A hand holding a large fishing hook emerging from the inside of a cell phone screen, surrounded by sharp black impact lines.

Golpes de mensagem de texto, também conhecidos como phishing ou smishing de SMS, são uma das táticas mais usadas por golpistas para roubar informações pessoais ou dados financeiros. Reconhecer esse tipo de mensagem de texto é essencial para evitar prejuízos financeiros, roubo de identidade e outras violações de privacidade. Por isso, continue lendo para saber tudo sobre golpes de mensagem de texto e como não se colocar em uma situação de risco se receber uma.

Como os golpes de mensagem de texto funcionam?

Para dizer o mínimo, os golpistas são criativos. Então, quando se trata de mensagens de texto, eles criam as táticas e situações mais aleatórias, convincentes e até escandalosas para o golpe. No entanto, a maioria delas podem ser classificadas em 3 categorias: personificação, links de phishing e engenharia social.

Personificação: os golpistas fingem ser uma entidade confiável (banco, empresa de entrega, agência do governo, etc.) e tentam convencer a vítima a agir imediatamente com mensagens de texto urgentes.

Links de phishing: o texto de um golpe conterá um link para um site falso que parece legítimo, em que a vítima será levada a inserir as credenciais de login, número de cartão de crédito e outras informações de identificação pessoal (PII). 

Engenharia social: os golpistas exploram frequentemente o erro humano e a psicologia. Ao jogar com suas emoções, como medo, curiosidade, ganância, urgência ou gentileza, os golpistas podem fazer com que você forneça dados sensíveis ou dinheiro a eles.

Quais são os tipos mais comuns de golpes de mensagem de texto?

Como praticamente qualquer SMS falso pode ser transformado em golpe, há inúmeros tipos de golpes de texto. Mas há dez tipos mais comuns para prestar atenção:

  1. Golpes bancários ou financeiros

Muitas vezes, os golpistas fingem ser seu banco, empresa de cartão de crédito ou outra instituição financeira. Eles enviam uma mensagem de texto falsa dizendo que há alguma atividade suspeita na sua conta bancária ou que estão bloqueando seu cartão de crédito. Receber uma mensagem como essa faria com que a pessoa sentisse medo suficiente para agir, certo?

Essas mensagens incitam a clicar em um link ou ligar para um número fornecido. Se você seguir essas instruções, as tentativas de phishing para roubar seus dados pessoais entrarão em cena. 

Duas mensagens de texto de bancos, uma legítima e outra uma tentativa de phishing, destacando sinais reveladores de fraude e autenticidade.
  1. Golpes de entrega

Aproximadamente 20% de todas as compras do varejo acontecem online (e isso deve aumentar). Naturalmente, as pessoas que compram online recebem muitas mensagens de texto sobre entregas, e algumas delas são notificações de tentativas de entrega ou atrasos. Os golpistas adoram essas mensagens porque são uma maneira fácil de roubar dados pessoais.

Eles podem enviar essas mensagens falsas de notificação de entrega fingindo ser os Correios, a UPS, a FedEx ou qualquer empresa de entrega. Eles dizem que ocorreu algo com sua entrega e pedem para clicar em um link “para resolver o problema”. Como você provavelmente está esperando a chegada de algum pacote, pode acabar clicando nesse link de site falso e inserir as informações que eles pedirem.

  1. Golpes de prêmio ou presente

Você se inscreveu em muitos concursos na internet? Alguns deles podem ser golpes. Mesmo se não se inscreveu em nenhum, receber uma mensagem de texto que diz que você ganhou um prêmio em dinheiro, um novo laptop ou férias pagas em algum resort tropical poderia capturar rapidamente seu interesse: quem não gosta de algo grátis?

Os golpistas usam muito essa tática: eles mandam uma mensagem que diz que você ganhou algum concurso ou loteria e pedem para clicar em um link para resgatar o prêmio. Depois de clicar no link, suas informações pessoais e dados de conta bancária podem ser solicitados. Eles podem até mesmo pedir o pagamento de uma “taxa” para receber o prêmio.

