Eu estava procurando um par de tênis de uma marca específica, a Altra. Eles possuem um site oficial gringo (https://www.altrarunning.com/), porém eu queria saber se existe algum site deles no Brasil, então pesquisei "tênis altra" no google para ver o que encontrava.
O primeiro resultado retornado pelo google é este:
Percebam como toda a estrutura deste resultado dá uma ideia de autenticidade:
- Tudo está escrito em português e aparentemente sem nenhum erro de ortografia.
- O link parece convincente, faz sentido ser tenisaltra e não apenas "altra" pois o termo "altra brasil" no google retorna um site que lida com turbinas eólicas.
- Este link é o PRIMEIRO RESULTADO retornado pelo google.
Porém devido à pressa eu não percebi os seguintes fatores:
- O ano "2021" no texto da descrição do site, indicando que está desatualizado.
- Todas as palavras começam com letra maiúscula, um jeito estranho de escrever um texto.
No final do texto existe outra lista com mais fatores que me fizeram suspeitar ainda mais do site.
Eu entrei no site, escolhi o tênis que eu queria e criei uma conta. O formulário é totalmente sem qualidade ou qualquer tipo básico de validação. Como eu achei ser algo suspeito, coloquei uma senha totalmente aleatória que não utilizo em nenhum lugar e fui para a página da compra.
Meu primeiro alarme acendeu quando eu vi que a única opção de pagamento era cartão de crédito, eu pensei "por que eles não aceitam pix?". Então eu fui no site brasileiro da amazon para comparar os preços. Os preços da amazon eram mais caros, a descrição do produto também mencionava que eles precisavam importar os tênis para terminar a compra.
Então eu pesquisei no reddit sobre como identificar se um site é falso. A resposta que encontrei foi: Envie um email para o site oficial perguntando se este site no Brasil é autêntico. Eu enviei um email para o site dos EUA que me respondeu com um link com os sites internacionais oficiais: https://www.altrarunning.com/utility/international-distributors.html
Percebam que não há NENHUM site para "South America" ou "Brazil" neste link enviado por eles, provando que o site que eu entrei e me cadastrei é FALSO.
Meu único erro foi ter usado o meu número de celular real na hora do cadastro. Alguns minutos depois o WhatsApp mostrou um pop up para mim no aplicativo pedindo para que eu inserisse o código para transferir os meus dados para o novo dispositivo, ou seja, já tentaram clonar o meu WhatsApp. A minha outra sorte foi ter usado uma senha totalmente aleatória devido à minha desconfiança.
Espero que esta postagem ajude vocês a se protegerem de sites falsos pela internet.
Como mencionado anteriormente, aqui estão mais alguns fatores que me fizeram suspeitar ser um golpe:
A página de criação de conta no site falso possui um texto em francês:
Os links no rodapé do site falso não redirecionam para redes sociais oficiais, mas sim para links que fazem você postar sobre este site em sua própria rede social:
ícones falsos para supostas páginas de rede social
Percebam que a URL do link do facebook me leva para a opção de compartilhar o link do site no meu facebook (devido ao trecho "/sharer/sharer.php" nele), ao invés de me levar para uma página do facebook.
Eu sei que alguns desses pontos parecem óbvios (especialmente o texto em Francês), mas você acaba se convencendo de que são apenas erros da equipe de T.I da empresa, pois quer acreditar que as ofertas estão boas. Se não fosse o fato de não aceitarem cartão de crédito E a minha desconfiança com esse site (por não ter uma prova mostrando que ele é oficial) eu poderia ter feito uma compra falsa e perdido dinheiro.
OBS: alguém sabe como denunciar esse site? Já informei para a empresa por email sobre este site falso.