← Últimos artigos
💻 computer science

E-Commerce Phishing Websites in Vietnam: An Exploratory Study

Este estudo exploratório analisa 607 sites de phishing de e-commerce no Vietnã de 2022 a 2024 para revelar como os atacantes personificam cada vez mais plataformas importantes como Shopee e Tiki enquanto se adaptam continuamente em táticas técnicas, tais como estruturas de URL e protocolos, para evitar a detecção.

Autores originais: Joshua Dwight

Publicado 2026-07-29
📖 7 min de leitura🧠 Leitura aprofundada

Autores originais: Joshua Dwight

Artigo original sob licença CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine a internet como uma cidade digital imensa e movimentada, onde as pessoas vão para comprar de tudo, desde tênis até smartphones. Nesta cidade, existem lojas confiáveis com letreiros brilhantes e filas longas de clientes felizes. Mas espreitando nas sombras estão as "lojas fantasmas" — fachadas falsas construídas por trapaceiros para parecerem exatamente com as reais. Esses trapaceiros, conhecidos como phishers, não querem apenas roubar sua carteira; eles querem roubar sua identidade, suas senhas e seus dados bancários, convencendo você de que a loja falsa deles é a verdadeira. Este é o mundo do phishing, um tipo de decepção digital onde agentes mal-intencionados usam engenharia social (basicamente, truques psicológicos) para fazer você baixar a guarda.

Para capturar essas lojas fantasmas, especialistas em segurança atuam como detetives digitais. Eles procuram pistas no "endereço" do site (a URL), verificam se a loja possui um cadeado seguro (HTTPS) e veem o quão de perto o letreiro falso combina com o real. Eles também usam bancos de dados gigantes de vilões conhecidos para ver se uma nova loja já foi sinalizada antes. Este artigo mergulha profundamente em um bairro específico de nossa cidade digital: o Vietnã. Com o cenário de compras online do Vietnã explodindo em crescimento, a questão não é apenas se essas lojas fantasmas estão aparecendo, mas como elas estão mudando seus disfarces para enganar os compradores.


A Caça aos Fantasmas Digitais: O Que Está Acontecendo no Vietnã?

Este estudo é como uma investigação de viagem no tempo para o mundo dos golpes de compras online no Vietnã. O pesquisador, Joshua Dwight, decidiu jogar de detetive ao analisar uma coleção massiva de 607 sites de e-commerce falsos reportados pelo Centro Nacional de Segurança Cibernética do Vietnã entre 2022 e 2024. Pense nisso como revisar três anos de relatórios policiais sobre crimes de "lojas falsas" para ver como os criminosos estão evoluindo.

A grande pergunta era simples: Como essas lojas falsas estão mudando suas táticas ao longo do tempo? Elas estão ficando melhores em parecer reais? Estão usando truques diferentes para se esconder?

Os "Três Grandes" Alvos

Primeiro, o estudo descobriu que os vilões não são aleatórios; eles têm um cardápio favorito. Assim como um ladrão visa as casas mais caras, esses phishers estão indo atrás dos maiores nomes das compras online no Vietnã. As marcas mais personificadas foram Shopee, Tiki e Lazada. Se você já comprou online no Vietnã, conhece esses nomes. Os dados mostraram que, somente em 2024, a Tiki foi falsificada 86 vezes, a Shopee 81 vezes e a Lazada 39 vezes. Parece que quanto maior a marca, maior o alvo.

As Mudanças de Disfarce: URLs Curtas e Protocolos Sorrateiros

Uma das descobertas mais interessantes é como os "endereços" dessas lojas falsas estão mudando. Imagine que o endereço de uma loja real é geralmente o nome de uma rua longa e complicada. Você esperaria que uma loja falsa tentasse copiar esse endereço longo perfeitamente. Mas o estudo descobriu algo surpreendente: os endereços falsos estão ficando mais curtos.

  • Em 2022, o endereço falso médio tinha cerca de 21,4 caracteres de comprimento.
  • Em 2023, caiu dramaticamente para apenas 12,6 caracteres.
  • Em 2024, voltou a subir para 19,9 caracteres.

Os pesquisadores sugerem que isso não é aleatório. Em 2023, os phishers pareciam estar experimentando URLs muito curtas, talvez tentando passar pelos filtros de segurança que buscam sequências de texto longas e suspeitas. É como um ladrão trocando uma máscara gigante e óbvia por uma minúscula e quase invisível.

