Golpe do Amor (Romance Scam)
Criminoso cria um perfil falso em aplicativos de relacionamento ou redes sociais, conquista a confiança emocional da vítima ao longo de semanas…
Como funcionam os ataques de phishing via SMS (smishing) e e-mail no Brasil, como identificar mensagens falsas e proteger suas credenciais bancárias.
Ficha do Golpe
Nível de risco
Prejuízo estimado
Acesso total à conta bancária
O phishing por SMS (smishing) usa números que parecem oficiais do banco — às vezes o mesmo número que envia alertas legítimos, usando técnica de SMS spoofing. A mensagem cria urgência e aponta para um link encurtado ou com domínio parecido com o do banco.
O site falso é uma cópia pixel a pixel do banco, incluindo HTTPS e certificado. Ao digitar as credenciais, elas são capturadas em tempo real pelo golpista, que simultaneamente acessa a conta verdadeira. Em alguns casos, há até um "atendente virtual" no site falso que pede o token do segundo fator em tempo real.
O phishing por e-mail usa técnicas similares, mas com falsificação do endereço do remetente (spoofing) para aparecer como domínio oficial do banco.
Você recebe um SMS: “Sua conta foi temporariamente bloqueada por suspeita de acesso não autorizado. Clique aqui para verificar.” O link abre uma página idêntica ao site do seu banco. Você insere login e senha — e entrega tudo ao golpista. Este é o phishing bancário, e ele está mais sofisticado do que nunca em 2025.
Criminoso cria um perfil falso em aplicativos de relacionamento ou redes sociais, conquista a confiança emocional da vítima ao longo de semanas…
Anúncio de aluguel com fotos reais, preço atrativo e locador prestativo — que pede depósito antes de mostrar o imóvel. Após o…
Vaga de emprego inexistente é usada para coletar documentos pessoais da vítima ou cobrar taxas indevidas de cadastro e exames.
Sem spam. Cancele quando quiser.
Curso que promete renda de R$ 5.000 por mês trabalhando de casa cobra matrícula, some ou entrega conteúdo sem valor. Saiba como…
Você tem direito a um valor significativo — mas precisa pagar uma taxa para liberar. A taxa é real, o benefício não…
App na aparência idêntica ao banco real captura login, senha e token. Vítima pensa que está no app legítimo enquanto entrega acesso…