Guia prático 5 min de leitura

Golpe do falso suporte técnico: sinais e o que fazer

Saiba reconhecer pedidos de acesso remoto, interromper uma sessão suspeita e proteger suas contas sem continuar usando o aparelho comprometido.

Isso está acontecendo agora? Interrompa o contato. Não instale nada, não compartilhe códigos e não faça transferências.
Ver os primeiros passos
01

Leitura rápida

Reconheça em 30 segundos

01

Contato de suporte não solicitado.

02

Pedido de acesso remoto, compartilhamento de tela ou acessibilidade.

03

Solicitação de senha, código, token ou Pix.

04

Pressão para não encerrar a ligação.

02

Plano de emergência

Se você já deu acesso ou fez um pagamento

Fui vítima — o que fazer agora

0 / 4
  • Interromper a sessão e desconectar o aparelho.
  • Usar outro dispositivo para avisar o banco e trocar senhas.
  • Revisar sessões, fatores e dados de recuperação.
  • Preservar evidências e registrar ocorrência.
Checklist concluído! Guarde os protocolos de atendimento recebidos.
03

Antes que aconteça

Crie barreiras simples

  1. 01

    Encerrar o contato e procurar o canal oficial por conta própria.

  2. 02

    Não instalar aplicativos nem conceder controle em abordagem inesperada.

  3. 03

    Nunca abrir o banco ou fazer transação durante acesso remoto.

  4. 04

    Confirmar chamado e técnico por canal independente.

04

Entenda sem pressa

Como a abordagem convence

O telefone toca. Do outro lado, uma voz segura conhece seu nome, cita uma compra suspeita e diz que o dinheiro pode desaparecer se você desligar. Para “resolver”, basta instalar um aplicativo e seguir as instruções. É nesse momento — antes de qualquer senha ou transferência — que o falso suporte começa a funcionar.

O criminoso pode se apresentar como funcionário de banco, empresa de tecnologia, operadora ou assistência. A história muda entre vírus, conta bloqueada, cobrança indevida e falha de segurança, mas a pressão é sempre parecida: impedir que você pare, confirme a identidade do contato e perceba que está entregando o controle do aparelho.

Como reconhecer o falso suporte

A abordagem pode chegar por telefone, WhatsApp, e-mail, anúncio ou uma janela alarmista no navegador. Desconfie quando um suposto técnico:

  • entra em contato sem que você tenha aberto um chamado;
  • pede para instalar aplicativo de acesso remoto ou compartilhar a tela;
  • orienta a ativar acessibilidade, administrador do dispositivo ou gravação de tela;
  • solicita senha, código por SMS, token ou confirmação biométrica;
  • manda abrir o aplicativo do banco durante a sessão;
  • pede Pix, aumento de limite ou “transação de teste”;
  • diz que o dinheiro precisa ser transferido para uma “conta segura”;
  • impede que você desligue para confirmar a história com outra pessoa.

Aplicativos de acesso remoto não são necessariamente maliciosos. Eles são usados legitimamente por equipes de suporte. O risco aparece quando a instalação ou o controle são solicitados em um contato inesperado, sem chamado verificável, identificação do técnico e confirmação por um canal oficial.

O banco ou a empresa pode pedir acesso ao aparelho?

Uma instituição pode orientar configurações gerais, mas você não deve conceder controle remoto do aparelho, compartilhar a tela enquanto usa o banco nem informar credenciais em uma abordagem que não iniciou. Suporte legítimo não precisa que você faça uma transferência para corrigir uma falha de segurança.

Se a ligação parecer verdadeira, encerre o contato. Depois, abra você mesmo o aplicativo oficial, digite o endereço conhecido no navegador ou use o telefone que aparece no verso do cartão. Não ligue para o número exibido em pop-up, anúncio, mensagem ou resultado patrocinado sem conferir a origem.

Pop-up dizendo que o computador está infectado

Uma página pode ocupar a tela, emitir som e afirmar que seus arquivos ou sua conta estão em risco. Ela pode exibir um telefone e insistir que fechar a janela causará perda de dados. Não ligue para esse número e não instale o programa indicado.

Tente fechar a aba ou o navegador. Se a tela continuar presa, encerre o navegador pelo sistema e procure ajuda de uma pessoa ou assistência de confiança. Um site comum não faz diagnóstico completo do aparelho só porque foi aberto.

O que fazer durante um acesso suspeito

  1. Encerre a sessão. Feche o aplicativo de acesso remoto.
  2. Desconecte o aparelho da internet. Desative Wi-Fi e dados móveis. Se não conseguir interromper o controle, desligue o aparelho.
  3. Não use o mesmo dispositivo para trocar senhas. Enquanto o acesso ou um possível malware estiver ativo, o criminoso pode acompanhar o que você faz.
  4. Use outro aparelho confiável. Entre em contato com o banco e bloqueie operações suspeitas pelos canais oficiais.

O que revisar depois

Em outro dispositivo confiável, troque primeiro a senha do e-mail principal e depois as senhas financeiras e das contas acessadas durante a sessão. Encerre sessões desconhecidas, remova dispositivos que não reconhecer e confira se telefone, e-mail de recuperação ou autenticação em dois fatores foram alterados.

Guarde o nome do aplicativo instalado, telefone usado, horário, identificação da sessão, mensagens e comprovantes. Depois de preservar essas informações, procure suporte técnico confiável para verificar e remover programas ou permissões suspeitas. Se o aplicativo recebeu privilégios elevados, não volte a usar o aparelho para operações bancárias até essa checagem.

Houve transferência ou compra não reconhecida

Avise imediatamente a instituição financeira e conteste as operações. Se houve Pix, peça a análise pelo Mecanismo Especial de Devolução (MED). O mecanismo pode aumentar a chance de recuperar valores, mas não garante devolução.

Registre boletim de ocorrência e inclua as evidências disponíveis. Caso o atendimento da instituição não resolva, use os canais formais de reclamação e defesa do consumidor adequados ao caso.

Como se proteger

  • inicie você mesmo qualquer contato com o suporte;
  • confirme número do chamado, empresa e técnico por um canal independente;
  • não compartilhe senha, token ou código de confirmação;
  • não abra aplicativo bancário durante uma sessão de acesso remoto;
  • não faça Pix ou “teste” para resolver alerta de segurança;
  • mantenha aparelho e aplicativos atualizados;
  • converse com familiares que possam receber abordagens semelhantes.

Perguntas frequentes

Todo aplicativo de acesso remoto é vírus?

Não. Muitos são ferramentas legítimas. O perigo é conceder acesso em um contato inesperado ou permitir mais controle do que o necessário.

Posso apenas desinstalar o aplicativo?

Desinstalar pode não ser suficiente se outras permissões, programas ou contas foram alterados. Preserve as informações básicas do incidente e peça uma verificação confiável antes de voltar a usar o aparelho para atividades sensíveis.

O suporte pode pedir um código por SMS?

Não informe códigos de login ou confirmação recebidos no seu aparelho. Eles podem autorizar acesso, alteração de senha ou operação financeira.

Compartilhar este alerta
Alertas de novos golpes Receba por e-mail quando identificarmos ameaças novas.

Sem spam. Cancele quando quiser.