Alto risco01
Phishing
E-mails fraudulentos que imitam a Receita Federal, Correios, bancos ou serviços de streaming para roubar credenciais e dados de pagamento.
Como funciona:
O golpista envia um e-mail com aparência idêntica à de uma entidade legítima — logotipo, assinatura, linguagem oficial. O link direciona para um site falso onde a vítima insere os dados, que são capturados imediatamente.
Como se proteger:
Nunca clique em links de e-mails. Acesse sempre o site oficial digitando o endereço diretamente no navegador. A Receita Federal e os bancos nunca pedem sua senha por e-mail.
E-mailReceita FederalCorreiosBancos
Alto risco02
Golpe do Pix
Falsas centrais bancárias ligam informando sobre transações suspeitas e convencem a vítima a transferir o saldo via Pix para uma "conta segura".
Como funciona:
Você recebe uma ligação de alguém se identificando como gerente ou central de segurança do seu banco. Informam sobre uma transação suspeita e pedem que transfira o dinheiro para uma "conta temporária de proteção".
Como se proteger:
Nenhum banco pede para você transferir dinheiro para se proteger. Desligue imediatamente e ligue para o número impresso no verso do cartão bancário.
PixTelefoneBanco falsoUrgência
Alto risco03
Smishing
SMS falsos imitando os Correios, a Receita Federal, operadoras de telefonia ou bancos, com links para sites fraudulentos.
Como funciona:
Você recebe um SMS informando que tem uma encomenda retida, uma dívida pendente ou uma oferta especial. O link leva a um site falso que rouba seus dados ou instala malware no celular.
Como se proteger:
Os Correios, a Receita Federal e os bancos nunca enviam links em SMS para cobranças urgentes ou dados pessoais. Acesse o site oficial diretamente pelo navegador.
SMSCorreiosReceita Federal
Alto risco04
Vishing
Ligações de falsas centrais bancárias ou serviços de segurança informando transações suspeitas — e pedindo senhas ou transferências.
Como funciona:
Você recebe uma ligação de alguém dizendo ser do banco. Mencionam uma compra suspeita e pedem que "confirme" dados ou cancele a transação transferindo o valor para outra conta.
Como se proteger:
Nenhum banco liga para pedir senhas, tokens ou transferências. Desligue imediatamente e ligue você mesmo para o número oficial no verso do cartão.
TelefoneBanco falsoUrgência
Alto risco05
WhatsApp Clonado
O golpista assume o controle do seu número via portabilidade forçada ou engenharia social e pede dinheiro urgente a familiares e amigos.
Como funciona:
Através de engenharia social, o golpista convence a operadora a transferir o número para um novo chip. Com acesso ao WhatsApp, contata amigos e familiares pedindo transferências urgentes via Pix.
Como se proteger:
Ative a verificação em dois passos no WhatsApp: Configurações → Conta → Confirmação em duas etapas → Ativar. Defina um PIN que só você conhece.
WhatsAppIdentidadePix
Médio risco06
Falso Emprego
Propostas de trabalho fácil e bem remunerado — curtir publicações, avaliar produtos, fazer tarefas online. Depois pedem um depósito para "liberar" os ganhos.
Como funciona:
Anúncios no Instagram, Telegram ou LinkedIn prometem ganhos elevados com pouco esforço. Após algum tempo, surge uma "taxa de ativação" ou "depósito de garantia" que nunca é devolvida.
Como se proteger:
Nenhuma empresa legítima pede dinheiro para te contratar ou liberar seus ganhos. Qualquer proposta que exija pagamento antecipado é golpe.
InstagramTelegramLinkedIn
Médio risco07
Deepfake & IA
Vídeos e áudios gerados por inteligência artificial imitam familiares ou figuras públicas brasileiras para extorquir dinheiro com aparência de realidade.
Como funciona:
Com poucos segundos de áudio ou vídeo coletados das redes sociais, a IA gera conteúdo convincente. Familiares recebem "ligações" do filho ou neto em apuros pedindo dinheiro urgente via Pix.
Como se proteger:
Estabeleça uma palavra-código com a família para emergências. Verifique sempre por outro canal — ligue diretamente para a pessoa — antes de fazer qualquer transferência.
IAVídeoÁudioExtorsão
Alto risco08
Falso Boleto
Boletos bancários com dados alterados redirecionam o pagamento para a conta do golpista, mesmo mantendo o mesmo valor e aparência do original.
Como funciona:
A vítima recebe por e-mail ou WhatsApp um boleto que parece legítimo — mesma empresa, mesmo valor — mas a linha digitável foi alterada. O pagamento vai para o golpista.
