Golpe do Suporte Técnico Falso: Como Identificar Mensagens e Ligações Suspeitas
Uma ligação informa que seu computador está infectado. Um alerta ocupa a tela e pede que você telefone imediatamente para o “suporte”. Em outra situação, alguém se apresenta como funcionário do banco e afirma que precisa acessar seu aparelho para cancelar uma compra suspeita.
Essas abordagens fazem parte do golpe do suporte técnico falso. O criminoso cria um problema urgente e se oferece para resolvê-lo. Durante o falso atendimento, tenta convencer a vítima a instalar um programa, fornecer um código, abrir o aplicativo bancário ou realizar um pagamento.
O atendimento pode parecer profissional. O golpista conhece termos técnicos, utiliza logotipos verdadeiros e, em alguns casos, controla o computador como se realmente estivesse corrigindo uma falha. A aparência de competência faz parte da fraude.
Neste guia, você aprenderá como reconhecer o falso suporte, diferenciar um atendimento remoto legítimo de um golpe e agir corretamente se já instalou um programa, permitiu o controle do aparelho ou sofreu prejuízo financeiro.
O que é o golpe do suporte técnico falso?
É uma fraude na qual criminosos se passam por profissionais de tecnologia, funcionários de bancos, provedores de internet, empresas de software ou serviços conhecidos.
Eles inventam um problema para convencer a vítima a executar ações que concedam acesso ao aparelho, às contas ou ao dinheiro.
As justificativas mais comuns incluem:
- Seu computador está infectado;
- Sua conta será bloqueada;
- Uma compra suspeita precisa ser cancelada;
- Seu aplicativo bancário precisa de uma atualização;
- Sua assinatura foi renovada e será cobrada;
- Seu endereço IP foi usado em atividade ilegal;
- Seu antivírus expirou;
- Existe um reembolso disponível;
- Um invasor está movimentando sua conta.
Depois de criar medo, o falso atendente oferece a suposta solução. Ele pede para instalar um programa de acesso remoto, informar um código, abrir o terminal do Windows, acessar o banco ou pagar uma taxa.
Como a falsa assistência encontra as vítimas
O golpe pode começar de diferentes maneiras.
Ligação inesperada
A pessoa afirma trabalhar para uma empresa conhecida e diz ter detectado um problema no computador, na conta ou na conexão de internet.
O número exibido na tela não comprova a origem da chamada. Criminosos podem usar telefonia pela internet e técnicas para imitar ou mascarar números.
Pop-up assustador no navegador
Uma página ocupa a tela, toca um som e informa que o dispositivo foi bloqueado por vírus. O aviso apresenta um telefone e orienta a vítima a não desligar o computador.
Esse tipo de página é chamado de scareware: conteúdo criado para provocar medo e induzir uma ação perigosa. A Microsoft explica que esses sites podem simular alertas, abrir em tela cheia e tentar convencer a vítima a ligar para um falso suporte ou liberar acesso remoto.
E-mail, SMS ou WhatsApp
A mensagem pode informar uma cobrança, renovação de antivírus, problema na conta ou compra que precisa ser contestada. O contato apresentado como “suporte” faz parte do golpe.
Esse método se aproxima do phishing por e-mail e mensagem, no qual links e identidades falsas são usados para capturar dados.
Anúncio ou resultado falso de pesquisa
A vítima procura o telefone de uma empresa e encontra um anúncio ou página falsa posicionada entre os resultados da busca. Ao ligar, conversa diretamente com os golpistas.
Não considere um resultado legítimo apenas porque aparece no topo ou possui a indicação de anúncio. Confirme o domínio e procure o contato dentro do aplicativo, contrato, nota fiscal ou site oficial conhecido.
Perfil falso em redes sociais
Depois que a vítima publica uma reclamação, um perfil que imita a empresa oferece atendimento privado. Ele pode pedir documentos, códigos ou instalação de aplicativos.
Empresas verdadeiras podem oferecer atendimento pelas redes sociais, mas o usuário precisa confirmar o perfil e não deve entregar informações de autenticação.
Por que o acesso remoto é tão perigoso?
Aplicativos de acesso remoto permitem que outra pessoa veja a tela e, quando autorizado, controle o mouse, o teclado, os arquivos e determinadas configurações do dispositivo.
Esses programas são legítimos e usados diariamente por equipes de TI. O problema está em conceder controle a alguém cuja identidade não foi confirmada.
Com o acesso, o criminoso pode:
- Visualizar informações exibidas na tela;
- Abrir arquivos e pastas;
- Instalar outros programas;
- Alterar configurações de segurança;
- Copiar documentos;
- Observar senhas digitadas;
- Criar acesso permanente para retornar depois;
- Esconder a tela durante uma operação;
- Induzir transferências e pagamentos;
- Usar o computador para atacar outras pessoas.
