Golpe do falso suporte ocorre quando alguém se passa por banco, empresa de tecnologia ou atendimento para obter dados, dinheiro ou controle do aparelho. O contato costuma alegar invasão, compra suspeita ou falha urgente e pedir instalação de acesso remoto, compartilhamento de tela, código ou transferência. Suporte legítimo deve ser confirmado por canal oficial.

Principais características do falso suporte

O golpe do falso suporte é uma fraude de engenharia social que usa a aparência de atendimento técnico para conduzir a vítima. O criminoso pode ligar, enviar mensagem, criar anúncio ou publicar telefone falso em busca. A meta é transformar uma suposta solução em acesso ao celular, à conta ou ao dinheiro.

As identidades imitadas incluem:

  • banco ou operadora de cartão;
  • fabricante de celular ou computador;
  • plataforma de vendas ou rede social;
  • provedor de internet;
  • órgão público;
  • empresa onde a vítima trabalha;
  • suporte de aplicativo ou carteira digital.

O problema apresentado pode ser inventado ou baseado em uma dificuldade real publicada pela pessoa. Saber detalhes não comprova que o atendente pertença à empresa.

Como funciona o falso suporte?

O criminoso cria urgência, demonstra aparente conhecimento técnico e orienta ações que ampliam seu acesso. Pode pedir instalação de aplicativo remoto, ativação de acessibilidade, compartilhamento de tela ou entrada no banco. O procedimento é apresentado como diagnóstico, cancelamento ou proteção.

O roteiro geralmente inclui:

  1. aviso de invasão, compra, vírus ou bloqueio;
  2. citação de dados para ganhar confiança;
  3. instrução para instalar ou abrir uma ferramenta;
  4. pedido de permissões, código ou compartilhamento de tela;
  5. acesso a contas, mensagens ou aplicativo bancário;
  6. movimentação financeira ou captura de credenciais;
  7. orientação para apagar provas ou não falar com o banco.

O contato também pode partir de um anúncio falso de suporte. Por isso, não confie automaticamente no primeiro telefone exibido em uma busca.

Quais sinais indicam falso suporte?

Os sinais mais fortes são contato não solicitado, pressão e pedido de acesso que entrega controle ao atendente. Uma empresa pode orientar configurações, mas não é seguro conceder acesso remoto ou movimentar dinheiro sem confirmar o canal e entender exatamente o procedimento.

Desconfie quando pedirem:

  • instalação de AnyDesk, RustDesk, TeamViewer ou aplicativo semelhante;
  • ativação de acessibilidade ou administrador do dispositivo;
  • compartilhamento de tela enquanto o banco está aberto;
  • senha, código de autenticação ou número completo do cartão;
  • Pix para “conta segura” ou teste de sistema;
  • leitura de códigos exibidos no celular;
  • foto de documento ou selfie fora do aplicativo oficial;
  • manutenção da ligação durante toda a operação;
  • exclusão do aplicativo ou das mensagens após o atendimento.

O Banco Central orienta não executar procedimentos solicitados por falsas centrais e confirmar a informação diretamente com o banco.

Suporte legítimo pode acessar meu aparelho remotamente?

Alguns serviços técnicos podem oferecer acesso remoto em atendimentos iniciados e confirmados pelo próprio usuário, mas isso não torna seguro aceitar qualquer solicitação. Em celular com banco, e-mail e códigos, o impacto é alto. A confirmação do canal, do escopo e da possibilidade de acompanhar ou encerrar o acesso é indispensável.

Antes de permitir qualquer suporte:

  1. inicie o contato pelo site ou aplicativo oficial;
  2. confirme protocolo e identidade do atendimento;
  3. pergunte por alternativa sem acesso remoto;
  4. feche bancos, e-mail e documentos pessoais;
  5. leia cada permissão antes de aceitar;
  6. nunca informe senha ou código;
  7. encerre o acesso ao concluir e remova permissões temporárias.

Para bancos e órgãos públicos, instalação remota e transferências de teste são sinais de fraude, não procedimentos de segurança.

O que fazer durante uma tentativa de falso suporte?

