Golpes digitais são fraudes realizadas por mensagens, ligações, redes sociais, e-mails, sites falsos ou aplicativos maliciosos para roubar dinheiro, contas e dados pessoais. Eles costumam explorar confiança, medo, urgência ou promessas de vantagem para fazer a vítima clicar em um link, instalar um app, revelar uma senha ou realizar um pagamento.

No Brasil, uma auditoria divulgada pelo Tribunal de Contas da União em junho de 2026 registrou 855 páginas falsas e 572 ocorrências de phishing associadas à personificação de órgãos públicos entre janeiro e setembro de 2025. Reconhecer os sinais de manipulação e confirmar qualquer pedido por um canal oficial são as formas mais importantes de interromper o golpe antes do prejuízo.

O que são golpes digitais e como eles funcionam

Golpes digitais são esquemas de engenharia social praticados por meios eletrônicos. Em vez de depender apenas de uma falha técnica, o criminoso tenta convencer a vítima a tomar uma ação: abrir uma página falsa, informar um código de confirmação, transferir dinheiro, baixar um arquivo ou liberar o acesso remoto ao aparelho.

A abordagem pode chegar por WhatsApp, SMS, ligação, e-mail, anúncio patrocinado, rede social ou resultado de busca. O golpista frequentemente se passa por banco, loja, empresa de entrega, órgão público, familiar, colega de trabalho ou profissional de suporte. A mensagem geralmente combina aparência legítima com algum tipo de pressão: uma conta que será bloqueada, uma compra não reconhecida, um prêmio com prazo curto ou um parente que precisa de dinheiro imediatamente.

Quais são os principais tipos de golpes digitais

Os nomes mudam, mas muitos golpes utilizam as mesmas técnicas: personificação, urgência, falsos benefícios e pedidos para que a vítima saia de um canal seguro. As categorias abaixo ajudam a reconhecer o canal e o método utilizados, enquanto as páginas satélite aprofundam sinais, exemplos e formas de resposta.

O que é phishing

Phishing é uma tentativa de roubar senhas, dados bancários ou outras informações por meio de páginas e mensagens falsas. A página O que é phishing reúne os sinais e cuidados específicos.

O que é smishing

Smishing é o phishing enviado por SMS ou outros tipos de mensagem de texto. A página O que é smishing detalha esse canal e suas abordagens mais frequentes.

O que é vishing

Vishing é o golpe realizado por ligação ou mensagem de voz. A página O que é vishing explica como confirmar a ligação por canais independentes.

Golpe do WhatsApp

Nesse golpe, o criminoso invade uma conta ou utiliza outro número com a foto da vítima para pedir dinheiro a familiares e amigos. A página Golpe do WhatsApp aprofunda os sinais de personificação.

Golpe do falso suporte

O golpista se apresenta como técnico, atendente de banco ou funcionário de uma plataforma. A página Golpe do falso suporte detalha essa abordagem.

Golpe de loja falsa

Sites, anúncios e perfis falsos oferecem produtos por preços muito abaixo do mercado. A página Golpe de loja falsa reúne verificações para anúncios, domínios, vendedores e pagamentos.

Quais sinais podem indicar uma tentativa de golpe

Os principais sinais de golpe são urgência, ameaça, pedido de sigilo, solicitação de senha ou código e mudança inesperada de canal. Um indício isolado não confirma fraude, mas a combinação de vários elementos exige cautela. Interrompa a conversa quando o pedido reduzir seu tempo de conferir ou tentar afastá-lo de canais oficiais.

  • Urgência ou ameaça: a mensagem exige uma decisão imediata para evitar bloqueio, multa ou prejuízo.
  • Pedido de sigilo: a pessoa solicita que você não fale com familiares, colegas ou funcionários do banco.
  • Solicitação de senha ou código: empresas legítimas não pedem sua senha completa nem códigos de autenticação recebidos no celular.
  • Mudança inesperada de contato: um conhecido aparece com outro número e já começa pedindo dinheiro.
  • Link diferente do endereço oficial: pequenas trocas de letras, domínios estranhos e endereços encurtados podem esconder páginas falsas.
  • Pagamento fora da plataforma: o vendedor tenta levar a conversa para outro canal ou exige Pix para uma pessoa diferente.
  • Oferta boa demais: preço muito abaixo do mercado, lucro garantido ou prêmio sem participação são sinais frequentes.
  • Pedido para instalar um aplicativo: falsos atendentes podem sugerir apps de acesso remoto ou arquivos enviados fora da loja oficial.
  • Erros nos dados do destinatário: o nome apresentado pelo banco ou pelo Pix não corresponde à pessoa ou empresa esperada.

Se houver dúvida, interrompa a conversa. Abra o aplicativo oficial, digite o endereço da empresa diretamente no navegador ou ligue para o número que aparece no cartão, contrato ou site oficial. Não use o telefone ou link enviado na mensagem suspeita.

Por que golpes com Pix, páginas falsas e personificação exigem atenção

Pix, páginas falsas e personificação exigem atenção porque combinam velocidade, aparência legítima e pressão emocional. Os dados abertos do Banco Central registraram 2.960.745 transações Pix contestadas em abril de 2026, além de 94.558 chaves com marcação de fraude no sistema.

No mesmo período, foram aceitas 283.142 contestações. Uma contestação não equivale automaticamente a fraude confirmada, e uma chave marcada não prova que toda operação associada seja criminosa. Os números representam ocorrências analisadas no contexto do Mecanismo Especial de Devolução.

Golpes de personificação também exploram a confiança em instituições conhecidas. Segundo auditoria publicada pelo Tribunal de Contas da União em 17 de junho de 2026, foram registrados 75 casos envolvendo a identidade de órgãos públicos, bancos e instituições do Judiciário entre janeiro e setembro de 2025. No mesmo período, o CTIR Gov identificou 855 páginas falsas e 572 ocorrências de phishing relacionadas a esse tipo de fraude.

O CERT.br acompanha páginas falsas usadas em phishing para obter vantagem financeira ou capturar credenciais de bancos, meios de pagamento, comércio eletrônico, serviços públicos, redes sociais e plataformas de nuvem. Esse acompanhamento confirma que os golpes não dependem de um único canal ou setor.

Como o dfndr security ajuda a identificar golpes digitais

O dfndr security oferece camadas de proteção que ajudam a avaliar links, chaves Pix, aplicativos e credenciais antes ou depois de uma tentativa de golpe. Esses recursos acrescentam informação técnica, mas não confirmam sozinhos a identidade de uma pessoa ou a legitimidade de uma cobrança. A decisão deve incluir canais oficiais.

  • Anti-Hacking: acrescenta proteção contra tentativas de acesso a conteúdos potencialmente perigosos.
  • Detector de Links Perigosos: permite analisar manualmente um endereço antes de acessá-lo.
  • Pix Check: detecta chaves Pix em mensagens de WhatsApp, SMS e Facebook Messenger e mostra os dados associados para conferência antes da transferência.
  • Antivirus Completo: verifica aplicativos e arquivos em busca de ameaças conhecidas.
  • Alerta de Roubo de Identidade: monitora credenciais associadas aos e-mails cadastrados em planos compatíveis.

O dfndr security é o aplicativo de segurança digital da PSafe, empresa brasileira com atuação internacional, e está disponível globalmente.

O que fazer se você caiu em um golpe digital

Se você caiu em um golpe digital, interrompa o contato e proteja primeiro o dinheiro, as contas e o dispositivo envolvidos. Avise o banco, troque credenciais comprometidas e preserve as provas. A resposta precisa acompanhar o que foi exposto: pagamento, senha, documento, aplicativo instalado ou acesso a uma conta.