O Banco Central orienta a não aceitar acesso remoto ao dispositivo para supostos testes de segurança. Uma instituição financeira não precisa controlar seu celular ou computador para cancelar uma compra ou proteger sua conta.
Programas legítimos também podem ser usados em golpes
Ferramentas conhecidas de acesso remoto não são necessariamente vírus. Criminosos abusam de programas legítimos porque eles já possuem recursos para compartilhar tela e controlar dispositivos.
Entre as ferramentas que podem ser exploradas estão aplicativos comerciais de suporte e recursos integrados ao próprio sistema, como a Assistência Rápida do Windows.
Por isso, o nome do aplicativo não resolve a dúvida. A pergunta principal é: quem iniciou o atendimento e como essa pessoa foi confirmada?
Não instale ou abra uma ferramenta apenas porque o suposto atendente diz que ela pertence à Microsoft, ao banco ou ao provedor de internet.
Como diferenciar suporte legítimo de falso suporte
Uma assistência verdadeira pode usar acesso remoto, mas deve existir um processo verificável.
Um atendimento apresenta menos risco quando:
- Você iniciou o contato por um canal oficial conhecido;
- Existe protocolo ou chamado registrado;
- A empresa e o técnico foram previamente confirmados;
- O acesso foi combinado para um horário específico;
- A ferramenta utilizada foi informada pelo canal oficial;
- Você consegue acompanhar o que está sendo feito;
- O acesso termina depois do atendimento;
- Não há pedido de senha, código bancário ou transferência.
Mesmo em um atendimento legítimo:
- Feche bancos, e-mails pessoais e documentos confidenciais;
- Não digite senhas diante do técnico quando isso puder ser evitado;
- Não deixe o computador sem supervisão;
- Não aprove solicitações de login desconhecidas;
- Encerre a conexão ao final;
- Remova o acesso permanente se ele não for necessário.
Se alguém entrou em contato inesperadamente dizendo ter detectado um vírus e imediatamente pediu controle do computador, trate a situação como golpe.
Sinais de um falso suporte técnico
Contato que você não solicitou
O falso suporte normalmente aparece sem que exista um chamado aberto. Empresas de tecnologia não monitoram aleatoriamente computadores pessoais para telefonar e oferecer reparo.
Medo e urgência
O atendente afirma que dados serão apagados, dinheiro será roubado ou a conta será bloqueada caso você desligue a ligação.
Uma empresa legítima pode alertar sobre riscos, mas não precisa impedir você de encerrar o contato e confirmar a informação.
Pedido para instalar acesso remoto
Esse é um dos sinais mais importantes, principalmente quando a solicitação parte de alguém que telefonou ou enviou mensagem sem ser procurado.
Solicitação de senha ou código
Códigos enviados por SMS, e-mail ou aplicativo servem para autorizar acesso e operações. Não devem ser informados ao atendente.
Orientação para abrir banco durante o acesso
O golpista pode alegar que precisa verificar o estorno, cancelar uma transferência ou “sincronizar” a conta. Nunca abra aplicativo bancário ou internet banking enquanto outra pessoa controla ou observa o aparelho.
Pedido para esconder a operação
Desconfie de orientações para desligar a tela, cobrir o celular, deixar o computador processando ou não tocar no aparelho. O criminoso pode estar tentando impedir que você veja uma transferência.
Pagamento por método incomum
Cartões-presente, criptomoedas, Pix para pessoa física e transferências urgentes não são formas normais de pagamento de um suporte inesperado.
Informações técnicas usadas para assustar
O golpista pode mostrar eventos normais do Windows, comandos, endereços de rede ou mensagens do Visualizador de Eventos como se fossem provas de invasão.
Registros de erros e alertas não comprovam, isoladamente, que o computador está infectado. Todo sistema acumula eventos operacionais.
O que fazer com um pop-up dizendo que o computador está infectado?
Não clique nos botões, não telefone para o número e não instale o programa recomendado.
Tente:
- Pressionar Esc para sair da tela cheia;
- Fechar a aba ou janela do navegador;
- Usar Alt + F4 para fechar a janela no Windows;
- Abrir o Gerenciador de Tarefas com Ctrl + Shift + Esc e encerrar o navegador, se necessário;
- Reabrir o navegador sem restaurar a página suspeita;
- Remover permissões de notificação concedidas ao site;
- Executar uma verificação pelo recurso de segurança já instalado.
