Atualização importante de segurança: Protegendo nossa comunidade de um recente golpe de fatura
Autor
Equipe Lumin
Publicado
Jun 13, 2026
Categorias
News
Tempo de leitura
3 min

Na Lumin, a segurança dos nossos clientes e a integridade da nossa plataforma são nossas maiores prioridades. Queremos alertar nossa comunidade sobre um golpe de phishing que está circulando e fazendo uso indevido de contas gratuitas da Lumin para alvo de indivíduos com faturas falsas.
Índice
- 1. Como o golpe funciona (o mecanismo)
- 2. O que você deve fazer
- 3. O que nós (Lumin) estamos fazendo para impedir isso
- 4. Nota aos nossos clientes empresariais e pagantes
Compartilhar esta publicação
Estamos investigando ativamente esse problema e já tomamos medidas para mitigar a ameaça. Fique tranquilo, nenhuma conta, dado ou sistema de cliente Lumin foi violado. Trata-se de um uso indevido do nosso plano gratuito, não de uma invasão à nossa plataforma.
Aqui está tudo o que você precisa saber sobre como esse golpe funciona e como se manter seguro.
Como o golpe funciona (o mecanismo)
Nos últimos dias, detectamos que pessoas mal-intencionadas estão explorando a Lumin para burlar os filtros de spam de e-mail. Como os e-mails se originam dos nossos servidores confiáveis, parecem legítimos para os provedores de e-mail e chegam direto à caixa de entrada da vítima.
Veja abaixo o passo a passo do golpe:
- Criação de contas gratuitas: Os golpistas criam contas gratuitas da Lumin e utilizam nosso sistema para enviar documentos para grandes listas de e-mails roubados (com foco principalmente em pessoas nos Estados Unidos).
- Faturas falsas: O documento enviado é uma fatura fraudulenta, geralmente disfarçada como um recibo do PayPal. Essas faturas falsas afirmam que o destinatário foi recentemente cobrado por itens de alto valor, principalmente por BTC (Bitcoin) ou assinaturas do McAfee Antivirus.
- A armadilha (número de telefone falso): A fatura apresenta uma cobrança não autorizada muito alta e destaca um número de telefone de "Suporte ao Cliente" ou "Prevenção de Fraudes". O documento solicita que a vítima ligue imediatamente para esse número caso não tenha autorizado a compra.
- Engenharia social: Se uma vítima apavorada ligar para o número, ela não será conectada ao PayPal ou à Lumin. Na verdade, será direcionada diretamente aos golpistas, que usarão táticas manipuladoras para roubar dados financeiros, senhas ou pagamentos diretos sob o pretexto de "processamento de reembolso".
Pelo que sabemos, esse golpe já ocorre em outras plataformas como a DocuSign há vários anos. Porém, esta semana foi a primeira vez que detectamos esse golpe sendo praticado pelos serviços da Lumin.
O que você deve fazer
Se você ou alguém que você conhece receber uma fatura inesperada pelo Lumin Sign (ou qualquer outra plataforma de assinatura eletrônica) afirmando que você comprou Bitcoin, McAfee ou outros produtos:
- NÃO ligue para o número que aparece na fatura. Esse é o objetivo principal dos golpistas.
- Não clique em links não verificados dentro do documento.
- Verifique de forma independente: Se estiver preocupado com uma cobrança, abra uma nova janela do navegador, acesse diretamente sua conta do PayPal ou banco e confira as transações recentes. Assim, verá que tal cobrança não existe.
- Reporte e apague: Apague o e-mail. Se desejar, pode encaminhar o documento para nossa equipe de suporte para que possamos continuar acompanhando os abusos.
O que nós (Lumin) estamos fazendo para impedir isso
Nossa equipe de segurança está trabalhando ativamente nos bastidores para acabar com essa atividade. Para proteger nossa plataforma e a comunidade, estamos:
- Removendo contas fraudulentas: Estamos constantemente identificando e encerrando contas que abusam dos nossos serviços.
- Aprimorando nossos sistemas de defesa: Estamos atualizando nossas ferramentas de segurança para detectar e bloquear melhor esses documentos falsos antes que cheguem a alguém.
- Monitorando atividades suspeitas: Nossa equipe está rastreando comportamentos incomuns na plataforma para impedir novas ameaças assim que surgirem.
Nota aos nossos clientes empresariais e pagantes
Não temos motivo para acreditar que nossos clientes pagantes (ou seus clientes) foram ou serão afetados por esse problema. O golpe depende de envios em massa para listas externas de phishing; seus dados continuam seguros. Você pode continuar confiando e usando nossa API e serviços normalmente.
Continuaremos publicando atualizações de status em nosso site à medida que implementamos novas medidas de segurança para bloquear permanentemente essa ameaça. Se você observar qualquer problema na API ou tiver dúvidas nos próximos dias, não hesite em falar com nossa equipe de suporte.
Fique seguro,
A Equipe Lumin
Compartilhar esta publicação