  1. Interrompa o contato com o golpista. Não envie novos valores, documentos, códigos ou explicações.
  2. Avise imediatamente o banco. Peça o bloqueio de cartões e contas quando necessário. Em caso de Pix, solicite a abertura do Mecanismo Especial de Devolução.
  3. Troque as senhas comprometidas. Comece pelo e-mail principal e pelas contas financeiras. Use senhas diferentes e ative a autenticação em duas etapas.
  4. Revise o celular. Remova aplicativos instalados durante o golpe, verifique permissões e execute uma análise de segurança.
  5. Encerre acessos desconhecidos. Confira sessões abertas no WhatsApp, e-mail, redes sociais e serviços financeiros.
  6. Guarde as provas. Salve conversas, números, endereços, comprovantes, anúncios e dados do recebedor.
  7. Registre a ocorrência. Procure a delegacia eletrônica do seu estado ou uma unidade policial e comunique a plataforma utilizada no golpe.
  8. Avise seus contatos. Se uma conta foi invadida, informe familiares e amigos por outro canal para impedir novas vítimas.

Desconfie de pessoas que prometem recuperar o dinheiro mediante um novo pagamento. O chamado golpe da recuperação costuma abordar quem já sofreu uma fraude.

Perguntas frequentes sobre golpes digitais

Como saber rapidamente se uma mensagem é golpe?

Observe se existe urgência, ameaça, pedido de senha, código ou pagamento. Não clique no link recebido. Confirme a informação no aplicativo ou site oficial da empresa e fale com a pessoa por outro canal quando o pedido vier de um conhecido.

Recebi uma mensagem de um familiar pedindo Pix. O que faço?

Não transfira antes de confirmar. Ligue para o número antigo da pessoa, faça uma chamada de vídeo ou procure outro familiar. Confira também o nome associado à chave Pix. Se os dados forem diferentes ou a pessoa evitar a confirmação por outro canal, interrompa a operação e preserve a mensagem.

Cliquei em um link suspeito, mas não informei nada. Ainda corro risco?

O risco é menor se você não digitou dados nem instalou arquivos, mas não é automaticamente zero. Feche a página, confira os downloads, verifique o aparelho e observe acessos ou alertas incomuns. Se informou uma senha, troque-a imediatamente em um dispositivo confiável e encerre sessões desconhecidas.

Fiz um Pix para um golpista. É possível recuperar o dinheiro?

Entre em contato com o banco imediatamente e peça a abertura do Mecanismo Especial de Devolução. A devolução não é garantida e depende da análise e dos valores que possam ser bloqueados. Preserve conversas e comprovantes, acompanhe a contestação pelo canal oficial e registre um boletim de ocorrência.

O dfndr security bloqueia todos os golpes automaticamente?

Não. O aplicativo pode acrescentar proteção contra conteúdos perigosos, analisar links, verificar chaves Pix e monitorar credenciais, mas nenhum sistema identifica todas as tentativas. Golpes baseados apenas em conversa e manipulação continuam dependendo da atenção do usuário e da confirmação de pedidos por canais oficiais independentes.

Como o dfndr verifica uma chave Pix recebida por mensagem?

O Pix Check identifica a chave no texto e exibe as informações associadas para que o usuário compare os dados antes de transferir. Ele reconhece CPF, CNPJ, e-mail, telefone e chave aleatória. A conferência não garante que a cobrança seja legítima.

Uma ligação do banco pode pedir código de segurança?

Não informe senhas completas, códigos de autenticação ou números recebidos por SMS durante uma ligação. Desligue e procure o banco pelo número oficial disponível no aplicativo, cartão ou site digitado por você.

Golpes criados com inteligência artificial são mais difíceis de identificar?

Clonagem de voz, vídeos falsos e mensagens bem escritas podem tornar a personificação mais convincente. Mesmo que a voz ou a imagem pareça real, confirme pedidos de dinheiro ou dados por outro canal e use uma informação que somente a pessoa verdadeira conheça.