Segurança Digital
A internet facilitou a vida. Também facilitou o crime.
Hoje, praticamente toda a sua vida financeira e pessoal está conectada ao seu celular:
Perder o controle do celular ou de uma conta representa um prejuízo financeiro e moral devastador.
A maioria dos golpes modernos não depende de hackers extremamente inteligentes que quebram códigos. Eles dependem de uma única coisa básica:
Fazer você entregar aquilo que eles não conseguem roubar sozinhos.
Esta técnica psicológica recebe o nome de Engenharia Social Manipulação psicológica que induz pessoas a realizar ações ou compartilhar dados confidenciais voluntariamente. .
Os Gatilhos da Engenharia Social
Golpistas atacam a psicologia humana explorando gatilhos emocionais rápidos para induzir erros operacionais. Quase todos os golpes usam um destes fatores:
Urgência
- - "Faça agora."
- - "Seu PIX expira."
- - "Últimos minutos."
Medo
- - "Conta bloqueada."
- - "Dívida no CPF."
- - "Compra suspeita."
Ganância
- - "Você ganhou."
- - "Lucro garantido."
- - "Ganhe R$ 5.000."
Autoridade
- - "Sou do banco."
- - "Polícia Federal."
- - "Receita Federal."
Confiança
- - "Número familiar."
- - "Áudio do filho."
- - "Marca conhecida."
Ameaça Técnica: Roubo de Sessões (Cookie Hijacking)
Malwares especializados (como *Lumma Stealer* e *RedLine*) infectam dispositivos para copiar cookies de sessões ativas do seu navegador. Isso permite que criminosos acessem suas contas bancárias e e-mails de qualquer lugar, contornando senhas e o próprio MFA (2FA).
Como ocorre o ataque?
Ao baixar arquivos de fontes não oficiais (como ativadores de software ou anexos de e-mail), o vírus rouba o cookie de login do navegador. O criminoso importa esse arquivo no seu próprio computador e a sessão web abre já autenticada — sem pedir senha ou biometria.
O que é DBSC (Device Bound Session Credentials)?
Novo protocolo integrado no Chrome 146+ que vincula os tokens de sessão ao hardware físico do seu dispositivo (como o chip de segurança **TPM** ou **Secure Enclave**). A chave privada nunca sai do seu computador. Se o cookie for copiado para outro computador, o servidor do banco ou e-mail detecta a ausência da chave e recusa o acesso instantaneamente.
Regra de Ouro
Nunca tome decisões financeiras sob pressão. Se alguém diz "faça imediatamente ou perderá a conta", pare, respire e verifique a informação de forma independente.
Se disserem para fazer rápido:
A resposta é:
Não.
Infográfico: Guia de Sobrevivência Digital
Guarde esta imagem no seu celular para manter em mente os quatro pilares fundamentais contra fraudes, golpes e coação física.
Próximo passo:
2. Catálogo de Golpes
Conheça os 25 golpes mais comuns e como se proteger
Catálogo Interativo de Golpes
Filtre por categoria ou pesquise para ver a mecânica detalhada dos 25 golpes mais comuns do ecossistema digital brasileiro e como desarmá-los instantaneamente.
Alerta Tecnológico: Fraudes com Inteligência Artificial (Deepfakes)
Com a popularização de IA generativa, quadrilhas clonam timbres de voz e rostos de familiares ou celebridades para extorsões.
Sinais de Clonagem de Voz (Vishing)
- • Sem respiração: Ausência de pausas respiratórias naturais entre as palavras.
- • Ritmo mecânico: Padrão de fala perfeitamente plano, regular e sem hesitação.
- • Tom metálico: Entonação robótica ou presença de ruídos digitais de compressão.
Sinais de Deepfake em Vídeo
- • Olhar estático: Piscadas de olho artificiais, muito lentas ou ausentes.
- • Bordas e pixels: Descontinuidades e borrões ao redor do pescoço ou contorno da cabeça.