Eles também mudaram seus "uniformes". A maioria das lojas legítimas usa um ícone de cadeado seguro (HTTPS) para parecer segura. O estudo descobriu que, em 2022, 80,7% das lojas falsas usavam este cadeado seguro. Mas em 2023? 0%. Em vez disso, os phishers mudaram para um "protocolo relativo" (uma forma técnica de dizer que eles não usaram as tags padrão de seguro ou não seguro) em 98,2% dos casos. É como se os ladrões tivessem parado de usar os coletes de "Segurança" falsos inteiramente e apenas se misturassem ao não usar nada específico. Em 202 de 2024, eles voltaram a usar os coletes falsos (HTTPS) em 66,2% dos casos. Essa alternância constante sugere que os vilões estão testando constantemente quais truques funcionam melhor para evitar serem pegos.

A Pontuação de "Semelhança"

Outra pista que os detetives usaram foi a "distância de Levenshtein". Pense nisso como uma "pontuação de similaridade". Se a loja real se chama "Shopee" e a falsa é "Shopee-Official", quantas letras você tem que mudar para que elas coincidam? Uma pontuação baixa significa que elas são muito parecidas; uma pontuação alta significa que elas parecem um pouco mais diferentes.

O estudo descobriu que a pontuação de "semelhança" mudou significativamente a cada ano:

  • 2022: Pontuação média de 11,27
  • 2023: Pontuação média de 16,54 (Elas pareciam mais diferentes!)
  • 2024: Pontuação média de 13,38

Isso sugere que, em 2023, os phishers estavam menos preocupados em fazer uma cópia perfeita e mais preocupados com outros truques (como as URLs curtas mencionadas anteriormente). Eles estavam dispostos a parecer um pouco mais "estranhos" se isso ajudasse a permanecer ocultos.

O Ponto Cego do "Scanner de Segurança"

Aqui está uma parte assustadora da história. O pesquisador passou todos esses sites falsos pelo VirusTotal, um scanner online super popular que verifica se um site é ruim usando 96 diferentes mecanismos de segurança. Você pensaria que um scanner pegaria todos os vilões, certo?

Não tão rápido.

  • Em 2022, 24% dos sites falsos não foram marcados como maliciosos pelos scanners.
  • Em 2023, esse número saltou para 46%.
  • Em 2024, 35% ainda foram perdidos.

Isso significa que, quase metade das vezes, os sistemas de segurança automatizados nem perceberam que a loja era falsa. A pontuação média de "maldade" dada pela comunidade foi de apenas cerca de 3 de 96, o que é muito baixo. É como ter um detector de metais que perde quase metade das facas.

A Lacuna de Tempo

Finalmente, o estudo observou quanto tempo essas lojas falsas permaneceram ativas. Em 2022, o governo reportou uma loja falsa cerca de 132 dias depois de ela ter sido enviada pela primeira vez ao VirusTotal. Mas em 2023 e 2024, a tendência inverteu! O governo as reportou cerca de 33 a 47 dias antes mesmo do VirusTotal saber delas. Isso sugere que, nos últimos anos, a equipe de segurança local no Vietnã tornou-se, na verdade, mais rápida em detectar esses fantasmas do que os scanners globais, ou talvez os phishers estejam se movendo tão rápido que os scanners globais estão lutando para acompanhar.

O Veredito Final

Este artigo não afirma ter resolvido o problema dos golpes online. Em vez disso, ele pinta um quadro vívido de um jogo de gato e rato que está se tornando mais intenso. Os vilões no Vietnã são espertos; eles não estão apenas copiando as lojas reais mais. Eles estão mudando seus comprimentos de endereço, trocando seus uniformes de segurança e, às vezes, passando despercebidos pelos próprios scanners projetados para capturá-los.

O estudo sugere que, à medida que a economia digital do Vietnã cresce (com as vendas online atingindo US$ 17,3 bilhões em 2023), os truques usados pelos phishers estão se tornando mais sofisticados e adaptáveis. As ferramentas de segurança de "tamanho único" podem não ser suficientes. Os pesquisadores sugerem que precisamos de melhor treinamento para as pessoas (para que não sejam enganadas) e formas mais inteligentes e rápidas de detectar esses fantasmas em constante mudança. Até lá, as lojas fantasmas continuam por aí, mudando seus disfarces todos os anos para permanecer um passo à frente.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →