Google, digita o nome do seu banco e clica no primeiro resultado que parece correto. A maioria de nós já fez alguma versão disso sem pensar duas vezes.

Agora, investigadores federais dizem que criminosos transformaram esse hábito cotidiano em uma forma de roubar logins bancários e esvaziar contas. O Departamento de Justiça anunciou em 8 de setembro que um desenvolvedor web russo acusado de ajudar a gerenciar uma grande operação de invasão de contas bancárias foi extraditado para os Estados Unidos.

Os promotores dizem que o grupo comprou links de mecanismos de busca patrocinados que enviavam os clientes bancários para páginas de login falsas. As vítimas então inseriam suas credenciais, acreditando terem chegado ao seu banco.

Isso deve chamar a atenção de qualquer pessoa que faça operações bancárias online. Veja como o golpe funciona, por que esses resultados patrocinados podem parecer tão convincentes e o que você pode fazer para evitar entregar seu login bancário a um criminoso.

De acordo com os promotores federias, a suposta operação utilizava domínios falsificados que imitavam sites pertencentes a instituições financeiras seguradas pelo governo federal. Os conspiradores então compravam links patrocinados em mecanismos de busca.

Esses links podiam aparecer quando alguém pesquisava pelo seu banco. Um clique enviava o cliente para uma página de login fraudulenta. Uma vez que as vítimas inseriam suas credenciais, os atacantes podiam capturar essas informações.

Os promotores dizem que o grupo usou as credenciais roubadas para acessar contas bancárias reais, verificar saldos e iniciar transferências bancárias não autorizadas. A acusação também alega que Sergei Anatolyevich Filimonov desenvolveu e manteve a infraestrutura que apoiava a operação.

Isso incluía bancos de dados que armazenavam mais de 5.000 credenciais de login roubadas e softwares projetados para capturar dados de autenticação confidenciais. O anúncio mais recente do Departamento de Justiça, em 8 de setembro, diz que os conspiradores compraram links de mecanismos de busca patrocinados.

Ele não nomeia um mecanismo de busca específico. No entanto, o DOJ descreveu anteriormente a mesma operação de invasão de contas bancárias quando apreendeu o domínio de backend do grupo em dezembro de 2025.

Nesse anúncio, os investigadores disseram especificamente que o grupo criminoso entregou anúncios fraudulentos por meio de mecanismos de busca, incluindo Google e Bing. Os anúncios imitavam anúncios de pesquisa patrocinados usados por bancos legítimos.

As vítimas que clicavam nesses anúncios eram redirecionadas para sites bancários falsos controlados pelos criminosos, segundo o DOJ. Essa investigação anterior havia identificado pelo menos 19 vítimas em todos os Estados Unidos até dezembro de 2025.

O DOJ relatou aproximadamente US$ 28 milhões em tentativas de perdas e cerca de US$ 14,6 milhões em perdas reais ligadas a essas vítimas. A Microsoft disse ao CyberGuy que possui políticas e mecanismos de detecção projetados para ajudar a prevenir publicidade enganosa.

A empresa disse que, quando toma conhecimento de anúncios que violam suas políticas, toma medidas para removê-los e usa o que aprende para fortalecer suas capacidades de detecção. A Microsoft também incentiva os usuários a relatar anúncios suspeitos por meio de seu formulário "Report a Concern".

Também entramos em contato com o Google para comentar, mas não obtivemos resposta antes do nosso prazo. A armadilha funciona porque um resultado de pesquisa pago pode aparecer em um lugar para o qual muitos de nós olham primeiro naturalmente.

Você pesquisa pelo seu banco. Um resultado aparece perto do topo. O texto parece familiar, então você clica antes de estudar o endereço. A maioria dos anúncios de pesquisa é legítima.

Ainda assim, o FBI adverte que os criminosos podem comprar anúncios que imitam empresas reais e direcionam os usuários para sites de phishing convincentes. O FBI refere-se a essa tática como envenenamento de SEO em sua orientação de invasão de conta.

Isso muda a forma como eu abordaria algo tão sensível quanto o banco online. De fato, o FBI recomenda especificamente o uso de favoritos ou favoritos para acessar páginas de login, em vez de clicar em resultados de pesquisa ou anúncios.

Esse problema vai muito além de uma única operação criminosa alegada. Desde janeiro de 2025, o Centro de Reclamações de Crimes na Internet do FBI recebeu mais de 5.100 reclamações relatando fraudes de invasão de contas.

As perdas relatadas excederam US$ 262 milhões. Os criminosos usam várias maneiras de entrar nas contas. Os sites bancários fraudulentos continuam sendo uma delas.

O FBI diz que as vítimas podem encontrar um site de phishing após clicar em um anúncio de pesquisa falso. Os atacantes também podem tentar obter uma senha de uso único se a conta usar autenticação multifator.