- • Sombras falsas: Iluminação do rosto incompatível com a luz ambiente do cenário.
WhatsApp clonado / Falso Perfil
Golpistas usam foto pública obtida em redes sociais para criar um perfil e solicitar dinheiro a familiares sob o pretexto de troca de número ou limite excedido.
Golpe do Motoboy
Uma suposta central telefônica de banco informa clonagem e solicita que o cliente corte o cartão (preservando o chip) e o entregue a um motoboy.
Boleto Falso
Envio de faturas (luz, condomínio, internet) idênticas às reais, mas com dados de beneficiários modificados no código de barras.
Falso Comprovante de PIX
Compradores fraudulentos fingem que pagaram e enviam imagens montadas de Pix confirmados ou comprovantes de simples agendamento.
Falso Parente em Emergência
Golpistas ligam chorando ou simulando voz fraca afirmando que sofreram acidente e precisam de transferências rápidas de resgate.
Phishing (Links Falsos)
Mensagens com links encurtados induzindo o usuário a logar no banco para evitar suspensão de conta ou atualizar tokens.
Falsa Central Antifraude (Vishing)
Golpista telefona fingindo ser do banco, relata transações falsas e instrui o cliente a transferir dinheiro para contas provisórias de auditoria.
Falso Pix Multiplicador
Golpistas alegam falha de sistema ("bug") que multiplica o dinheiro de quem transfere valores Pix a chaves específicas.
Golpe do Amor (Catfishing)
Golpistas seduzem pessoas em plataformas de relacionamento para ganhar confiança íntima e pedir empréstimos justificando emergências.
Vírus da Tela Preta (Malware)
Vírus baixados fora da loja oficial que travam o aparelho fingindo uma atualização, enquanto executam transações Pix em segundo plano.
Golpe do Delivery (Máquina Adulterada)
O entregador exige uma taxa adicional e passa seu cartão em máquina com visor danificado ou modificado para cobrar valores centenas de vezes maiores.
QR Code Falso (WhatsApp Web)
Golpistas convencem a vítima a ler um QR Code na tela sob o pretexto de sorteio ou validação, espelhando e roubando o WhatsApp da vítima.
Consórcio Contemplado Falso
Anúncio de cartas de consórcio contempladas por preços atrativos. Golpistas exigem pagamento adiantado para transferir a cota.
Falso Empréstimo (Depósito Prévio)
Golpistas oferecem crédito fácil para negativados, mas exigem depósitos de supostos cartórios para liberação do montante.
Lojas e Sites de Vendas Falsos
Perfís de Instagram com milhares de seguidores falsos vendendo produtos muito abaixo do preço de mercado com pagamento exclusivo via Pix.
Pirâmides Financeiras e Robôs Pix
Sistemas fraudulentos de investimentos em criptomoedas ou robôs automatizados de trading garantindo retornos diários fixos.
SIM Swap (Sequestro de Chip)
Golpistas transferem seu número de telefone para um chip em posse deles. Com isso, conseguem receber seus códigos de verificação SMS.
Roubo de sessão (Cookies)
O invasor rouba os cookies de navegação do seu computador. Ele consegue entrar nas suas contas conectadas sem saber sua senha ou passar por 2FA.
Falso suporte de Rede Social
Enviam mensagens alegando violação de direitos autorais para forçar você a fornecer dados de login ou códigos de redefinição de conta.
Deepfake (Simulação de Vídeo)
Uso de inteligência artificial para criar vídeos falsos de celebridades ou amigos pedindo investimentos com alta rentabilidade.
Falsa Central (Spoofing)
Criminosos alteram o identificador da chamada para exibir exatamente o número de telefone oficial do seu banco, ganhando sua confiança.
Vagas Falsas (Tarefa/Clique)
Promessa de lucros diários avaliando hotéis ou curtindo vídeos. Golpistas pagam no início, mas exigem depósitos crescentes para liberar tarefas maiores.
