O golpe do falso suporte acontece quando um criminoso se apresenta como funcionário de banco, empresa de tecnologia, operadora, loja ou serviço digital. Ele inventa um problema urgente para convencer a vítima a instalar um aplicativo, compartilhar a tela, entregar códigos ou realizar um pagamento.
A reação mais segura é encerrar o contato e confirmar a situação por um canal oficial encontrado de forma independente. Se você já concedeu acesso, informou dados ou enviou dinheiro, isole o dispositivo quando necessário, use outro aparelho confiável para proteger as contas e avise imediatamente a instituição financeira envolvida.
O que é o golpe do falso suporte
O falso suporte técnico usa uma suposta falha no computador, celular, programa ou assinatura como pretexto. Já a falsa central bancária afirma que houve compra, invasão, bloqueio ou movimentação suspeita na conta. Nos dois casos, o mecanismo principal é a engenharia social: manipular medo, confiança e urgência para levar a pessoa a agir sem verificar.
Conhecer seu nome, telefone, banco ou empresa não prova que o contato seja legítimo. Esses dados podem ser públicos ou ter aparecido em vazamentos. O número exibido na ligação também não serve como confirmação, pois criminosos podem falsificar o identificador de chamadas.
Como o golpe começa e cria pressão
A fraude pode começar por ligação, pop-up no navegador, WhatsApp, SMS, e-mail, anúncio ou site falso. Em outra variação, o criminoso publica um telefone em anúncio ou resultado patrocinado para fazer a própria vítima procurar a falsa central. Estar no topo da busca ou usar um número 0800 não transforma o canal em oficial.
Em seguida, o golpista alega que existe vírus, cobrança, renovação, compra suspeita ou risco de bloqueio. Termos técnicos, música de espera, protocolo inventado e dados pessoais reforçam a falsa autoridade. A ordem para não desligar, não falar com familiares ou agir “agora” impede a verificação independente.
Ligação, 0800, WhatsApp, SMS e e-mail
Mensagens podem indicar um telefone para “cancelar” uma transação, enquanto uma ligação pode pedir códigos enviados por SMS. No WhatsApp, o perfil pode copiar nome, foto e identidade visual de uma empresa. Não use o link ou o número fornecido na abordagem; abra o aplicativo oficial ou digite o endereço conhecido da organização.
Pop-up falso de vírus no navegador
A Microsoft informa que seus alertas e mensagens reais de erro não exibem telefone para suporte. Sites fraudulentos podem ocupar a tela inteira, repetir janelas e tocar sons para parecer que o computador travou. Não ligue, não baixe arquivos e não use botões duvidosos da página. Feche a aba ou o navegador; no Windows, tente Alt+F4. Se não funcionar, reinicie o computador sem restaurar a página suspeita.
Por que o criminoso pede acesso remoto
Aplicativos de acesso remoto são ferramentas legítimas quando usados por uma equipe verificada. Nas mãos de um golpista, porém, podem permitir controle do mouse, abertura de arquivos, instalação de programas e visualização de dados. Compartilhar apenas a tela também pode revelar saldos, documentos, códigos e notificações.
Um suposto atendente não deve orientar você a abrir o aplicativo bancário, desativar o antivírus ou transferir dinheiro para uma “conta segura”. Senhas, PINs, tokens, códigos de autenticação e códigos recebidos por SMS não devem ser informados.
Sinais de que o atendimento é falso
Contato inesperado com ameaça de bloqueio, perda de dinheiro ou invasão.
Pop-up de vírus acompanhado de telefone, link ou cobrança.
Pedido para instalar aplicativo, liberar controle remoto ou compartilhar a tela.
Solicitação de senha, token, código de confirmação ou dados bancários.
Ordem para fazer Pix, transferência, estorno, teste, compra de vale-presente ou pagamento em criptomoeda.
Pedido para manter a ligação ativa, esconder o contato ou não procurar o banco.
Domínio parecido com o oficial, erros de escrita ou telefone obtido em anúncio sem validação.
Como confirmar um canal de suporte
Encerre a ligação ou conversa recebida.
Não use o link nem o telefone apresentado pelo contato.
Abra o aplicativo oficial, digite o site conhecido ou consulte o número no verso do cartão, contrato ou documento original.
Em caso de possível comprometimento, faça a confirmação por outro aparelho confiável.
Peça que o canal oficial verifique a ocorrência e registre o protocolo.
O que fazer durante uma tentativa de golpe
Interrompa a conversa sem confrontar o golpista.
Não clique, instale, compartilhe a tela nem entregue códigos.
Não faça pagamentos, Pix ou transferências.
Guarde a mensagem, o perfil, o número e o horário sem continuar a interação.
