Taxa UE sobre pacotes pequenos: os golpistas já deram o pontapé inicial

Cibersegurança Jul 17, 2026Adicionar aos favoritos

Taxa UE sobre pacotes pequenos: os golpistas já deram o pontapé inicial
Ilustração : Momiji Shirogane

A entrada em vigor em 1º de julho de 2026 da nova taxa europeia sobre encomendas de baixo valor cria exatamente a névoa em que vivem as campanhas de phishing "encomenda retida". Numerama documenta uma onda já instalada.

Fatos

Desde o 1º de julho de 2026, a União Europeia aplica uma nova tributação sobre encomendas de baixo valor importadas de fora da UE — medida tomada para reequilibrar a concorrência com as plataformas de e-commerce asiáticas (Shein, Temu, AliExpress). Concretamente, uma parcela crescente de encomendas que chegavam "com todos os impostos pagos" anteriormente agora está sujeita a uma regularização na entrega.

Numerama documenta o resultado operacional do lado do cibercriminoso: um surto de SMS e e-mails de phishing explorando essa confusão, no modelo « Sua encomenda está retida aguardando pagamento dos custos de alfândega. Clique aqui para pagar 2,99 € ». O link direciona para um falso formulário que coleta dados de cartão bancário, informações pessoais e, por vezes, credenciais bancárias para uma fraude mais avançada.

Análise

É um caso manual exemplar de "superfície de fraude induzida por política" — quando uma decisão regulatória, correta no papel, abre uma nova categoria de scam perfeitamente legitimada socialmente. O cenário preenche todos os requisitos:

  • Novidade: ninguém tem uma experiência clara de como se parece um verdadeiro aviso de regularização.
  • Micro-pagamento: 2 a 5 euros, um valor que se paga "para resolver logo" sem verificar.
  • Personalização suficiente baixa: "sua encomenda proveniente de X" se encaixa na maioria dos compradores recentes.
  • Urgência artificial: "será devolvida em 48h".

Já havíamos visto a mesma mecânica em 2021 com a massificação das entregas em domicílio durante a Covid, e depois com a adoção dos pagamentos sem contato. A cada evolução de uso, uma onda de phishing temático.

As autoridades francesas (Cybermalveillance.gouv.fr) e europeias emitiram alertas. Eles não serão suficientes para conter a onda — a experiência de 2021-2022 mostrou que essas campanhas de "encomendas" continuam entre as mais rentáveis do portfólio criminoso.

O que fazer agora

Para os usuários, regra única:

  • Nenhum transportador nem alfândega cobra taxa por SMS com link para clicar. Em caso de dúvida, acessar diretamente o site do transportador digitando a URL manualmente, com o número de rastreio da encomenda.
  • Verificar o remetente do SMS/e-mail: um aviso real raramente vem de um número móvel com prefixo +33 6 ou de um domínio suspeito.
  • As verdadeiras regularizações alfandegárias geralmente são feitas pelo transportador no momento da entrega, não antecipadamente por SMS.

Para as empresas: atualizar a base de exemplos usada em treinamentos anti-phishing com essas variantes de "taxa UE". A conscientização na semana seguinte a uma notícia desse tipo tem uma taxa de retenção significativamente maior do que o treinamento anual genérico.

Resources

Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.

A nossa redação
Este artigo foi-lhe útil?

10 pessoas gostaram deste artigo

Gosto
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Partilhar:
LIVERadio Geek Kitsune
Toca para ouvir, o mesmo som para todos
0··
// Programa
// all stations
// partilhar uma faixa →
Secções
Explorar
Informações