Falso Leilão de Veículos
Criação de sites idênticos a leiloeiros oficiais para vender carros baratos. Exigem depósitos rápidos de lances via Pix.
Falso Presente (Selfie)
Criminosos trazem um presente surpresa e solicitam uma foto (selfie) sua para comprovar. Usam a foto para validar transações bancárias e empréstimos.
Portabilidade Sequestrada
Aproveitando vazamento de dados, golpistas solicitam a portabilidade automática do seu salário para contas laranjas sem você saber.
Nenhum golpe encontrado para a sua busca.
Tente ajustar a palavra-chave ou os botões de filtros superiores.
Simulador de Engenharia Social
Descubra se você consegue identificar os sinais vermelhos (red flags) ocultos nestes cenários.
Próximo passo:
3. Proteção & Checklist
Aprenda estratégias de proteção e use nosso analisador de risco
Diretrizes de Proteção Digital
Estratégias estruturadas de segurança e um analisador interativo para evitar fraudes em transações via PIX ou transferências.
Como Proteger a sua Vida Digital
Use Autenticação em Dois Fatores (MFA)
Priorize o uso de aplicativos de autenticação (Google Authenticator, Bitwarden, iCloud) em vez de SMS para receber códigos de segurança.
Utilize Senhas Exclusivas por Serviço
Nunca repita senhas entre seu e-mail, redes sociais e bancos digitais. Se um serviço vazar, suas outras contas continuarão seguras.
Use um Gerenciador de Senhas
Guarde suas credenciais criptografadas em cofres como Bitwarden, 1Password ou Proton Pass. Isso evita anotações inseguras e esquecimentos.
Bloqueie seu SIM Card (PIN) contra SIM Swap
Configure uma senha numérica (PIN) para o chip da operadora nas opções de segurança do celular. Se o chip for roubado ou colocado em outro celular, ele será bloqueado até a digitação do PIN.
Mantenha Sistemas Operacionais Atualizados
Sempre atualize o Android, iOS, Windows e Linux. As atualizações contêm correções vitais contra vulnerabilidades ativas do dia zero.
Bloqueie Apps Ocultos / Lojas Alternativas
Nunca faça download de pacotes instaladores (.apk) recebidos por links externos ou redes de mensagens. Utilize apenas lojas oficiais.
Limite de Privacidade de Dados
Revise e remova permissões desnecessárias de aplicativos (localização em segundo plano, acesso a contatos ou leitura de SMS).
Monitore seu CPF no Registrato
Consulte periodicamente se contas, chaves Pix ou empréstimos foram abertos indevidamente em seu nome no Banco Central.
Monitoramento de Identidade Financeira (Registrato)
O Registrato é um sistema gratuito do Banco Central que te permite consultar diversos relatórios com informações consolidadas sobre você ou sua empresa, reunindo dados compartilhados pelas instituições do sistema financeiro.
O que você pode consultar?
- Contas e Relacionamentos: Bancos onde possui conta ativa ou inativa.
- Empréstimos e Financiamentos: Dívidas e limites de crédito contratados.
- Chaves Pix: Todas as suas chaves cadastradas no DICT.
- Operações de Câmbio: Transferências internacionais efetuadas.
Requisitos e Acesso Seguro
Por conter informações altamente sigilosas, o acesso é feito exclusivamente por contas gov.br nível Prata ou Ouro com a verificação em duas etapas (2FA) habilitada.
O acesso aos relatórios de empresas pode ser realizado por colaboradores devidamente cadastrados no portal gov.br.
Verifique regularmente para identificar contas abertas ou empréstimos não autorizados em seu nome.
Acessar o RegistratoDiagnóstico Inteligente de Blindagem Digital
Inicie um diálogo guiado com nossa IA local para simular ameaças e mapear suas brechas de segurança financeira.