Confirme a situação diretamente com a empresa e denuncie o contato na plataforma usada.
O que fazer se você já entregou acesso ou dados
Se instalou um programa ou liberou acesso remoto
Encerre a sessão, se for possível fazê-lo com segurança, e desconecte temporariamente o aparelho da internet.
Não acesse banco, e-mail ou outras contas sensíveis nesse dispositivo.
Anote o nome do programa, o horário e o que o suposto atendente fez. Preserve capturas e registros antes de excluir itens relevantes.
Em outro aparelho confiável, proteja as contas e avise os bancos pelos canais oficiais.
Remova o programa indicado pelo criminoso e execute uma verificação completa com a proteção oficial e atualizada do sistema.
Se apenas um pop-up apareceu e nada foi instalado, uma verificação atualizada pode ser suficiente. Se houve controle remoto, instalação desconhecida, alertas persistentes ou alterações no sistema, procure um técnico confiável. Não formate automaticamente: a restauração pode ser indicada em alguns casos, mas deve considerar a preservação de evidências e de arquivos.
Se informou senha, token ou código
Use um dispositivo confiável para trocar a senha da conta afetada e de qualquer conta que reutilize a mesma senha.
Encerre sessões abertas e remova dispositivos que você não reconhece.
Revise e-mail e telefone de recuperação, regras de encaminhamento do e-mail e mudanças recentes.
Ative a autenticação em dois fatores e gere novos códigos de recuperação, quando o serviço oferecer essa opção.
Avise o suporte oficial da plataforma e monitore novas tentativas de acesso.
Se fez Pix, transferência ou pagamento
Contate imediatamente o banco pelo aplicativo, número no verso do cartão ou agência. Informe a fraude, peça bloqueio ou contestação compatível com a transação e guarde o protocolo. Para Pix, use também o botão de contestação do MED disponível no aplicativo da instituição ou siga a orientação oficial do banco.
O pedido do MED pode ser feito em até 80 dias quando houver fraude, golpe ou coerção, mas agir rápido aumenta a chance de localizar saldo. O mecanismo não cobre todo desacordo comercial e não garante a devolução: o resultado depende da análise e dos recursos encontrados. Não pague novamente a alguém que prometa recuperar o valor.
Como preservar provas, registrar e denunciar
Guarde capturas sem edição, mensagens, e-mails completos, registros de chamadas, endereços, comprovantes, dados do recebedor, programas instalados, data, horário e protocolos. Não acesse novamente um link suspeito para obter provas e não publique dados pessoais ou bancários nas redes sociais.
Registre o boletim de ocorrência em uma unidade da Polícia Civil ou na delegacia virtual do seu estado de residência. Inclua uma descrição cronológica e as evidências disponíveis. Denuncie o número, perfil, anúncio ou site dentro da plataforma correspondente; no WhatsApp, use a opção de denunciar a conta ou mensagem e depois bloqueie o contato. Avise também a organização imitada pelos canais oficiais.
Proteção para pequenas empresas e famílias
Pequenos negócios devem manter uma lista de fornecedores e canais verificados, limitar quem pode instalar programas, restringir privilégios administrativos e exigir confirmação por um segundo canal para pedidos incomuns. Ferramentas de acesso remoto precisam ser autorizadas, registradas e removidas quando não forem necessárias. Autenticação em dois fatores, atualizações e backups testados reduzem o impacto de incidentes.
Ao orientar um familiar ou funcionário, evite culpa e ridicularização. Golpes são construídos para pressionar pessoas. Primeiro interrompa o contato, proteja contas e dinheiro e preserve as provas; a análise das causas vem depois.
Checklist para evitar o golpe do falso suporte
Desligue e confirme a informação por conta própria.
Não confie apenas no nome, número ou 0800 exibido.
Nunca entregue senha, token ou código de autenticação.
Não instale acesso remoto por solicitação inesperada.
Não abra o banco nem transfira dinheiro durante um atendimento.
Use canais oficiais, senhas únicas, autenticação em dois fatores, atualizações e backups.
Interrompa a pressão e confirme por conta própria
O golpe do falso suporte funciona porque o criminoso controla o ritmo da conversa. Desligar, sair da página e procurar o canal oficial devolve esse controle a você. Se algo já foi compartilhado, trate primeiro o risco mais urgente: isole o aparelho quando necessário, proteja as contas em outro dispositivo, acione o banco e registre a ocorrência. Rapidez pode limitar danos, mas nenhuma medida isolada garante recuperação ou proteção absoluta.
Continue na DEVM: Como saber se um link é falso antes de clicar; Como identificar um golpe do Pix e se proteger antes de pagar; Sua senha apareceu em um vazamento? Veja o que fazer agora