Se não conseguir controlar o aparelho, desligue-o e procure uma assistência de confiança. Não use o telefone exibido no alerta.
Um site consegue simular uma mensagem visual, tocar sons e bloquear temporariamente a navegação, mas isso não significa que ele tenha realizado uma análise verdadeira do computador.
Recebi o contato, mas não instalei nada
Se você não informou dados, não abriu links nem instalou aplicativos:
- Encerre a ligação ou conversa;
- Não continue discutindo com o golpista;
- Bloqueie e denuncie o contato;
- Marque o e-mail como phishing;
- Confirme a situação diretamente com a empresa imitada;
- Avise familiares ou colegas se a campanha estiver se espalhando.
Não há necessidade de trocar todas as senhas apenas por ter recebido uma ligação. A ação deve ser proporcional ao que foi exposto.
Instalei o aplicativo, mas não permiti o controle
Se você instalou a ferramenta, mas não forneceu o código, não aprovou a conexão e não concedeu permissões:
- Desconecte-se da conversa;
- Desinstale o aplicativo;
- Confira se outro programa foi instalado junto;
- Revise os aplicativos iniciados com o sistema;
- Execute uma verificação completa de segurança;
- Monitore comportamentos estranhos.
Se o arquivo veio de uma página desconhecida, trate-o com mais cautela. Ele pode não ser a versão legítima da ferramenta anunciada.
Permiti o acesso remoto ao aparelho
Se outra pessoa chegou a controlar o computador ou celular, interrompa o acesso imediatamente:
- Desligue o Wi-Fi, remova o cabo de rede ou ative o modo avião;
- Feche o programa de acesso remoto;
- Não acesse contas importantes nesse dispositivo;
- Em uma empresa, avise imediatamente a equipe de TI;
- Use outro aparelho confiável para proteger suas contas;
- Encerre sessões desconhecidas;
- Revise os métodos de recuperação;
- Procure suporte técnico confiável para examinar o dispositivo.
Apenas desinstalar o programa visível pode não ser suficiente. O criminoso pode ter:
- Configurado acesso sem supervisão;
- Criado outro usuário;
- Instalado um segundo programa;
- Alterado configurações de inicialização;
- Adicionado uma extensão ao navegador;
- Copiado arquivos e senhas;
- Desativado proteções.
Quando não for possível determinar o que foi alterado, uma análise profissional — e, em casos graves, uma reinstalação segura do sistema — pode ser necessária.
Abri o banco enquanto o golpista estava conectado
Entre em contato com a instituição financeira imediatamente, usando o aplicativo oficial, o telefone no verso do cartão ou outro canal conhecido.
Informe que houve controle remoto do dispositivo e solicite:
- Revisão de acessos e transações;
- Bloqueio preventivo, quando indicado;
- Encerramento de dispositivos autorizados;
- Alteração das credenciais bancárias;
- Bloqueio ou substituição de cartões;
- Redução temporária de limites;
- Contestação de operações não reconhecidas.
Mesmo que nenhuma movimentação apareça imediatamente, o criminoso pode ter observado dados úteis para uma tentativa posterior.
Informei senha ou código de verificação
Em outro dispositivo confiável:
- Entre no serviço pelo aplicativo ou endereço oficial;
- Troque a senha imediatamente;
- Troque a mesma senha nas contas em que ela foi repetida;
- Encerre sessões e dispositivos desconhecidos;
- Revise telefone e e-mail de recuperação;
- Ative ou reconfigure a autenticação em dois fatores;
- Guarde novos códigos de recuperação;
- Verifique atividades realizadas na conta.
Não aprove notificações de login que você não iniciou. Saiba como proteger o acesso no guia sobre autenticação em dois fatores.
Fiz um Pix ou outro pagamento
Comunique o banco o mais rápido possível e use o mecanismo de contestação disponível no aplicativo ou no atendimento oficial.
Para Pix, solicite a abertura do Mecanismo Especial de Devolução. O MED não garante o ressarcimento, mas permite que as instituições analisem a fraude e tentem bloquear recursos disponíveis.
O Banco Central orienta vítimas de golpe a acionar o MED pelo aplicativo da instituição o mais rápido possível.
Também:
- Guarde o comprovante;
- Anote protocolos do banco;
- Preserve números e mensagens;
- Registre boletim de ocorrência;
- Não pague novas taxas prometendo recuperar o valor.
Guarde as provas antes de apagar tudo
Preserve as informações que possam demonstrar como o golpe aconteceu:
- Número de telefone;
- Perfil utilizado;
- E-mails e cabeçalhos, quando disponíveis;
- Capturas do pop-up;
- Endereço da página;
- Nome do aplicativo instalado;
- Códigos e identificadores da sessão remota;
- Comprovantes de pagamento;
- Datas e horários;
- Protocolos de atendimento.