Blindagem Preventiva contra Empréstimos Facilitados
Bancos digitais costumam disponibilizar limites altos de empréstimo pré-aprovado de forma imediata e simplificada. Em caso de roubo ou sequestro relâmpago, isso constitui uma enorme vulnerabilidade de segurança. Saiba como blindar seu aplicativo.
1. Zerar e Remover Limites Pré-Aprovados
Acesse as configurações de limites de crédito e empréstimo em cada aplicativo de banco. Ajuste manualmente os limites de empréstimo pessoal ou pré-aprovado para **zero** ou para o menor valor possível permitido pela interface.
2. Solicitação via Chat e SAC (Bloqueio)
Caso o aplicativo não permita reduzir o limite de empréstimo pré-aprovado para zero de forma autônoma, entre em contato via canal de atendimento do chat/SAC. Solicite formalmente o **bloqueio ou cancelamento permanente do limite de empréstimo pré-aprovado**.
3. Imposição de Regras de Confirmação
Exija que qualquer concessão de crédito em sua conta seja condicionada a regras estritas de segurança, tais como **validação biométrica facial avançada (Liveness Detection)** e uma **carência de liberação mínima (ex: 24h a 30 dias)**. Essa restrição pode ser registrada via Ouvidoria.
Respaldo Legal do Consumidor
De acordo com o Código de Defesa do Consumidor e a **Súmula 479 do Superior Tribunal de Justiça (STJ)**, as instituições financeiras respondem objetivamente pelos danos gerados por fraudes e delitos praticados no âmbito de operações bancárias. A concessão imediata de crédito facilitado sem verificação de comportamento atípico do cliente sob coação constitui falha grave na segurança do serviço.
Estratégia do "Celular de Casa" e E-mail Dedicado
Uma das metodologias preventivas mais eficazes contra furtos, roubos e sequestros relâmpagos urbanos é a separação física de ativos financeiros e a exclusividade de canais de comunicação.
1. O Celular Financeiro (Em Casa)
Mantenha um smartphone secundário que **nunca sai de casa**. Instale nele os aplicativos de bancos que concentram suas reservas, investimentos principais e contas correntes de limites altos.
2. O Celular de Rua (Limites Baixos)
No celular de uso diário na rua, tenha apenas uma conta simples de banco digital secundário, com saldo reduzido e limites de PIX baixos (apenas o necessário para gastos correntes imediatos).
3. E-mail Exclusivo de Bancos
Crie uma conta de e-mail exclusiva (que não esteja logada no seu celular de rua) apenas para se cadastrar nos bancos. Isso impede que assaltantes interceptem links de recuperação de senhas ou identifiquem seus bancos.
Guia Especial: Proteção para a Melhor Idade
Idosos são alvos frequentes de quadrilhas de engenharia social por serem mais cordiais e menos familiarizados com travas digitais complexas. Siga estas diretrizes simples para proteger pais e avós.
1. Golpe do Motoboy
Golpistas alegam clonagem de cartão e enviam um motoboy para recolhê-lo para perícia. **Lembrete**: Os bancos nunca recolhem cartões físicos na residência do cliente.
2. Presente / Selfie
Entregadores trazem um brinde surpresa e pedem uma selfie para confirmar. A foto é usada para burlar a autenticação facial em aplicativos de empréstimos.
3. Visor Adulterado
Se o visor estiver danificado ou apagado, recuse. Golpistas cobram valores exorbitantes (ex: R$ 5.000 em vez de R$ 50) aproveitando a impossibilidade de visualização.
4. Resguardo Legal
Faça a **Escritura de Autocuratela** preventiva via e-Notariado para indicar curadores confiáveis. Para violência patrimonial, use o **Disque 100** ou WhatsApp **(61) 99611-0100**.
Calculadora Dinâmica de Risco de Transações (PIX)
Responda honestamente para que nosso motor analise a probabilidade de fraude.
