Pular para o conteúdo principal
Segurança Digital

Golpe do falso suporte: como funciona e como se proteger

Entenda como criminosos imitam empresas e bancos para obter acesso ao dispositivo, dados ou dinheiro. Veja como interromper a abordagem e agir após uma exposição.

Por Equipe DEVM8 min de leituraAtualizado em
Golpe do falso suporte: como funciona e como se proteger

Compartilhe:

O golpe do falso suporte acontece quando um criminoso se apresenta como funcionário de banco, empresa de tecnologia, operadora, loja ou serviço digital. Ele inventa um problema urgente para convencer a vítima a instalar um aplicativo, compartilhar a tela, entregar códigos ou realizar um pagamento.

A reação mais segura é encerrar o contato e confirmar a situação por um canal oficial encontrado de forma independente. Se você já concedeu acesso, informou dados ou enviou dinheiro, isole o dispositivo quando necessário, use outro aparelho confiável para proteger as contas e avise imediatamente a instituição financeira envolvida.

O que é o golpe do falso suporte

O falso suporte técnico usa uma suposta falha no computador, celular, programa ou assinatura como pretexto. Já a falsa central bancária afirma que houve compra, invasão, bloqueio ou movimentação suspeita na conta. Nos dois casos, o mecanismo principal é a engenharia social: manipular medo, confiança e urgência para levar a pessoa a agir sem verificar.

Conhecer seu nome, telefone, banco ou empresa não prova que o contato seja legítimo. Esses dados podem ser públicos ou ter aparecido em vazamentos. O número exibido na ligação também não serve como confirmação, pois criminosos podem falsificar o identificador de chamadas.

Como o golpe começa e cria pressão

A fraude pode começar por ligação, pop-up no navegador, WhatsApp, SMS, e-mail, anúncio ou site falso. Em outra variação, o criminoso publica um telefone em anúncio ou resultado patrocinado para fazer a própria vítima procurar a falsa central. Estar no topo da busca ou usar um número 0800 não transforma o canal em oficial.

Em seguida, o golpista alega que existe vírus, cobrança, renovação, compra suspeita ou risco de bloqueio. Termos técnicos, música de espera, protocolo inventado e dados pessoais reforçam a falsa autoridade. A ordem para não desligar, não falar com familiares ou agir “agora” impede a verificação independente.

Ligação, 0800, WhatsApp, SMS e e-mail

Mensagens podem indicar um telefone para “cancelar” uma transação, enquanto uma ligação pode pedir códigos enviados por SMS. No WhatsApp, o perfil pode copiar nome, foto e identidade visual de uma empresa. Não use o link ou o número fornecido na abordagem; abra o aplicativo oficial ou digite o endereço conhecido da organização.

Pop-up falso de vírus no navegador

A Microsoft informa que seus alertas e mensagens reais de erro não exibem telefone para suporte. Sites fraudulentos podem ocupar a tela inteira, repetir janelas e tocar sons para parecer que o computador travou. Não ligue, não baixe arquivos e não use botões duvidosos da página. Feche a aba ou o navegador; no Windows, tente Alt+F4. Se não funcionar, reinicie o computador sem restaurar a página suspeita.

Por que o criminoso pede acesso remoto

Aplicativos de acesso remoto são ferramentas legítimas quando usados por uma equipe verificada. Nas mãos de um golpista, porém, podem permitir controle do mouse, abertura de arquivos, instalação de programas e visualização de dados. Compartilhar apenas a tela também pode revelar saldos, documentos, códigos e notificações.

Um suposto atendente não deve orientar você a abrir o aplicativo bancário, desativar o antivírus ou transferir dinheiro para uma “conta segura”. Senhas, PINs, tokens, códigos de autenticação e códigos recebidos por SMS não devem ser informados.

Sinais de que o atendimento é falso

  • Contato inesperado com ameaça de bloqueio, perda de dinheiro ou invasão.

  • Pop-up de vírus acompanhado de telefone, link ou cobrança.

  • Pedido para instalar aplicativo, liberar controle remoto ou compartilhar a tela.

  • Solicitação de senha, token, código de confirmação ou dados bancários.

