Está a ser anunciada (num anúncio fraudulento já denunciado ao facebook) uma suposta lista de bens da herança da escritora que inclui um “investimento em criptomoedas”. A “notícia” usa o grafismo do Sapo e é, obviamente, falsa.

O código da página do “investimento” é típico de uma operação profissional de fraude financeira online, não é uma página “artesanal” nem improvisada. Indica claramente que estamos perante uma infra-estrutura de scam organizada, automatizada e recorrente, que reutiliza figuras públicas portuguesas para ganhar credibilidade, neste caso explorando a morte de Clara Pinto Correia.

O primeiro sinal óbvio é que a página não é um site informativo, nem jornalístico. É uma landing page de conversão. Todo o HTML, JavaScript e variáveis globais estão orientados para um único objetivo: levar o utilizador a preencher um formulário e entregar dados pessoais e contacto telefónico. Não existe qualquer conteúdo real de investimento, apenas narrativa fabricada.

O nome “Vista Montorix” é irrelevante. Trata-se de um nome descartável, usado apenas como rótulo comercial. Amanhã será outro. O código mostra que o mesmo modelo é reutilizado em campanhas diferentes, mudando apenas o “personagem” e o país. Isto vê-se pela estrutura multilingue preparada de raiz, apesar da campanha estar focada em Portugal.

O valor fixo de 250 euros definido logo no JavaScript não é inocente. É um valor psicológico clássico em burlas de investimento, suficientemente baixo para parecer acessível e suficientemente alto para justificar contacto posterior por “consultores”. Não é um investimento, é um filtro de vítimas.

A presença massiva de variáveis de tracking mostra que o operador segue o utilizador ao segundo. Tempo na página, scroll, localização aproximada, dispositivo, IP, operador de telecomunicações, browser, tudo é recolhido. Isto não é para melhorar a experiência do utilizador, é para avaliar a probabilidade de a vítima cair na burla e priorizar contactos.

O sistema “aioBus” e os identificadores de campanha indicam o uso de uma plataforma profissional de affiliate fraud, usada internacionalmente para scams financeiros. Isto inclui cloaking, ou seja, a capacidade de mostrar uma página “limpa” a moderadores ou jornalistas e uma página fraudulenta ao público-alvo. Não estamos perante um site isolado, mas sim uma rede.

O detalhe mais grave é a referência explícita à campanha “PT Clara Pinto Correia legacy”. Isto prova que o uso do nome e da morte da escritora não é acidental nem gerado por terceiros, mas sim uma decisão consciente de marketing fraudulento. A figura pública serve apenas como isco emocional, explorando confiança, choque e curiosidade.

O formulário pede nome, email e telefone, com regras que excluem emails locais. Isto é deliberado. Querem contactos “limpos” para venda a call centers de burla, muitas vezes fora da UE. A partir desse momento, o controlo deixa de estar no site e passa para chamadas persistentes, pressão psicológica e pedidos sucessivos de dinheiro.

Em termos claros e sem rodeios: este código indica uma burla financeira organizada, transnacional, baseada em engenharia social, exploração de figuras públicas e recolha massiva de dados pessoais, com possível violação do RGPD, do DSA e da lei penal portuguesa.

Não há investimento. Não há plataforma. Não há herança. Há apenas um funil bem oleado para roubar dinheiro e dados.

6 responses to “Burla de “Investimento” usando o nome de Clara Pinto Correia”

  1. Avatar de Catarina Gonçalves Tavares
    Catarina Gonçalves Tavares

    Há forma de reaver o dinheiro?!

    Gostar

    1. Avatar de Rui Martins
      Rui Martins

      comece por reunir todas as provas: imagens, links e pagamentos e entregue numa esquadra da PSP; ou no piquete da PJ em Lisboa. As hipoteses sao baixas mas se não o fizer serao de zero absoluto. (conheço vários burlados mas ninguém que tenha recebido nada mesmo quando há condenacoes)

      Gostar

  2. Avatar de ANTONIO MANUEL AFONSO
    ANTONIO MANUEL AFONSO

    eu fui burlado hoje, 12/01/26

    Gostar

    1. Avatar de Rui Martins
      Rui Martins

      Apresente queixa na PJ
      as possibilidades de recuperar a perda são de praticamente zero mas, pelo menos, não entra nas “cifras negras”.
      (e não se penalize: todos já fomos ou seremos burlados: é só uma questão de quanto e quando)

      Gostar

  3. Avatar de Antonio
    Antonio

    Atenção: hoje dia 13/01/2026, anuncio no Facebook:
    https://abrir.link/yXrZo
    é burla, muito persistentes nos contactos, preenchi o meu nº telefone e não param de me ligar, de várias origens.

    Gostar

    1. Avatar de Rui Martins
      Rui Martins

      está na rede… por uns tempos irão ligar e de várias campanhas
      nao atenda e bloqueie os numeros
      ao fim de algumas semanas – se nunca interagir – irão remover o seu numero da lista

      Esse URL recorre a um serviço de encurtamento para ocultar uma cadeia de redirecionamentos para um domínio recente, com path aleatório, parâmetros extensivos de tracking e hosting atrás de Cloudflare, padrão típico de infraestrutura descartável usada em campanhas maliciosas. O conteúdo HTML simula um site noticioso para engenharia social (ECO) e o link já é classificado como malicioso por múltiplos motores de reputação, indicando elevada probabilidade de phishing ou scam financeiro ativo.

      Gostar

Deixe uma resposta para Antonio Cancelar resposta

Contacte a CpC para pedidos de ajuda, orientações, conselhos e propor iniciativas:

← Back

Your message has been sent

“A cibersegurança é a arte de proteger a informação digital sem restringir a inovação.”
— Satya Nadella