Transação Segura
Próximo passo:
4. Central de Emergência
Saiba o que fazer em caso de golpe ou invasão
Central de Emergência e Resposta
Sofreu uma invasão ou caiu em um golpe? Siga os passos estruturados de segurança para mitigar as perdas imediatamente e contatar as centrais bancárias oficiais.
Radar de Alertas Recentes (Junho 2026)
Ao VivoCriminosos enviam mensagens SMS and e-mails com links copiando o portal Gov.br para roubo de credenciais bancárias e desvio de valores da restituição.
Golpistas ligam fingindo ser assessores de segurança e pedem transferências de "validação" adicionais para supostamente acelerar a devolução de um PIX anterior pelo mecanismo especial.
Sites falsificados que oferecem descontos inexistentes no pagamento de impostos de IPVA e IPTU gerando códigos Pix para contas laranjas.
Plano de Mitigação Imediata
-
1
Notifique seu Banco Imediatamente
Ligue para o canal de emergência contra fraudes da instituição e solicite o bloqueio preventivo do acesso e cartões.
-
2
Desconecte suas Contas Digitais de Outros Aparelhos
Acesse painéis de segurança no e-mail principal, redes sociais e contas corporativas e escolha "Sair de todos os dispositivos".
-
3
Altere as Senhas de Acesso Principais
Troque a senha da sua conta de e-mail âncora, cofres de senhas e redes de mensagens de imediato.
-
4
Bloqueie a Linha Telefônica / Chip Móvel
Contate sua operadora de telefonia para suspender o SIM card, evitando o recebimento de chaves SMS de verificação secundária.
-
5
Registre um Boletim de Ocorrência Policial (B.O.)
O registro deve conter detalhes como chaves PIX de destino, nomes do recebedor e horários. Essencial para contestações bancárias jurídicas.
-
6
Monitore o seu CPF no Registrato do Banco Central
Acesse o serviço gratuito Registrato para monitorar novas contas abertas ou empréstimos indevidos vinculados ao seu CPF.
Sob Coação Física e Sequestro Relâmpago
Em situações de assalto, restrição de liberdade ou ameaça direta à sua integridade física para entrega de senhas e celular, a prioridade máxima é a **preservação da sua vida**. Nunca tente reagir ou confrontar o criminoso. Veja como agir para conter os danos financeiros após o ocorrido.
1. Contestação Legal de Operações sob Coação
Ao contatar os bancos após recuperar sua liberdade, informe explicitamente que as transações (PIX, transferências e contratação de empréstimos) foram efetuadas **sob coação física e restrição de liberdade (sequestro relâmpago)**. A jurisprudência brasileira protege as vítimas de coação física, considerando nulos os negócios jurídicos realizados sob coação (Artigo 171 do Código Civil).
2. Provas da Ocorrência e Boletim de Ocorrência
Registre um Boletim de Ocorrência Policial descrevendo minuciosamente todos os fatos: a restrição de sua liberdade física, as ameaças recebidas e a obrigação de entregar as senhas do celular e das contas. O B.O. detalhado é o documento legal de maior peso para provar a ausência de consentimento e a falha de segurança do banco na análise de transações atípicas.
3. Acionamento de Seguro Transações
Se possuir seguro contratado para perda, roubo ou transações protegidas em suas contas bancárias, acione-o imediatamente enviando a cópia do Boletim de Ocorrência. Os seguros de transação cobrem especificamente perdas financeiras ocorridas sob coação ou ameaça.
Decisões Judiciais Favoráveis
Tribunais em todo o Brasil vêm decidindo recorrentemente que os bancos têm o dever de detectar transações que fujam totalmente do perfil de gastos do correntista (como empréstimos rápidos de altos valores seguidos de PIX noturnos). A liberação dessas operações em cenários de sequestro relâmpago sem checagem de segurança qualificada enseja a obrigação do banco de restituir os valores ou cancelar as dívidas geradas pela fraude.