  • Ordem para fazer Pix, transferência, estorno, teste, compra de vale-presente ou pagamento em criptomoeda.

  • Pedido para manter a ligação ativa, esconder o contato ou não procurar o banco.

  • Domínio parecido com o oficial, erros de escrita ou telefone obtido em anúncio sem validação.

Como confirmar um canal de suporte

  1. Encerre a ligação ou conversa recebida.

  2. Não use o link nem o telefone apresentado pelo contato.

  3. Abra o aplicativo oficial, digite o site conhecido ou consulte o número no verso do cartão, contrato ou documento original.

  4. Em caso de possível comprometimento, faça a confirmação por outro aparelho confiável.

  5. Peça que o canal oficial verifique a ocorrência e registre o protocolo.

O que fazer durante uma tentativa de golpe

  1. Interrompa a conversa sem confrontar o golpista.

  2. Não clique, instale, compartilhe a tela nem entregue códigos.

  3. Não faça pagamentos, Pix ou transferências.

  4. Guarde a mensagem, o perfil, o número e o horário sem continuar a interação.

  5. Confirme a situação diretamente com a empresa e denuncie o contato na plataforma usada.

O que fazer se você já entregou acesso ou dados

Se instalou um programa ou liberou acesso remoto

  1. Encerre a sessão, se for possível fazê-lo com segurança, e desconecte temporariamente o aparelho da internet.

  2. Não acesse banco, e-mail ou outras contas sensíveis nesse dispositivo.

  3. Anote o nome do programa, o horário e o que o suposto atendente fez. Preserve capturas e registros antes de excluir itens relevantes.

  4. Em outro aparelho confiável, proteja as contas e avise os bancos pelos canais oficiais.

  5. Remova o programa indicado pelo criminoso e execute uma verificação completa com a proteção oficial e atualizada do sistema.

Se apenas um pop-up apareceu e nada foi instalado, uma verificação atualizada pode ser suficiente. Se houve controle remoto, instalação desconhecida, alertas persistentes ou alterações no sistema, procure um técnico confiável. Não formate automaticamente: a restauração pode ser indicada em alguns casos, mas deve considerar a preservação de evidências e de arquivos.

Se informou senha, token ou código

  1. Use um dispositivo confiável para trocar a senha da conta afetada e de qualquer conta que reutilize a mesma senha.

  2. Encerre sessões abertas e remova dispositivos que você não reconhece.

  3. Revise e-mail e telefone de recuperação, regras de encaminhamento do e-mail e mudanças recentes.

  4. Ative a autenticação em dois fatores e gere novos códigos de recuperação, quando o serviço oferecer essa opção.

  5. Avise o suporte oficial da plataforma e monitore novas tentativas de acesso.

Se fez Pix, transferência ou pagamento

Contate imediatamente o banco pelo aplicativo, número no verso do cartão ou agência. Informe a fraude, peça bloqueio ou contestação compatível com a transação e guarde o protocolo. Para Pix, use também o botão de contestação do MED disponível no aplicativo da instituição ou siga a orientação oficial do banco.

O pedido do MED pode ser feito em até 80 dias quando houver fraude, golpe ou coerção, mas agir rápido aumenta a chance de localizar saldo. O mecanismo não cobre todo desacordo comercial e não garante a devolução: o resultado depende da análise e dos recursos encontrados. Não pague novamente a alguém que prometa recuperar o valor.

Como preservar provas, registrar e denunciar

Guarde capturas sem edição, mensagens, e-mails completos, registros de chamadas, endereços, comprovantes, dados do recebedor, programas instalados, data, horário e protocolos. Não acesse novamente um link suspeito para obter provas e não publique dados pessoais ou bancários nas redes sociais.

Registre o boletim de ocorrência em uma unidade da Polícia Civil ou na delegacia virtual do seu estado de residência. Inclua uma descrição cronológica e as evidências disponíveis. Denuncie o número, perfil, anúncio ou site dentro da plataforma correspondente; no WhatsApp, use a opção de denunciar a conta ou mensagem e depois bloqueie o contato. Avise também a organização imitada pelos canais oficiais.