Como se proteger:
Sempre confirme os dados do beneficiário antes de pagar um boleto. Acesse o site oficial da empresa para obter o boleto. Nunca pague boletos recebidos por WhatsApp sem confirmar diretamente com a empresa.
BoletoE-mailWhatsApp
Médio risco09
Golpe do Amor
Perfis falsos cultivam laços emocionais durante semanas ou meses em aplicativos de relacionamento — até surgir uma "emergência" que requer ajuda financeira.
Como funciona:
O golpista cria um perfil atraente e investe tempo construindo uma relação emocional. Após semanas de conversas, surge uma situação urgente — doença, acidente, problema legal — que requer transferência de dinheiro via Pix.
Como se proteger:
Faça uma pesquisa reversa das fotos do perfil (Google Imagens). Nunca envie dinheiro para alguém que você nunca conheceu pessoalmente, independente do vínculo emocional criado.
Dating AppsRedes SociaisPix
Alto risco10
Deepfake de Celebridades
Vídeos falsos gerados por IA mostram figuras como Elon Musk, Neymar ou apresentadores do Jornal Nacional a promover plataformas de investimento cripto inexistentes. Em 2026, golpistas chegaram a falsificar o post fixado de Musk no X com sorteios falsos.
Como funciona:
São criadas lives falsas no YouTube ou X com deepfakes de celebridades dizendo "envie R$500 em cripto e receba R$1.000 de volta." O canal tem seguidores comprados e visual profissional. Plataformas como "Quantum AI" ou "Tesla Coin" são criadas para dar aparência de legitimidade.
Como se proteger:
Nenhuma celebridade legítima faz sorteios de cripto em lives. Pesquise sempre o nome da plataforma + "golpe" ou "scam". Se o retorno prometido parece impossível, é porque é. Denuncie ao CERT.br.
CriptoYouTubeX / TwitterDeepfakeIA
Alto risco11
Pig Butchering
O golpe mais lucrativo de 2026 segundo o FBI e a Europol. Combina romance com investimento cripto falso ao longo de semanas — até a vítima perder tudo via Pix. Em 2026, uma única operação resultou em 276 presos e US$701 milhões apreendidos.
Como funciona:
O golpista cria uma relação de confiança via redes sociais ou apps de namoro. Após semanas, apresenta uma "oportunidade exclusiva" numa plataforma cripto. A vítima vê ganhos reais (falsos) no painel, investe cada vez mais via Pix. Quando tenta sacar, surgem "impostos" e "taxas" que também são roubadas. No final, a plataforma desaparece.
Como se proteger:
Qualquer pessoa que você conheceu online e que introduz investimentos em cripto "imperdíveis" é uma ameaça. Verifique plataformas no registro do Banco Central do Brasil. Não invista em plataformas que não constem em registros oficiais.
CriptoPixRomanceLongo prazoFBI
Alto risco12
Quishing — QR Code Malicioso
Um dos golpes que mais cresce em 2026. Adesivos com QR codes falsos são colados sobre códigos legítimos em parquímetros, restaurantes e cartazes — ou enviados por e-mail para contornar filtros anti-spam.
Como funciona:
O QR code esconde o URL de destino — você não consegue ver para onde vai antes de escanear. Golpistas substituem códigos em parquímetros ou mesas de restaurante por versões falsas. Quem paga vai a um site que rouba os dados do cartão. Por e-mail, o QR substitui links que os filtros detectariam.
Como se proteger:
Antes de escanear, verifique se o QR code está colado sobre outro. Após escanear, leia o URL completo antes de abrir — seu celular mostra uma prévia. Desconfie de QR codes em e-mails não solicitados, multas enviadas por correio ou cartazes em locais públicos.
QR CodeEstacionamentoE-mailPagamentos
Médio risco13
Discord Grabbers
Em 2026, o phishing no Discord é a principal causa de roubo de contas online entre jovens. Malware disfarçado de "Nitro grátis" rouba o seu token de autenticação — dando acesso total à conta sem precisar de senha.
Como funciona:
Você recebe uma mensagem de um contato (já comprometido) com um link de "Nitro grátis" ou um arquivo de jogo. Ao clicar, instala-se silenciosamente um token grabber que extrai o seu token do Discord. Com esse token, o atacante entra na conta sem senha nem verificação em dois fatores. Existe também o QR code scam: o Discord permite login via QR — golpistas te enganam a escanear um código que lhes dá acesso imediato.
Como se proteger:
O Discord nunca envia Nitro grátis por mensagem direta. Nunca baixe arquivos enviados por desconhecidos. Não escaneie QR codes de login que você não iniciou. Ative a verificação em dois fatores na conta Discord.
DiscordGamingMalwareTokenNitro