Golpe dos Correios pelo WhatsApp: falsas taxas de importação da Shein

Potencial roubo de dados pessoais e financeiros de consumidores que caem no golpe ao clicar em links maliciosos.
Golpistas simulam marca dos Correios para roubar dados pessoais
Mensagens falsas usam logo e nome da estatal para convencer vítimas a clicar em links maliciosos.
Mark

Por que esse golpe funciona tão bem? Parece que as pessoas sabem que os Correios existem.

Mimi

Exatamente. O golpista usa um nome que você conhece e confia. Adiciona seu nome e endereço reais — informações que você já deu à Shein. Cria urgência. Faz parecer que há um problema que só você pode resolver. Tudo junto é convincente.

Luke

Mas como eles conseguem o nome e endereço? A reportagem não deixa claro se é dados vazados da Shein, dos Correios, ou se é só informação pública.

Mimi

Boa pergunta. A reportagem não especifica a origem dos dados. Pode ser vazamento, pode ser que estejam usando informações que qualquer pessoa que fez uma compra internacional teria.

Mark

E o link? Como eles conseguem fazer um link que parece oficial?

Mimi

Usam domínios que não são oficiais, mas que citam o código de rastreio da encomenda. Isso adiciona um detalhe real que faz parecer legítimo. E escondem as informações de contato do domínio — sinal de que sabem que estão fazendo algo ilegal.

Luke

A reportagem diz que os Correios "monitoram constantemente" e acionam a Polícia Federal. Mas quantas pessoas foram presas? Quantos golpes foram interrompidos? Isso não fica claro.

Mimi

Verdade. Sabemos que o problema existe e que as autoridades estão cientes, mas não sabemos a escala da resposta ou se está sendo efetiva.

Mark

E a Shein? Ela está fazendo algo além de colocar um aviso no app?

Mimi

Segundo a reportagem, sim — adicionou um aviso no aplicativo oficial. Mas não há informação sobre se estão investigando como os dados vazaram ou se estão trabalhando com os Correios para combater o esquema.

Luke

Exatamente. O aviso é reativo, não preventivo. Protege quem já está desconfiado, mas não resolve o problema na raiz.

Mark

Então o que o consumidor deve fazer agora?

Mimi

Confiar apenas em canais oficiais. Verificar o status da encomenda no site ou app dos Correios. Nunca clicar em links de mensagens não-verificadas. É defesa básica, mas é o que funciona.

  • Mensagens falsas chegam pelo WhatsApp com nome e endereço da vítima, logotipo dos Correios e urgência fabricada — detalhes que tornam o golpe difícil de distinguir do real.
  • Links maliciosos direcionam consumidores a sites fraudulentos com domínios não-oficiais, onde dados pessoais e financeiros podem ser roubados com um único clique.
  • Relatos se multiplicam em redes sociais e no Reddit, revelando que o esquema atinge compradores de múltiplas plataformas de e-commerce, não apenas da Shein.
  • Os Correios negaram qualquer relação com as mensagens e afirmam acionar a Polícia Federal quando necessário; a Shein adicionou avisos de alerta diretamente no chat de suporte do app.
  • Consumidores são orientados a rastrear encomendas apenas nos canais oficiais dos Correios e a nunca clicar em links recebidos por números ou perfis desconhecidos.

Em um tempo em que a conveniência das compras internacionais se tornou rotina, criminosos aprenderam a habitar os espaços de confiança que as marcas constroem com seus clientes. Golpistas se passam pelos Correios via WhatsApp para cobrar falsas taxas de importação de consumidores da Shein e outras plataformas, usando nomes, endereços e logotipos reais para criar uma ilusão de legitimidade antes de roubar dados pessoais e dinheiro. Os Correios confirmaram que jamais cobram taxas por mensagens digitais, e a Shein já alertou seus usuários dentro do próprio aplicativo. A melhor defesa, como sempre, começa pela dúvida.

Uma cliente da Shein recebeu na segunda-feira uma mensagem pelo WhatsApp que parecia vir dos Correios: a encomenda estava retida, havia urgência, e o texto trazia seu nome, seu endereço e até o logotipo da estatal. Tudo simulava legitimidade. Nada era real.

O golpe vem crescendo. Criminosos se passam pelos Correios para cobrar falsas taxas de importação, conduzindo vítimas a links com domínios não-oficiais. A abordagem é elaborada: a mensagem imita a linguagem institucional da estatal, cria senso de urgência e ainda exibe botões que simulam opções nativas do WhatsApp — incluindo um falso botão de denúncia, detalhe que reforça a ilusão de autenticidade.

Relatos semelhantes se espalharam por redes sociais e pelo Reddit nas últimas semanas. As histórias variam — encomenda retida, análise por órgãos competentes, promessa de entrega mais rápida —, mas todas compartilham o mesmo traço: nenhum link usa endereços oficiais dos Correios ou da Receita Federal, e os domínios investigados ocultam informações de contato, sinal inequívoco de atividade criminosa.

