Aprender · Fraude e segurança do cartão
Phishing e golpes virtuais: proteja os dados do seu cartão contra armadilhas
Identifique SMS falsos de bancos, e-mails de encomendas suspeitas e sites clones criados para roubar dados de cartão de crédito.
Você recebe um SMS alarmante de «seu banco» sobre o bloqueio de uma conta ou um e-mail de transportadora cobrando US$ 1,50 para liberar uma encomenda. O link abre uma página idêntica à oficial.
O phishing é a principal porta de entrada para o roubo de dados bancários. Este guia ensina a identificar os sinais de alerta e o que fazer se você caiu em um golpe.
Como o phishing costuma se apresentar
O smishing (phishing via SMS) e e-mails falsificados imitam bancos, órgãos governamentais, serviços de streaming e empresas de logística.
A mensagem induz pânico: um bloqueio iminente, uma multa em atraso ou uma compra suspeita de alto valor que precisa ser cancelada em minutos.
Por que as páginas falsas são tão convincentes
Golpistas clonam com exatidão os logotipos, paleta de cores, tipografia e rodapés jurídicos das grandes marcas.
Eles utilizam domínios parecidos (typosquatting) e técnicas de falsificação de remetente para enganar a vítima.
O objetivo real: capturar os dados completos do cartão
A página fraudulenta solicita o número de 16 dígitos, a data de validade, o código de segurança (CVV) e, frequentemente, o código de autorização enviado por SMS (OTP).
Com o código OTP, os criminosos autorizam transferências de valores altos ou vinculam o cartão a carteiras digitais em outros aparelhos.
Nunca informe senhas temporárias recebidas por SMS: nenhum banco solicita códigos de segurança por telefone ou link.
O que fazer com urgência se você digitou seus dados
- Bloqueie o cartão no app imediatamente Cancele o cartão comprometido antes que os invasores processem compras.
- Avise o setor de segurança do seu banco Informe que digitou o número do cartão e o CVV em um site falso.
- Altere as senhas do aplicativo bancário Atualize suas credenciais e reforce a verificação em duas etapas.
- Acompanhe e conteste débitos desconhecidos Monitore o extrato e abra contestação formal contra qualquer lançamento suspeito.
O banco pode solicitar dados do cartão por SMS?
Nunca. Instituições financeiras sérias jamais pedem números completos de cartão, CVV ou senhas por SMS ou link.
O que fazer se apenas cliquei no link sem preencher dados?
Feche a aba, limpe o histórico de navegação e certifique-se de não ter baixado nenhum arquivo.
Tenho proteção legal se for vítima de golpe de phishing?
Sim. Comunicando o banco prontamente, a legislação resguarda o cliente contra operações não autorizadas.
Como eliminar o risco de golpes no longo prazo
Desconfie por padrão de qualquer mensagem exigindo ações imediatas para evitar punições ou bloqueios de serviço.
Acesse portais bancários e de compras digitando o endereço diretamente no navegador ou abrindo os aplicativos oficiais.
Fuentes verificadas
- Federal Trade Commission — How to recognize and avoid phishing scams https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams
- Federal Trade Commission — Phishing scams can be hard to spot https://consumer.ftc.gov/consumer-alerts/2024/12/phishing-scams-can-be-hard-spot
- Federal Trade Commission — Protect yourself from phishing scams https://consumer.ftc.gov/consumer-alerts/2025/04/protect-yourself-phishing-scams