Criminosos virtuais usam tema COP30 para aplicar golpes de hospedagem e phishing

A Check Point Software Technologies alertou para o crescimento de fraudes on-line que exploram a marca e o interesse gerado pela 30ª Conferência da ONU sobre Mudanças Climáticas (COP30), programada para 10 a 21 de novembro de 2025, em Belém (PA).

De acordo com a empresa de cibersegurança, a escassez de quartos e o aumento dos preços na rede hoteleira da capital paraense abriram oportunidades para que golpistas criem sites de reservas falsos e enviem e-mails de phishing a delegações e turistas que procuram acomodação.

Domínios falsos e e-mails direcionados

Pesquisadores da Check Point observaram a intensificação do registro de domínios que fazem menção à COP30, bem como o disparo de mensagens enganosas destinadas a coletar dados pessoais e financeiros dos interessados em participar do evento. Embora nem todas as campanhas tenham sido concebidas exclusivamente para a conferência, há indícios de que informações de delegados e visitantes possam ser comprometidas.

Amit Weigman, especialista em cibersegurança e inteligência artificial no Office of the CTO da empresa, afirmou que o esquema repete o padrão já visto em outros países da América Latina, onde criminosos se infiltram em sistemas de reserva e pagamento para roubar credenciais de hóspedes e dados de cartão de crédito.

Infraestrutura reaproveitada e presença em redes sociais

Investigações conduzidas por Weigman mostram que parte da infraestrutura empregada nos golpes já foi vinculada ao malware VenomRAT, sugerindo a participação de grupos que buscam lucrar com a visibilidade global da COP30.

Criminosos virtuais usam tema COP30 para aplicar golpes de hospedagem e phishing - Imagem do artigo original

Imagem: Internet

Além dos sites de hospedagem fraudulentos, a companhia identificou um aumento de perfis falsos em redes sociais e o surgimento de novos domínios maliciosos que utilizam o nome do evento. Alguns desses endereços, embora pareçam inofensivos, podem evoluir para campanhas de phishing ou disseminação de desinformação; outros já começaram a enviar e-mails fraudulentos direcionados a possíveis participantes.

A Check Point prevê que tentativas semelhantes se tornarão mais frequentes à medida que a conferência se aproxima, reforçando a necessidade de atenção redobrada por parte de autoridades, organizações e público interessado.

Com informações de CISO Advisor