Os Correios confirmaram ao Canaltech que as notificações são falsas e reforçaram que jamais enviam mensagens por e-mail, SMS ou WhatsApp sobre bloqueios de objetos ou cobrança de taxas. A estatal monitora o esquema e aciona a Polícia Federal quando necessário. A Shein, por sua vez, inseriu um aviso no chat de suporte do seu aplicativo, alertando que não tem relação com comunicações fraudulentas envolvendo impostos de importação.

O risco é concreto: quem clica nos links pode ter dados pessoais e financeiros roubados. A proteção começa pela desconfiança de qualquer contato fora dos canais oficiais. Os Correios recomendam rastrear encomendas e pagar tributos apenas pelo site ou app oficial da estatal, nunca clicar em links de origens desconhecidas, verificar domínios antes de acessar qualquer página e denunciar mensagens suspeitas imediatamente. A vigilância, neste caso, é a única defesa que realmente funciona.

Uma cliente da Shein recebeu uma mensagem pelo WhatsApp na segunda-feira que parecia vir dos Correios. A encomenda estava retida, dizia o texto, e precisava de ação imediata para prosseguir. O mensagem incluía seu nome e endereço. Havia até uma imagem com o logo dos Correios — a versão antiga da marca em destaque. Tudo parecia legítimo. Mas não era.

Este é um golpe que vem crescendo. Golpistas se passam pelos Correios para cobrar falsas taxas de importação, direcionando vítimas para clicar em links que não usam domínios oficiais. A abordagem é sofisticada: a mensagem começa com "Aqui é dos Correios, responsáveis pelo transporte e entrega do seu pedido", depois explica que a encomenda está retida no Centro de Distribuição e que o cliente precisa tomar uma ação. O link oferecido promete resolver a pendência. Dois botões aparecem depois: um para confirmar que a ação foi feita, outro que simula a opção nativa do WhatsApp para denunciar e bloquear contas fraudulentas — um detalhe que aumenta a ilusão de legitimidade.

O caso não é isolado. Pessoas relataram abordagens similares em redes sociais e no Reddit nas últimas semanas. Alguns relatos usam a mesma imagem dos Correios. Outros variam a história: dizem que a encomenda está em análise pelos órgãos competentes, ou criam urgência ao afirmar que "quanto antes concluir, mais rápido o pacote sai para entrega". O que todos têm em comum é que nenhum dos links usa endereços oficiais dos Correios ou da Receita Federal. Quando investigados, os domínios têm informações de contato ocultadas — um sinal claro de atividade criminosa.

Os Correios confirmaram ao Canaltech que as notificações são falsas. A estatal nunca envia mensagens por e-mail, SMS ou WhatsApp sobre objetos bloqueados ou pagamento de taxas. "A empresa monitora constantemente esse tipo de ação contra clientes e segue alertando sobre a disseminação de mensagens falsas, usando o nome e a marca da estatal de forma indevida", disse em nota. "Sempre que necessário, a Polícia Federal é acionada." A Shein, por sua vez, adicionou um aviso em seu aplicativo oficial. No chat de suporte, a empresa agora deixa claro que não tem relação com e-mails, SMS ou WhatsApp fraudulentos envolvendo impostos de importação. "Os golpistas simulam o uso do nome e imagem dos Correios ou alegam estar ajudando com reembolsos, induzindo o cliente a realizar determinadas ações. Por meio de links maliciosos, fraudadores direcionam o usuário a sites falsos para roubar informações pessoais e dinheiro."

O risco é real. Quem clica nos links pode ter dados pessoais e informações financeiras roubadas. A situação pode ocorrer com compras feitas na Shein e em outras plataformas de e-commerce, especialmente ao importar produtos. O primeiro passo para não cair no golpe é desconfiar de qualquer contato que não venha de canais oficiais. Os Correios recomendam verificar o status de encomendas apenas no site da estatal ou pelo app oficial Correios — é lá que se pode rastrear pacotes e pagar tributos de importação de verdade. Jamais clicar em links enviados por números, perfis ou e-mails desconhecidos. Evitar compartilhar dados pessoais e informações de encomendas. Verificar se o endereço do site é falso antes de entrar. Usar antivírus. E se receber uma mensagem de golpe, denunciar o contato e apagar.

A Shein reforça que todas as suas comunicações oficiais são feitas exclusivamente pelos canais oficiais da companhia — site, app e perfis verificados em redes sociais. Consumidores devem descartar mensagens suspeitas e não clicar em links de origem duvidosa. O esquema continua circulando, e a vigilância segue sendo a melhor defesa.

A empresa monitora constantemente esse tipo de ação contra clientes e segue alertando sobre a disseminação de mensagens falsas, usando o nome e a marca da estatal de forma indevida. Sempre que necessário, a Polícia Federal é acionada.
— Correios (em nota ao Canaltech)
Os golpistas simulam o uso do nome e imagem dos Correios ou alegam estar ajudando com reembolsos, induzindo o cliente a realizar determinadas ações. Por meio de links maliciosos, fraudadores direcionam o usuário a sites falsos para roubar informações pessoais e dinheiro.
— Shein (aviso no aplicativo)
Quieres la nota completa? Lee el original en Canaltech ↗
Contáctanos FAQ