Proteção Avançada: O Novo Mecanismo Especial de Devolução (MED 2.0)
Em vigor obrigatoriamente a partir de **11 de maio de 2026**, o **MED 2.0** do Banco Central do Brasil substituiu o antigo modelo unicamada por um algoritmo dinâmico de rastreamento no Diretório de Identificadores de Transações (DICT).
Rastreamento em Múltiplas Camadas
Antes (MED 1.0), as quadrilhas transferiam o dinheiro rapidamente para contas secundárias e terciárias para escapar do bloqueio. Agora, o MED 2.0 rastreia e bloqueia sequencialmente todas as **contas laranjas de passagem (Camadas 1, 2, 3 e 4)** envolvidas na dispersão.
SLA de Ação de 6 Horas
Assim que você clica no **botão nativo de contestação rápida** no aplicativo do seu banco, o sistema abre uma notificação automática. As instituições envolvidas têm o dever de efetuar o bloqueio preventivo em até **6 horas em 99% das ocorrências validadas**.
Diretório de Canais contra Fraude dos Bancos
| Instituição Financeira | Telefone de Contato (SAC/Fraude) | Ação Recomendada |
|---|---|---|
| Nubank | 0800 608 6236 / 4004 0101 | Reportar fraude na seção "SOS Nu" no próprio aplicativo. |
| Itaú Unibanco | 0800 570 0011 / 4004 4828 | Ligar na central e digitar opção relacionada a perda de celular/fraudes. |
| Bradesco | 0800 704 8383 / 4002 0022 | Contatar SAC antifraude de imediato para bloquear o aplicativo. |
| Banco do Brasil | 0800 729 0722 / 4004 0001 | Ligar e solicitar cancelamento provisório de senhas e acessos móveis. |
| Santander | 0800 762 7777 / 4004 3535 | Reportar transação indevida imediatamente na central telefônica. |
| Caixa Econômica | 0800 726 0101 / 4004 0104 | Ligar no SAC de suporte e pedir bloqueio da conta do Caixa Tem/Internet Banking. |
| Banco Inter | 0800 979 7099 / 3003 4070 | Abrir chat no aplicativo ou contatar o 0800 para relatar incidentes. |
| C6 Bank | 0800 660 0060 / 3003 6116 | Contatar SAC ou abrir o chat de segurança contra invasões e roubo no app. |
| Neon | 0800 326 0844 | Ligar no SAC ou reportar no e-mail oficial [email protected]. |
| PagBank | 0800 728 2174 / 4003 1775 | Ligar e selecionar as opções correspondentes a roubo de dispositivo ou PIX fraudulento. |
| Mercado Pago | 0800 637 7246 | Ligar na central ou abrir protocolo emergencial na aba de ajuda do app. |
| BTG Pactual | 0800 772 2820 / 4007 2511 | Ligar imediatamente para o suporte de segurança para bloqueio total de limites. |
| PicPay | 0800 025 8000 | Reportar na Central de Ajuda do app ou ligar no SAC de emergência. |
| Safra | 0800 772 4136 | Contatar o SAC ou a central de cartões imediatamente para bloquear e relatar incidentes. |
| Sofisa Direto | 0800 723 5500 / 3003 7255 | Contatar a central Fale Direto ou abrir chat de suporte no aplicativo. |
| Sicredi | 0800 724 4770 / 0800 724 7220 | Ligar para o Sicredi Fone (opção 2) ou SAC para realizar o bloqueio de acessos. |
| Sicoob | 0800 724 4420 | Ligar para o SAC (opção 5) ou reportar ocorrências pelo e-mail oficial. |
Esta página foi útil para você?
Seu feedback nos ajuda a produzir guias ainda mais completos para proteger as pessoas de fraudes financeiras.
Obrigado pelo seu feedback! 🌟
Que tal compartilhar este conhecimento com amigos e familiares? A segurança coletiva é a nossa melhor defesa.
Agradecemos o feedback!
Estamos sempre refinando e adicionando novos conteúdos. Caso queira sugerir algo específico, entre em contato conosco.