🚨

Seu banco NUNCA vai ligar pedindo sua senha, token ou código do app

  • Nenhum banco pede senha completa por telefone — jamais.
  • Tokens e códigos de autenticação nunca devem ser compartilhados com ninguém.
  • Seu banco nunca vai pedir que você instale um aplicativo por orientação telefônica.
  • Nenhum banco pede que você transfira dinheiro para uma 'conta segura' para cancelar fraudes.

Como o golpe funciona, passo a passo

O golpe da falsa central é sofisticado porque imita exatamente a experiência de uma ligação bancária legítima. Os criminosos usam sistemas de URA (Unidade de Resposta Audível) idênticos aos dos bancos reais e podem até fazer parecer que o número exibido no seu telefone é o da central oficial.

  1. 1

    A ligação chega — muitas vezes com número 'oficial'

    Os criminosos usam técnica de 'spoofing' para exibir o número da central do banco (ex: 4004-XXXX) no seu telefone. Você atende achando ser seu banco.

  2. 2

    A URA falsa te coloca em 'modo banco'

    Uma gravação profissional diz: 'Bem-vindo à Central de Segurança do Banco X. Para continuar em português, pressione 1.' Isso baixa sua guarda — parece exatamente igual ao banco real.

  3. 3

    O 'atendente' apresenta o problema

    Um atendente treinado explica que detectaram uma compra suspeita, acesso indevido ou que sua conta precisa de verificação urgente.

  4. 4

    A coleta de dados começa

    Pedem CPF, data de nascimento, 'confirmar' os últimos 4 dígitos do cartão. Dados que parecem inofensivos mas são usados para validar a próxima etapa.

  5. 5

    A armadilha se fecha

    Pedem a senha, o token do app, o código SMS 'para cancelar a transação'. Ou convencem você a aprovar uma transferência para uma 'conta segura temporária'.

O roteiro que os criminosos usam

Veja exemplos reais de scripts usados em chamadas de vishing reportadas ao Banco Central e à Febraban:

⚠ Exemplo real de golpeScript 1 — Compra suspeita

[URA] Bem-vindo à Central de Segurança do Bradesco. Para português, pressione 1.

[Atendente] Boa tarde, aqui é a Ana da central de segurança. O senhor é titular do cartão final 7823?

[Atendente] Identificamos uma tentativa de compra de R$ 3.490 em uma loja de eletrônicos em São Paulo que não reconhecemos.

[Atendente] Para bloquear essa transação e garantir a segurança da sua conta, preciso confirmar alguns dados.

[Atendente] O senhor pode me informar a senha de 6 dígitos do seu cartão para validar o cancelamento?

⚠ Exemplo real de golpeScript 2 — Conta hackeada

[Atendente] Senhor, nossa equipe de segurança detectou acesso não autorizado à sua conta nas últimas 2 horas.

[Atendente] Um dispositivo desconhecido de Manaus acessou seu internet banking.

[Atendente] Para bloquear o acesso e proteger seu saldo, vou precisar que o senhor abra o app agora e me informe o código que vai aparecer.

[Atendente] Esse código é temporário e serve apenas para revogar o acesso do dispositivo criminoso.

⚠️ O código pedido é na verdade o token de autorização de uma transferência Pix.

⚠ Exemplo real de golpeScript 3 — Portabilidade do chip (variante avançada)

[Atendente] Senhor, identificamos que alguém tentou fazer a portabilidade do seu número de celular para outro chip.

[Atendente] Se não cancelarmos agora, em 24h você perderá o acesso ao seu banco pelo celular.

[Atendente] Preciso que o senhor me informe o código que acabou de receber por SMS para cancelar essa portabilidade.

⚠️ O SMS é o código de autenticação para acessar o banco pelo dispositivo do criminoso.