Encerre a chamada ou conversa, não instale nada e confirme a situação por um canal acessado de forma independente. Se já abriu um link, não preencha dados. Se iniciou um aplicativo remoto, desconecte o aparelho da internet e encerre a sessão antes de continuar a investigação.

Medidas imediatas:

  • desligue Wi-Fi e dados móveis se houver controle remoto ativo;
  • não abra aplicativos financeiros;
  • não aprove notificações ou permissões;
  • fotografe ou anote número, perfil, aplicativo e horário;
  • use outro aparelho confiável para falar com banco ou empresa;
  • altere senhas somente depois de interromper o acesso suspeito;
  • faça uma análise com o Antivirus Completo após remover o aplicativo.

O Antivirus Completo pode verificar aplicativos e arquivos em busca de ameaças conhecidas, mas não desfaz acessos ou transações já realizados.

O que fazer se o falso suporte acessou meu celular?

Isole o aparelho, procure bancos e serviços por outro dispositivo e revise todas as ações realizadas durante o acesso. Remova o aplicativo remoto e suas permissões, altere senhas e encerre sessões. Se houve movimentação, conteste imediatamente e preserve os registros para o boletim de ocorrência.

Priorize:

  1. bancos, cartões e carteiras digitais;
  2. e-mail principal e recuperação de contas;
  3. WhatsApp e outros mensageiros;
  4. gerenciadores de senha e autenticadores;
  5. redes sociais e contas profissionais;
  6. permissões de acessibilidade e administrador;
  7. aplicativos instalados durante o contato.

O Ministério da Justiça e Segurança Pública orienta bloquear cartões, alterar senhas, registrar ocorrência e acompanhar movimentações.

Qual é a análise da PSafe sobre falso suporte?

Nossa análise considera que suporte legítimo reduz incerteza, enquanto o falso suporte aumenta dependência. O criminoso tenta impedir que a vítima pare, consulte outra fonte ou entenda a permissão concedida. Recuperar o controle do tempo e do canal quebra essa dinâmica.

Três perguntas ajudam:

  • quem iniciou? Um contato não solicitado exige verificação adicional.
  • qual acesso foi pedido? Permissão ampla precisa de justificativa clara.
  • posso parar e confirmar? Pressão contra a interrupção é sinal de risco.

Se o atendimento não permite essas verificações, não deve receber acesso ao aparelho ou às contas.

Perguntas frequentes sobre falso suporte

Banco pode pedir acesso remoto ao celular?

Não aceite instalação ou controle remoto solicitado por uma ligação recebida. Encerre e consulte o banco pelo aplicativo oficial, número do cartão ou agência. Transferência de segurança também é sinal de golpe.

AnyDesk e outros aplicativos são vírus?

Ferramentas de acesso remoto podem ter usos legítimos. O risco está em conceder controle a uma pessoa não confirmada. Um aplicativo legítimo pode ser usado de forma abusiva por criminosos.

Compartilhar a tela revela minha senha?

Pode expor notificações, códigos, saldos, documentos e ações realizadas no aparelho. Mesmo quando campos ocultam parte da senha, a sessão oferece informações suficientes para outros abusos. Não compartilhe a tela durante operações sensíveis.

O que é uma transferência de segurança?

É uma história usada em golpes para fazer a vítima enviar dinheiro. Bancos não precisam que o cliente transfira o saldo para outra conta para protegê-lo. Confirme qualquer alerta no aplicativo oficial.

Removi o aplicativo remoto; o risco acabou?

Não necessariamente. Revise permissões, sessões, senhas e movimentações realizadas enquanto o acesso existia. O criminoso pode ter capturado credenciais ou vinculado outro dispositivo antes da remoção.

Preciso restaurar o celular?

Depende do que foi instalado, das permissões e dos sinais posteriores. Primeiro isole o aparelho, preserve provas e procure suporte oficial. Uma restauração apaga dados e não substitui a troca de credenciais ou o contato com o banco.

Proteção complementar: se o falso suporte levou à instalação de um aplicativo ou arquivo, execute o Antivirus Completo do dfndr security. Depois, trate separadamente senhas, sessões e transações que possam ter sido expostas.