Proteção para pequenas empresas e famílias

Pequenos negócios devem manter uma lista de fornecedores e canais verificados, limitar quem pode instalar programas, restringir privilégios administrativos e exigir confirmação por um segundo canal para pedidos incomuns. Ferramentas de acesso remoto precisam ser autorizadas, registradas e removidas quando não forem necessárias. Autenticação em dois fatores, atualizações e backups testados reduzem o impacto de incidentes.

Ao orientar um familiar ou funcionário, evite culpa e ridicularização. Golpes são construídos para pressionar pessoas. Primeiro interrompa o contato, proteja contas e dinheiro e preserve as provas; a análise das causas vem depois.

Checklist para evitar o golpe do falso suporte

  • Desligue e confirme a informação por conta própria.

  • Não confie apenas no nome, número ou 0800 exibido.

  • Nunca entregue senha, token ou código de autenticação.

  • Não instale acesso remoto por solicitação inesperada.

  • Não abra o banco nem transfira dinheiro durante um atendimento.

  • Use canais oficiais, senhas únicas, autenticação em dois fatores, atualizações e backups.

Interrompa a pressão e confirme por conta própria

O golpe do falso suporte funciona porque o criminoso controla o ritmo da conversa. Desligar, sair da página e procurar o canal oficial devolve esse controle a você. Se algo já foi compartilhado, trate primeiro o risco mais urgente: isole o aparelho quando necessário, proteja as contas em outro dispositivo, acione o banco e registre a ocorrência. Rapidez pode limitar danos, mas nenhuma medida isolada garante recuperação ou proteção absoluta.

Continue na DEVM: Como saber se um link é falso antes de clicar; Como identificar um golpe do Pix e se proteger antes de pagar; Sua senha apareceu em um vazamento? Veja o que fazer agora

Perguntas frequentes

Como identificar um golpe do falso suporte?

Desconfie de contato inesperado que cria urgência, ameaça bloquear uma conta, informa uma falsa invasão ou pede instalação de aplicativo, acesso remoto, compartilhamento de tela, senha, token, código ou pagamento. Encerre o contato e confirme a situação por um canal oficial.

Um banco pode ligar pedindo senha, token ou transferência?

Bancos podem entrar em contato para confirmar uma movimentação, mas não devem pedir senha completa, token, código de autenticação, instalação de aplicativo ou Pix para cancelar, testar ou proteger uma conta.

Um alerta de vírus com telefone para suporte é verdadeiro?

Alertas exibidos por páginas podem imitar mensagens do sistema. A Microsoft informa que mensagens reais de erro não apresentam telefone para suporte. Não ligue para o número, não baixe arquivos e feche a aba ou o navegador.

O que fazer depois de liberar acesso remoto ao dispositivo?

Encerre o acesso e desconecte temporariamente o aparelho da internet. Use outro dispositivo confiável para proteger o e-mail, contas financeiras e demais serviços. Remova o programa indicado pelo criminoso, execute uma verificação de segurança e procure assistência confiável se houver alterações no sistema.

O que fazer depois de enviar um Pix para um falso atendente?

Contate imediatamente o banco por um canal oficial, conteste a transação e solicite o MED quando o caso envolver fraude, golpe ou crime. Preserve mensagens e comprovantes e registre um boletim de ocorrência. O MED não garante a recuperação total do dinheiro.

Fontes e referências

Materiais consultados para a produção e revisão deste conteúdo.

  1. Como evitar e denunciar golpes de falso suporte técnicoMicrosoft
  2. Proteja-se contra golpes e ataques onlineMicrosoft
  3. Golpe da falsa central de atendimentoFebraban
  4. FAQ sobre o Mecanismo Especial de Devolução (MED)Banco Central do Brasil
  5. Golpes: evite fraudesCERT.br
  6. Registrar ocorrência policial onlineGoverno Federal

Compartilhe:

Autor

Equipe DEVM

Conteúdo produzido e revisado pela equipe editorial da DEVM, com foco em tecnologia prática, inteligência artificial e segurança digital.

Conteúdo revisado editorialmente