O que bancos NUNCA pedem por telefone

Banco pede?InformaçãoPor quê
❌ NUNCASenha completa do cartão ou contaAtendentes não têm acesso e não precisam dela
❌ NUNCAToken do aplicativo ou código SMSEsses códigos são pessoais e intransferíveis
❌ NUNCANúmero completo do cartão + CVVDados suficientes para fraude — dispensável
❌ NUNCAQue você transfira dinheiro para outra contaNão existe 'conta cofre' ou 'conta segura'
❌ NUNCAInstalar um aplicativo de acesso remotoIsso dá controle total do celular ao criminoso
❌ NUNCADesligar e aguardar uma nova ligação delesTentativa de dominar a interação
✅ Pode perguntarÚltimos 4 dígitos do cartão para identificaçãoMas nunca os 4 últimos + CVV juntos
✅ Pode perguntarCPF do titular para abrir o protocoloDado não sensível por si só

A variante da portabilidade do chip

Uma das variações mais perigosas do golpe envolve convencer a vítima de que alguém está tentando fazer a portabilidade numérica do chip — ou seja, transferir seu número de telefone para um chip controlado pelo criminoso. Isso daria a ele acesso a todos os SMSs, incluindo tokens bancários.

⚠️

Como se proteger da portabilidade maliciosa

  • Nunca compartilhe o código que sua operadora envia por SMS com ninguém.
  • Se receber mensagem de portabilidade que não solicitou, ligue para sua operadora imediatamente.
  • Ative o bloqueio de portabilidade direto na operadora (funcionalidade disponível em todas).
  • Se seu chip parar de funcionar sem motivo, vá imediatamente à loja da operadora — pode ser SIM swap.

Como verificar se a ligação é realmente do seu banco

📱

O método infalível

Se receber uma ligação suspeita do banco:

  1. Não forneça nenhum dado.
  2. Diga que vai desligar e ligar de volta.
  3. Use outro telefone (se possível) ou aguarde alguns minutos.
  4. Ligue para o número impresso no verso do seu cartão ou no site oficial do banco.
  5. Relate o contato à central real e confirme se houve de fato alguma ocorrência na sua conta.

⚠️ Criminosos sofisticados podem manter a linha aberta após você "desligar". Se possível, use outro aparelho ou aguarde 5+ minutos.

Outra forma: a maioria dos bancos tem um canal no próprio aplicativo para verificar se houve contato recente da central de segurança. Use antes de fornecer qualquer informação.

O que fazer ao receber uma ligação suspeita

  1. 1

    Mantenha a calma — criminosos contam com o estresse

    O objetivo do script é te deixar em pânico para que você aja sem pensar. Uma pausa de alguns segundos já derruba o golpe.

  2. 2

    Não forneça dados. Nenhum.

    Diga: 'Vou desligar e ligar para a central do banco pelo número do cartão para confirmar.' Um banco real vai entender. Um criminoso vai insistir.

  3. 3

    Desligue e ligue para o número oficial

    Use o número impresso no verso do cartão, no site oficial ou no app do banco. Nunca o número que a pessoa te passou na ligação.

  4. 4

    Se já forneceu dados: aja imediatamente

    Ligue para o banco e bloqueie cartões e acessos. Troque senhas pelo app ou site oficial. Registre um boletim de ocorrência.

  5. 5

    Registre o golpe

    Faça um B.O. na Delegacia de Crimes Cibernéticos e registre uma queixa no Banco Central via app 'BC Cidadão' ou no site bcb.gov.br.

Recebeu uma mensagem suspeita do seu banco?

Verifique o número de telefone, link ou domínio antes de interagir. Nossa análise leva menos de 10 segundos.

🔍Verificar agora — é gratuito

Como denunciar

  • Boletim de Ocorrência: delegaciaeletronica.policiacivil.sp.gov.br (SP) ou delegacia eletrônica do seu estado
  • Banco Central — Ouvidoria: bcb.gov.br ou app BC Cidadão
  • Canal antifraude do seu banco (número no verso do cartão ou no app)
  • Procon: procon.mj.gov.br para registrar reclamações contra a instituição financeira
  • Verifica Isso: reporte o número de telefone para alertar outras vítimas
📰

Febraban alerta para aumento de 35% em golpes por telefone em 2024

Febraban — Federação Brasileira de Bancos · 2024

A Febraban registrou crescimento significativo nos chamados 'vishing attacks' — golpes por voz —, especialmente os que se passam por centrais de segurança bancária. A federação reforça: bancos nunca pedem senha, token ou código por telefone.

📰

Banco Central lança canal de denúncias para vítimas de fraudes financeiras

Banco Central do Brasil · 2024

O BC ampliou os canais de registro de fraudes financeiras, incluindo golpes de vishing e phishing bancário, como parte do Sistema Brasileiro de Pagamentos.