Seu banco NUNCA vai ligar pedindo sua senha, token ou código do app
- ✕Nenhum banco pede senha completa por telefone — jamais.
- ✕Tokens e códigos de autenticação nunca devem ser compartilhados com ninguém.
- ✕Seu banco nunca vai pedir que você instale um aplicativo por orientação telefônica.
- ✕Nenhum banco pede que você transfira dinheiro para uma 'conta segura' para cancelar fraudes.
Como o golpe funciona, passo a passo
O golpe da falsa central é sofisticado porque imita exatamente a experiência de uma ligação bancária legítima. Os criminosos usam sistemas de URA (Unidade de Resposta Audível) idênticos aos dos bancos reais e podem até fazer parecer que o número exibido no seu telefone é o da central oficial.
- 1
A ligação chega — muitas vezes com número 'oficial'
Os criminosos usam técnica de 'spoofing' para exibir o número da central do banco (ex: 4004-XXXX) no seu telefone. Você atende achando ser seu banco.
- 2
A URA falsa te coloca em 'modo banco'
Uma gravação profissional diz: 'Bem-vindo à Central de Segurança do Banco X. Para continuar em português, pressione 1.' Isso baixa sua guarda — parece exatamente igual ao banco real.
- 3
O 'atendente' apresenta o problema
Um atendente treinado explica que detectaram uma compra suspeita, acesso indevido ou que sua conta precisa de verificação urgente.
- 4
A coleta de dados começa
Pedem CPF, data de nascimento, 'confirmar' os últimos 4 dígitos do cartão. Dados que parecem inofensivos mas são usados para validar a próxima etapa.
- 5
A armadilha se fecha
Pedem a senha, o token do app, o código SMS 'para cancelar a transação'. Ou convencem você a aprovar uma transferência para uma 'conta segura temporária'.
O roteiro que os criminosos usam
Veja exemplos reais de scripts usados em chamadas de vishing reportadas ao Banco Central e à Febraban:
[URA] Bem-vindo à Central de Segurança do Bradesco. Para português, pressione 1.
[Atendente] Boa tarde, aqui é a Ana da central de segurança. O senhor é titular do cartão final 7823?
[Atendente] Identificamos uma tentativa de compra de R$ 3.490 em uma loja de eletrônicos em São Paulo que não reconhecemos.
[Atendente] Para bloquear essa transação e garantir a segurança da sua conta, preciso confirmar alguns dados.
[Atendente] O senhor pode me informar a senha de 6 dígitos do seu cartão para validar o cancelamento?
[Atendente] Senhor, nossa equipe de segurança detectou acesso não autorizado à sua conta nas últimas 2 horas.
[Atendente] Um dispositivo desconhecido de Manaus acessou seu internet banking.
[Atendente] Para bloquear o acesso e proteger seu saldo, vou precisar que o senhor abra o app agora e me informe o código que vai aparecer.
[Atendente] Esse código é temporário e serve apenas para revogar o acesso do dispositivo criminoso.
⚠️ O código pedido é na verdade o token de autorização de uma transferência Pix.
[Atendente] Senhor, identificamos que alguém tentou fazer a portabilidade do seu número de celular para outro chip.
[Atendente] Se não cancelarmos agora, em 24h você perderá o acesso ao seu banco pelo celular.
[Atendente] Preciso que o senhor me informe o código que acabou de receber por SMS para cancelar essa portabilidade.
⚠️ O SMS é o código de autenticação para acessar o banco pelo dispositivo do criminoso.
