Ficha de fraude 2 min de leitura

Fraude de Phishing Bancário

Páginas falsas de bancos enviadas por e-mail, SMS ou redes sociais capturam login, senha e token de autenticação para acesso não autorizado à conta.

Isso está acontecendo agora? Confira o extrato, conteste a operação não reconhecida e bloqueie o cartão ou a conta se necessário.
Ver os primeiros passos
01

Leitura rápida

Reconheça em 30 segundos

01

URL diferente do domínio oficial do banco (ex: banco-seguro.com em vez de banco.com.br)

02

E-mail com erros de português ou formatação estranha

03

Mensagem pedindo token ou código de autenticação

04

Solicita atualização urgente com prazo curto

02

Plano de emergência

Se você identificou a fraude no extrato

Fui vítima — o que fazer agora

0 / 4
  • Troque imediatamente a senha do banco
  • Ligue para o banco e relate o acesso suspeito
  • Verifique o extrato por transações não reconhecidas
  • Registre Boletim de Ocorrência
Checklist concluído! Guarde os protocolos de atendimento recebidos.
03

Antes que aconteça

Crie barreiras simples

  1. 01

    Nunca clique em links de e-mails bancários — acesse direto pelo app ou digitando o endereço

  2. 02

    Verifique sempre a URL antes de digitar qualquer dado

  3. 03

    Em caso de dúvida, ligue para o banco pelo número no verso do cartão

  4. 04

    Ative autenticação em dois fatores por app autenticador

04

Entenda sem pressa

Como a fraude acontece por trás dos bastidores

O que você precisa saber
  • – Phishing bancário replica com precisão o visual dos bancos
  • – A URL do site é sempre diferente do domínio oficial — verifique sempre
  • – Nunca acesse o banco por links de e-mail, SMS ou WhatsApp
  • – A urgência na mensagem é característica quase universal do phishing

A mensagem parece legítima. O logo do banco está correto, as cores são as certas, o texto é formal. Há apenas um detalhe diferente: o endereço do site termina em “.net” em vez de “.com.br”, ou tem uma letra extra. Esse detalhe é o único rastro visível de uma armadilha cuidadosamente construída.

Phishing bancário usa páginas falsas, e-mails e mensagens fraudulentas para coletar credenciais de acesso a contas bancárias. O nome vem do inglês “fishing” — uma analogia ao anzol digital lançado na esperança de que alguém morda.

Seu banco nunca enviará um link pedindo que você insira login, senha ou token. Se uma mensagem faz isso, é phishing — independentemente de como parece.

O ciclo de um phishing moderno é rápido e automatizado. A mensagem chega, a vítima clica, insere os dados na página falsa — e os criminosos já estão usando essas credenciais em tempo real no site verdadeiro do banco.

R$ 1,8 biem perdas causadas por phishing bancário no Brasil em 2023Fonte: Kaspersky

Sinais de phishing bancário

  • – URL com domínio diferente do oficial do banco
  • – Mensagem com urgência extrema: “sua conta será bloqueada em 24h”
  • – Erros de português ou formatação estranha
  • – Remetente de e-mail diferente do domínio oficial
  • – Solicitação de token, código ou senha completa

Perguntas frequentes


Geralmente não — apenas acessar uma página de phishing não instala malware. Mas se o site pediu para instalar algo, faça uma verificação com antivírus.

Digite o endereço manualmente no navegador — nunca copie de mensagens. O site oficial estará nos documentos físicos (extrato, cartão) e nas redes sociais verificadas.

Se o phishing aproveitou uma vulnerabilidade técnica do banco, há responsabilidade compartilhada. Cada caso é analisado individualmente.

Instale um gerenciador de senhas. Ele não preencherá automaticamente suas credenciais em sites falsos — porque reconhece que o domínio é diferente do original.
Compartilhar este alerta
Alertas de novos golpes Receba por e-mail quando identificarmos ameaças novas.

Sem spam. Cancele quando quiser.