Golpe do pedágio free flow: sites falsos roubam dinheiro de motoristas via Pix
Motoristas brasileiros estão sendo alvo de um novo e sofisticado golpe cibernético que explora o sistema de pedágio eletrônico sem cancela, conhecido como free flow. Criminosos digitais criaram dezenas de sites fraudulentos que simulam plataformas legítimas de consulta e pagamento de débitos de pedágio, desviando o dinheiro das vítimas por meio de transferências via Pix.
Esquema fraudulento identificado pela Kaspersky
O esquema foi identificado e mapeado pela empresa de segurança digital Kaspersky, que detectou mais de 50 domínios fraudulentos registrados desde meados de dezembro de 2025. As páginas falsas imitam com precisão plataformas oficiais de pagamento e utilizam dados reais dos veículos para conferir uma aparência de autenticidade à fraude.
Segundo a empresa, o golpe começa quando o motorista realiza buscas na internet por serviços de consulta ou quitação de pedágios. Os criminosos utilizam anúncios patrocinados em mecanismos de busca e redes sociais para posicionar os sites falsos entre os primeiros resultados, induzindo a vítima a clicar em links que parecem confiáveis.
Como funciona a fraude
Ao acessar a página fraudulenta, o usuário informa a placa do veículo e visualiza um suposto débito em aberto. O valor costuma ser baixo, semelhante ao custo real de um pedágio, e o site exibe informações corretas do automóvel, como modelo e ano, o que reforça significativamente a sensação de legitimidade.
Convencido de que se trata de um serviço oficial, o motorista realiza o pagamento, geralmente por Pix. O dinheiro, no entanto, é enviado para contas de laranjas, abertas em fintechs pouco conhecidas, com o nome do recebedor mudando frequentemente para dificultar o rastreamento e o bloqueio dos valores.
Alertas de especialistas em cibersegurança
Criminosos usam anúncios pagos para chegar primeiro às vítimas e manipulam a confiança das pessoas com valores baixos e dados reais dos veículos, obtidos possivelmente de vazamentos de dados ou falhas em sistemas, afirma Fabio Assolini, diretor da equipe global de pesquisa e análise da Kaspersky para a América Latina e Europa.
Segundo ele, o uso de contas de laranjas indica um esquema organizado e voltado a dificultar a ação policial. É crucial que os motoristas fiquem atentos, pois com a popularização do free flow, mais golpes podem aparecer, como aplicativos móveis falsos para pagamentos, alerta Assolini.
Especialistas destacam que esse tipo de fraude tende a se intensificar sempre que novos serviços passam a ser adotados em larga escala. Criminosos aproveitam o momento para aplicar diversos tipos de golpes. Como boa parte da população não possui informações concretas sobre tal serviço, os criminosos criam mídias falsas para enganar as vítimas em potencial, afirma Daniel Barbosa, especialista em cibersegurança da Eset Brasil.
Como se proteger do golpe do pedágio eletrônico
Mesmo sem conhecer todos os detalhes sobre novos serviços, Barbosa diz que é possível adotar cuidados básicos para reduzir o risco de cair em golpes. Preste atenção ao endereço dos sites, que sempre será diferente da página oficial. Para evitar ser vítima, pesquise em sites de busca pela página oficial do serviço ou empresa que você está tentando acessar, recomenda o especialista.
Também é importante desconfiar de anúncios patrocinados. Sabemos que boa parte das comunicações que partem dos criminosos acontecem por email ou por mensagens em aplicativos, mas está cada vez mais frequente a contratação de propagandas em sites legítimos e redes sociais, aumentando bastante a credibilidade da abordagem, afirma Barbosa.
Além disso, pagamentos de pedágio devem ser feitos apenas para concessionárias oficiais. Se o Pix estiver em nome de pessoas físicas ou empresas desconhecidas, é sinal de alerta. Quanto mais chamar sua atenção, maior a chance do conteúdo não ser legítimo, destaca o especialista.
Fazer o download de arquivo ou acessar sites falsos são ainda riscos para infectar dispositivos com vírus. Para evitar que isso aconteça, tenha um software de proteção ou antivírus instalado. Ele ajudará a impedir que atividades maliciosas ocorram sem que você se dê conta, orienta Barbosa.
A orientação geral é acessar sempre os sites oficiais das concessionárias responsáveis pelo trecho do pedágio, digitando o endereço diretamente no navegador, e evitar pagamentos feitos a partir de links recebidos por anúncios ou mensagens.
Modernização do pedágio free flow em São Paulo
Conforme a Agência de Transportes do Estado de São Paulo (Artesp), a modernização da cobrança de pedágio no Sistema Anchieta-Imigrantes (SAI) tem início neste sábado, 7, com a instalação do pórtico eletrônico no km 33 da Via Anchieta, ainda inativo, pela concessionária Ecovias Imigrantes. A medida faz parte da implementação do sistema free flow, que promete cobrança nos dois sentidos a partir de julho, aumentando a necessidade de atenção dos motoristas para evitar fraudes durante a transição.