ALERTAS
Risco alto Invasão de Conta

Account Takeover: Criminosos Assumem Controle Total da Sua Conta

Combinando dados vazados com engenharia social, criminosos convencem o banco a transferir a titularidade da conta.

Ficha da Fraude

Nível de risco

Risco alto

Tipo

Invasão de Conta

O Account Takeover (ATO) é uma das fraudes mais difíceis de reverter. Diferente de um acesso não autorizado por senha, aqui o criminoso convence o banco de que ele é o titular legítimo da conta — e passa a controlá-la completamente.

Como o ataque acontece

A fraude combina múltiplas camadas:

  1. Coleta de dados: O criminoso compra um dossiê completo da vítima em fóruns de hackers — nome, CPF, data de nascimento, endereço, renda estimada, banco.
  2. SIM Swap ou acesso ao e-mail: Clona o número de celular ou acessa o e-mail para interceptar tokens de verificação.
  3. Contato com o banco: Liga para a central de atendimento apresentando todos os dados corretos, solicita redefinição de senha ou desbloqueio de conta.
  4. Controle total: Com acesso ao app, altera limites, cadastra novos dispositivos e drena a conta.

O que fazer se sua conta for sequestrada

  • Ligue imediatamente para o banco pelo 0800 (não pelo número que te enviou mensagem)
  • Solicite bloqueio total da conta e abertura de contestação
  • Registre BO na Delegacia de Crimes Cibernéticos
  • Notifique a operadora para verificar se houve SIM Swap paralelo
Compartilhar