Evite apagar ou formatar imediatamente o aparelho quando houver prejuízo relevante, ataque empresarial ou necessidade de investigação. Primeiro, isole o equipamento e obtenha orientação técnica.
Para uma resposta mais ampla, consulte o guia sobre o que fazer depois de cair em um golpe digital.
Como reduzir o risco de falso suporte
- Procure atendimento somente em canais oficiais;
- Não aceite suporte que surgiu sem solicitação;
- Nunca abra o banco durante uma sessão remota;
- Não compartilhe senhas e códigos;
- Mantenha sistema, navegador e antivírus atualizados;
- Bloqueie notificações de sites desconhecidos;
- Evite baixar programas por links recebidos;
- Use senhas diferentes em cada serviço;
- Ative autenticação em dois fatores;
- Revise periodicamente programas instalados.
A Microsoft mantém uma página específica para evitar e denunciar golpes de suporte técnico. Quando precisar de assistência da empresa, entre diretamente no suporte oficial em vez de ligar para números encontrados em alertas.
Como proteger familiares e funcionários
Pessoas com pouca experiência técnica não são as únicas vítimas. O golpe também atinge profissionais acostumados a receber atendimentos remotos, principalmente quando a abordagem imita fornecedores ou equipes internas.
Na família, estabeleça uma regra simples:
Nenhum contato inesperado recebe código, senha, pagamento ou acesso remoto antes de ser confirmado com outra pessoa.
Em empresas:
- Use uma ferramenta de suporte aprovada;
- Identifique os técnicos autorizados;
- Registre chamados e sessões;
- Não permita acesso remoto por iniciativa do usuário sem validação;
- Bloqueie instalações sem autorização quando possível;
- Crie um canal interno para confirmar atendimentos;
- Oriente funcionários a reportar erros rapidamente.
Não puna quem percebeu o golpe depois de permitir acesso. A comunicação rápida pode limitar o incidente e proteger outras contas e computadores.
Conclusão
O golpe do suporte técnico falso funciona porque transforma medo em obediência. O criminoso inventa uma infecção, cobrança ou bloqueio e se apresenta como a única pessoa capaz de resolver o problema.
O principal sinal de alerta é o contato inesperado seguido de pedido de acesso remoto, senha, código ou pagamento. Encerre a conversa e procure a empresa por um canal que você mesmo encontrou e confirmou.
Se já permitiu acesso, não se limite a fechar a janela. Desconecte o aparelho, proteja as contas usando outro dispositivo, comunique o banco quando houver risco financeiro e procure uma análise técnica confiável.
Quanto mais cedo o incidente for tratado, menor a chance de o golpista manter acesso, movimentar dinheiro ou usar suas contas contra outras pessoas.
Perguntas frequentes
Empresas podem usar acesso remoto em atendimentos verdadeiros?
Sim. O acesso remoto é uma ferramenta legítima, mas deve ocorrer em um chamado iniciado ou confirmado por você, com técnico identificado e sem pedido de senha bancária, código ou pagamento.
A Microsoft liga para avisar que meu computador está infectado?
Desconfie de qualquer ligação inesperada com essa alegação. Procure o suporte diretamente no site oficial da Microsoft e não use o número informado pelo contato.
Posso confiar em um pop-up dizendo que o computador está infectado?
Não. Sites podem simular alertas e sons para assustar. Feche o navegador e execute uma verificação usando a ferramenta de segurança já instalada.
Um programa conhecido de acesso remoto é seguro?
O programa pode ser legítimo, mas a pessoa conectada pode ser criminosa. A segurança depende da identidade confirmada do técnico e das permissões concedidas.
O que fazer se instalei um aplicativo de acesso remoto?
Interrompa a conexão, desconecte o aparelho da internet, desinstale a ferramenta, procure acessos permanentes ou programas adicionais e faça uma verificação de segurança.
Desinstalar o programa encerra o risco?
Nem sempre. O criminoso pode ter instalado outro software, criado um usuário ou copiado dados. Se houve controle efetivo, procure uma avaliação técnica.
Abri minha conta bancária durante o acesso. O que devo fazer?
Avise o banco imediatamente, altere as credenciais por outro aparelho seguro, encerre dispositivos autorizados e revise todas as movimentações.
Devo registrar boletim de ocorrência?
É recomendado quando houver prejuízo, invasão, ameaça, uso indevido de dados ou tentativa relevante de fraude. Guarde as provas antes de apagar as mensagens.