O que bancos NUNCA pedem por telefone
| Banco pede? | Informação | Por quê |
|---|---|---|
| ❌ NUNCA | Senha completa do cartão ou conta | Atendentes não têm acesso e não precisam dela |
| ❌ NUNCA | Token do aplicativo ou código SMS | Esses códigos são pessoais e intransferíveis |
| ❌ NUNCA | Número completo do cartão + CVV | Dados suficientes para fraude — dispensável |
| ❌ NUNCA | Que você transfira dinheiro para outra conta | Não existe 'conta cofre' ou 'conta segura' |
| ❌ NUNCA | Instalar um aplicativo de acesso remoto | Isso dá controle total do celular ao criminoso |
| ❌ NUNCA | Desligar e aguardar uma nova ligação deles | Tentativa de dominar a interação |
| ✅ Pode perguntar | Últimos 4 dígitos do cartão para identificação | Mas nunca os 4 últimos + CVV juntos |
| ✅ Pode perguntar | CPF do titular para abrir o protocolo | Dado não sensível por si só |
A variante da portabilidade do chip
Uma das variações mais perigosas do golpe envolve convencer a vítima de que alguém está tentando fazer a portabilidade numérica do chip — ou seja, transferir seu número de telefone para um chip controlado pelo criminoso. Isso daria a ele acesso a todos os SMSs, incluindo tokens bancários.
Como se proteger da portabilidade maliciosa
- •Nunca compartilhe o código que sua operadora envia por SMS com ninguém.
- •Se receber mensagem de portabilidade que não solicitou, ligue para sua operadora imediatamente.
- •Ative o bloqueio de portabilidade direto na operadora (funcionalidade disponível em todas).
- •Se seu chip parar de funcionar sem motivo, vá imediatamente à loja da operadora — pode ser SIM swap.
Como verificar se a ligação é realmente do seu banco
O método infalível
Se receber uma ligação suspeita do banco:
- Não forneça nenhum dado.
- Diga que vai desligar e ligar de volta.
- Use outro telefone (se possível) ou aguarde alguns minutos.
- Ligue para o número impresso no verso do seu cartão ou no site oficial do banco.
- Relate o contato à central real e confirme se houve de fato alguma ocorrência na sua conta.
⚠️ Criminosos sofisticados podem manter a linha aberta após você "desligar". Se possível, use outro aparelho ou aguarde 5+ minutos.
Outra forma: a maioria dos bancos tem um canal no próprio aplicativo para verificar se houve contato recente da central de segurança. Use antes de fornecer qualquer informação.
O que fazer ao receber uma ligação suspeita
- 1
Mantenha a calma — criminosos contam com o estresse
O objetivo do script é te deixar em pânico para que você aja sem pensar. Uma pausa de alguns segundos já derruba o golpe.
- 2
Não forneça dados. Nenhum.
Diga: 'Vou desligar e ligar para a central do banco pelo número do cartão para confirmar.' Um banco real vai entender. Um criminoso vai insistir.
- 3
Desligue e ligue para o número oficial
Use o número impresso no verso do cartão, no site oficial ou no app do banco. Nunca o número que a pessoa te passou na ligação.
- 4
Se já forneceu dados: aja imediatamente
Ligue para o banco e bloqueie cartões e acessos. Troque senhas pelo app ou site oficial. Registre um boletim de ocorrência.
- 5
Registre o golpe
Faça um B.O. na Delegacia de Crimes Cibernéticos e registre uma queixa no Banco Central via app 'BC Cidadão' ou no site bcb.gov.br.
Recebeu uma mensagem suspeita do seu banco?
Verifique o número de telefone, link ou domínio antes de interagir. Nossa análise leva menos de 10 segundos.
🔍Verificar agora — é gratuitoComo denunciar
- Boletim de Ocorrência: delegaciaeletronica.policiacivil.sp.gov.br (SP) ou delegacia eletrônica do seu estado
- Banco Central — Ouvidoria: bcb.gov.br ou app BC Cidadão
- Canal antifraude do seu banco (número no verso do cartão ou no app)
- Procon: procon.mj.gov.br para registrar reclamações contra a instituição financeira
- Verifica Isso: reporte o número de telefone para alertar outras vítimas
Febraban alerta para aumento de 35% em golpes por telefone em 2024
Febraban — Federação Brasileira de Bancos · 2024
A Febraban registrou crescimento significativo nos chamados 'vishing attacks' — golpes por voz —, especialmente os que se passam por centrais de segurança bancária. A federação reforça: bancos nunca pedem senha, token ou código por telefone.
Banco Central lança canal de denúncias para vítimas de fraudes financeiras
Banco Central do Brasil · 2024
O BC ampliou os canais de registro de fraudes financeiras, incluindo golpes de vishing e phishing bancário, como parte do Sistema Brasileiro de Pagamentos.