Uma vez que os criminosos obtêm acesso, eles podem mover dinheiro para contas que controlam. Isso pode dificultar a recuperação, especialmente quando os fundos se movem rapidamente.

The desenvolvimento mais recente centra-se em Sergei Anatolyevich Filimonov, de 36 anos, cidadão russo e desenvolvedor web. Um grande júri federal acusou Filimonov em 4 de novembro de 2025.

As autoridades posteriormente o extraditaram da República da Geórgia. Você não precisa parar de usar o banco online.

No entanto, mudar a maneira como você chega à página de login do seu banco pode diminuir seu risco. Se você já tem o aplicativo verificado do seu banco instalado, abra-o diretamente em vez de pesquisar pelo seu banco em um navegador.

Isso remove a etapa de resultado de pesquisa onde este golpe específico tenta pegá-lo. Visite o site verificado do seu banco e salve-o como favorito.

O FBI recomenda especificamente favoritos para páginas de login financeiras em vez de confiar em resultados de pesquisa ou anúncios. Tire um segundo para inspecionar o domínio antes de inserir credenciais bancárias.

Um site falso pode usar um endereço com erros ortográficos ou outra pequena alteração projetada para parecer legítima. O FBI adverte que anúncios de pesquisa fraudulentos podem levar a URLs que se assemelham muito ao endereço real.

A Microsoft também aconselha os usuários a revisarem cuidadosamente os URLs dos sites antes de inserir credenciais ou outras informações pessoais online. Um rótulo "Patrocinado" significa que alguém pagou para colocar o anúncio.

Portanto, quando dinheiro ou informações confidenciais estão envolvidos, verifique o destino você mesmo antes de fazer login. Ative a autenticação de dois fatores ou multifator se sua instituição financeira oferecer.

No entanto, não deixe que isso lhe dê uma falsa sensação de segurança. O FBI adverte que a MFA pode não protegê-lo depois que você pousar em uma página de login fraudulenta.

Os criminosos também podem usar engenharia social para tentar obter seu código de uso único. Nunca dê uma senha de uso único para alguém que entre em contato com você inesperadamente.

Um gerenciador de senhas confiável pode ajudar porque ele associa seu login salvo a um site específico. Se o seu gerenciador de senhas normalmente preenche suas credenciais bancárias, mas de repente não o faz, pare antes de digitá-las manualmente.

Verifique o endereço primeiro. Software antivírus forte pode adicionar outra camada de proteção se você clicar em um resultado de pesquisa malicioso.

Ele pode avisá-lo sobre sites de phishing conhecidos, bloquear downloads perigosos e parar outras ameaças antes que cheguem ao seu dispositivo. No entanto, nenhum software de segurança pode protegê-lo se você inserir voluntariamente suas credenciais bancárias em um site falso convincente, portanto, verifique sempre o endereço da web primeiro.

Configure alertas para atividades como retiradas e novos logins se o seu banco os oferecer. Em seguida, revise a atividade inesperada imediatamente.

O FBI recomenda monitorar regularmente as contas financeiras em busca de transações não autorizadas. A proteção contra roubo de identidade pode ajudar a monitorar sinais de que suas informações pessoais estão sendo mal utilizadas.

Alguns serviços podem alertá-lo sobre atividades suspeitas envolvendo seu crédito, contas financeiras ou informações pessoais e fornecer assistência de recuperação se ocorrer fraude. Se você acha que inseriu suas credenciais em uma página bancária falsa, entre em contato com sua instituição financeira imediatamente usando um número em que confie.

Em seguida, redefina as credenciais expostas. Se você reutilizou a mesma senha em outra conta, altere-a também.

O FBI também recomenda relatar transferências eletrônicas fraudulentas ao Internet Crime Complaint Center em IC3.gov. Agir rapidamente pode melhorar as chances de interromper ou reverter uma transferência. O que me chama a atenção sobre este golpe é o quão normal o primeiro passo parece.

Você quer verificar seu saldo, então você pesquisa seu banco e escolhe um resultado que parece legítimo. Pode não haver nenhum e-mail estranho esperando na sua caixa de entrada.

Você não respondeu a uma mensagem de texto inesperada. Você iniciou a pesquisa sozinho. Isso pode tornar a armadilha muito mais difícil de reconhecer.

Para serviços bancários, eu pularia os resultados da pesquisa completamente. Use o aplicativo oficial do seu banco ou um favorito que você já verificou.

Em seguida, reserve um momento para olhar o endereço antes de inserir qualquer coisa sensível. Alguns segundos extras podem ser muito mais fáceis do que tentar recuperar dinheiro depois que ele saiu da sua conta.