Golpes com dados reais de vítimas imitam bancos e lojas; saiba identificar
Por Allan Ravagnani — Carta Capital
Menu
Falso gerente, QR Code adulterado e vídeos feitos com inteligência artificial estão entre as fraudes que exploram a pressa de consumidores
Os golpes que imitam bancos, lojas e marcas conhecidas ficaram mais difíceis de identificar porque passaram a usar informações verdadeiras das vítimas. Cerca de 45 milhões de brasileiros com 16 anos ou mais, ou 32% dos usuários de internet, relatam ter sofrido tentativas de fraude com uso de dados pessoais, segundo a pesquisa Privacidade e Proteção de Dados Pessoais, do Cetic.br.
Além disso, 20% afirmam ter sido vítimas efetivas. Entre quem relatou tentativa, os aplicativos de mensagens foram o canal mais citado, com 84%.
O volume de compras on-line amplia a exposição. Segundo a Serasa Experian, 82% dos brasileiros fazem ao menos uma compra pela internet por mês.
Para Carlos Cabral, especialista em cibersegurança da Tempest Security Intelligence, empresa de segurança digital, os criminosos deixaram de lado mensagens genéricas e cheias de erros. Agora, reproduzem a comunicação das empresas e usam dados das vítimas para dar credibilidade à abordagem.
Segundo o especialista, o golpe se aproveita da pressa e do contexto do consumidor. “Ele chega justamente quando a pessoa está esperando uma entrega, uma cobrança ou uma promoção e, por isso, a mensagem parece fazer sentido”, explica.
O falso gerente de banco é um exemplo. O criminoso liga já sabendo o nome, o CPF, a agência e, às vezes, as compras recentes da vítima. Com isso, alega uma transação suspeita e pede uma transferência para uma “conta segura” ou a instalação de um aplicativo de acesso remoto.
Na mesma linha, o falso advogado usa dados de processos reais, disponíveis nos sistemas públicos dos tribunais, para cobrar custas, honorários ou taxas de liberação de valores. Depois de compras, também circulam mensagens de falsas transportadoras que alegam encomenda retida por endereço incorreto ou cobram uma pequena taxa para concluir a entrega.
“O dado vazado virou um insumo para a engenharia social. Quando o criminoso conhece uma informação verdadeira sobre a vítima, ele consegue construir uma história muito mais plausível e diminuir a desconfiança no primeiro contato”, afirma Cabral.
Por isso, a orientação é não seguir a conversa pelo canal que iniciou o contato. Em caso de ligação sobre problema bancário, o consumidor deve desligar e procurar o número oficial no cartão ou no aplicativo do banco. Processos devem ser consultados nos sites dos tribunais, e entregas, acompanhadas pelos canais oficiais da loja ou dos Correios.
Outra frente de ataque fica entre a intenção de compra e a empresa verdadeira. No phishing, mensagens imitam marcas e usam ofertas relâmpago, cupons ou falsos problemas em pedidos para levar o consumidor a clicar em links que roubam senhas e dados de cartão.
Já no SEO poisoning, o criminoso usa técnicas de otimização para buscadores para colocar a página falsa entre os primeiros resultados. Assim, quem pesquisa o nome da loja pode acabar no site errado. “Pesquisar o nome de uma empresa no Google não é, por si só, uma garantia de segurança. Por isso, role a busca até o resultado orgânico oficial, confira o domínio caractere por caractere e salve nos favoritos as lojas que você usa com frequência”, recomenda Cabral.
O risco também aparece fora das páginas. No chamado quishing, QR Codes falsos levam a sites fraudulentos ou alteram o destinatário de um pagamento, sem que o consumidor consiga ver o destino antes de escanear. “Antes de confirmar um Pix, a recomendação é sempre conferir o nome do recebedor e o valor diretamente na tela do aplicativo bancário”, orienta.
Com a inteligência artificial, as fraudes ganharam outra camada. Os deepfakes, imagens e vozes criados por IA, permitem trocar rostos de executivos, influenciadores ou apresentadores em vídeos que divulgam falsas promoções, sorteios e oportunidades de investimento.
A técnica também aparece em golpes familiares, em que criminosos usam uma foto tirada das redes sociais para pedir, pelo WhatsApp, uma transferência urgente. “Vídeo e áudio devem ser tratados como indícios, não como prova de identidade. Se alguém conhecido pedir dinheiro por uma situação urgente, a recomendação é interromper a conversa e confirmar a informação por outro canal que já existia antes daquele contato”, diz o especialista. Segundo ele, também vale combinar uma palavra de segurança com familiares.
Mesmo na loja verdadeira, a fraude pode ocorrer na hora de pagar ou depois da compra. Boletos adulterados podem ter a linha digitável alterada, e golpes com Pix simulam um pagamento feito por engano para pedir que a vítima faça uma nova transferência para outra chave.
Há ainda fraudes que exploram a expectativa por ofertas. Entre elas estão o falso sorteio, com formulários que pedem dados pessoais e uma pequena taxa para liberar o prêmio; o falso leilão e a falsa liquidação de estoque, com eletrônicos e veículos vendidos muito abaixo do preço e pagamento antecipado; e o falso investimento, que promete rendimento garantido e usa o nome de uma instituição real.
Cabral também alerta para a tomada de contas. Sequestro de WhatsApp, portabilidade fraudulenta do número de celular e senhas reutilizadas permitem que criminosos assumam contas e usem cartões ou dados já salvos.
Para reduzir o risco, ele recomenda senhas diferentes para cada serviço, autenticação em dois fatores, de preferência por aplicativo autenticador, e nunca instalar aplicativos de acesso remoto a pedido de alguém que ligou ou mandou mensagem.
Segundo o especialista, uma regra evita boa parte dos golpes. “Existe uma regra prática que resolve boa parte dessas situações: nunca conclua uma transação pelo mesmo canal que iniciou o contato. Se a mensagem chegou pelo WhatsApp, saia dela e abra o aplicativo oficial. Se recebeu uma ligação, procure o telefone diretamente no site ou no cartão. Criar essa segunda etapa de verificação pode ser o que separa uma interação legítima de um golpe”, afirma.
Do Micro ao Macro
A editoria de empreendedorismo de CartaCapital
Às vésperas das eleições de 2026, o País volta a encarar um ponto de inflexão: o futuro democrático está novamente em jogo.
A ameaça bolsonarista não foi derrotada, apenas recuou. No Congresso, forças conservadoras seguem ditando o ritmo. Lá fora, o avanço da extrema-direita e os conflitos em Gaza, no Irã e na Ucrânia agravam a instabilidade global.
Se você valoriza o jornalismo crítico, independente e comprometido com a democracia, este é o momento de agir.
Assine ou contribua com o quanto puder.
Desenvolvido por OKN Technology Agency
Fonte: Carta Capital