Kaspersky identifica 400 sites falsos do golpe do FreeFlow
Escrito por Mariana Silva
AtualizadoA Kaspersky identificou uma escalada significativa do golpe do FreeFlow, esquema que simula cobranças do pedágio eletrônico para roubar dinheiro de motoristas. Desde o início de 2026, a empresa de cibersegurança já mapeou mais de 400 sites fraudulentos relacionados ao tema, número que saltou dos cerca de 50 domínios identificados em fevereiro.

O esquema começa quando o motorista busca por serviços de quitação de pedágio em sites de busca e clica em anúncios patrocinados ou links compartilhados em redes sociais. Esses links direcionam para domínios fraudulentos, registrados com nomes que imitam plataformas oficiais de pagamento de pedágio eletrônico. Ao inserir a placa do veículo, a vítima se depara com um suposto débito em aberto.
Para tornar a fraude mais convincente, o valor exibido é baixo, compatível com o custo real de um pedágio, e o site mostra dados corretos do veículo consultado. Acreditando se tratar de um procedimento legítimo, o usuário realiza o pagamento via Pix, mas o valor é transferido para contas de laranjas abertas em fintechs pouco conhecidas, com o nome do recebedor mudando constantemente para dificultar o rastreamento.
"O que observamos no caso do golpe do FreeFlow é uma evolução rápida e estruturada da fraude digital. Em poucos meses, os criminosos passaram de dezenas para centenas de domínios falsos, o que indica uma operação altamente escalável e provavelmente automatizada. Eles combinam engenharia social, uso de dados reais de veículos e anúncios patrocinados para aumentar a taxa de conversão dos golpes", afirma Fabio Assolini, pesquisador líder de segurança da Kaspersky para a América Latina.
Leia também: App CNH permite consultar pedágio e driblar golpe do free flow
Como se proteger do golpe do FreeFlow?
A Kaspersky recomenda alguns cuidados antes de pagar qualquer pedágio pela internet:
- Desconfie de anúncios: verifique o link antes de clicar e prefira acessar o site oficial do serviço digitando o endereço diretamente no navegador.
- Verifique a fonte: antes de pagar, confirme se o site pertence à concessionária oficial responsável pelo trecho do pedágio.
- Atenção ao pagar: confira os dados do recebedor antes de confirmar qualquer transação via Pix. Pagamentos relacionados a nomes de pessoas físicas em vez de empresas são um forte sinal de phishing.
- Use uma solução de segurança: um antivírus confiável ajuda a bloquear o acesso a sites maliciosos antes que o pagamento seja feito.
O crescimento do golpe do FreeFlow mostra que os criminosos estão cada vez mais sofisticados na criação de páginas falsas e no uso de dados para ganhar a confiança das vítimas. Por isso, antes de quitar qualquer cobrança de pedágio, é importante conferir a origem do site, verificar os dados do recebedor no Pix e evitar links encontrados em anúncios ou mensagens suspeitas. Em caso de dúvida, o pagamento deve ser interrompido e a consulta realizada diretamente pelos canais oficiais da concessionária.