  1. Golpes de verificação de conta

Outra tática muito usada pelos golpistas para obter acesso às suas contas e informações é fingir ser um serviço confiável, como a Apple, o PayPal, o Google, etc., e enviar mensagens falsas de verificação de conta.

A mensagem geralmente diz que houve atividade suspeita, problemas de segurança ou suspensão de conta, solicitando a confirmação da sua conta. A mensagem do golpe solicitará enviar um código 2FA (autenticação de dois fatores) ou clicar em um link que levará a um site falso, em que serão solicitadas suas credenciais de login.

  1. Golpes de número errado

Um dos golpes mais elaborados que exigem muita interação humana é chamado de golpe da mensagem do “número errado”. Ele começa com uma mensagem de um estranho, que diz ter enviado o SMS ao número errado.

A mensagem pode ser desde um simples “oi” até um lembrete sobre um negócio que deveria ser fechado na tarde do dia seguinte. O objetivo é iniciar uma conversa, gerar confiança ou curiosidade em você e eventualmente passar ao golpe, que solicitará dados sensíveis ou dinheiro, oferecendo em troca algum tipo de investimento, etc.

  1. Golpes de empréstimo pessoal ou alívio de dívida

Nessas mensagens, os golpistas fingem oferecer serviços de empréstimo ou redução/perdão de dívidas. Esses golpes geralmente prometem termos bons demais para serem verdade, mas se você estiver em desespero financeiro, poderá se tornar vítima dessas ofertas atraentes.

Para processar sua “inscrição”, os golpistas pedirão informações de identificação pessoal, pagamentos antecipados ou taxas de serviço. Isso pode levar a roubo de identidade e prejuízos financeiros.

  1. Golpes de agência do governo

Ninguém quer lidar com agências do governo, como a Receita Federal ou o INSS. As pessoas ficam nervosas quando isso envolve impostos não pagos, problemas com benefícios ou semelhantes. E aí que os golpistas aproveitam.

Essas mensagens falsas ameaçam com multas e processos jurídicos, criando um senso de urgência. A mensagem geralmente inclui um link em que você pode “resolver” o problema; No entanto, esse link leva a um ataque de phishing.

  1. Golpes de reembolso

Ao contrário de dever dinheiro a alguém, receber um reembolso sempre parece ótimo. Os golpistas exploram isso frequentemente na forma de golpes de mensagem. Eles dizem ser uma empresa, uma agência do governo ou um serviço de utilidade pública, e informam que você vai receber um reembolso deles.

Para receber o reembolso, você precisa clicar em um link que levará a um site maligno em que seus dados pessoais e bancários estarão expostos a phishing.

  1. Mensagens de emergência

Golpe bem antigo em que você recebe uma mensagem de um número desconhecido, dizendo que um amigo ou familiar está ferido, em perigo ou em problemas com a lei. Como você é uma pessoa boa, fica em pânico. O medo e a preocupação tomam conta. O golpista diz que o assunto é muito urgente, você é a única pessoa que pode ajudar e depois pede dinheiro. Eles podem até pedir para que seja mantido o sigilo. Você concorda.

Golpes de mensagens de emergência são um exemplo excelente de como as emoções podem ser manipuladas.

  1. Mensagens do próprio número

Provavelmente, o golpe mais estranho são as mensagens que parecem vir do seu próprio número. Golpistas falsificam números de telefone de usuários e enviam várias mensagens, esperando receber alguma atenção

Geralmente, esses SMS contêm um link fictício que, quando clicado, podem expor você a todos os tipos de ameaças, como phishing, malware, compartilhamento de dados pessoais, etc.

O que fazer se receber uma mensagem de golpe

Essas mensagens são sempre espontâneas (não em resposta a alguma mensagem sua), podem conter erros gramaticais e geralmente incluem links duvidosos. Se você suspeitar ter recebido uma mensagem desse tipo, veja o que fazer:

  • Não responda à mensagem nem clique em qualquer link: interagir com o remetente ou clicar em links pode levar a ataques de phishing ou malware. Se achar que alguma das mensagens pode ser legítima e quiser conferir, não clique no link. Em vez disso, vá ao site oficial pelo navegador, entre na sua conta e confira as notificações. Você também pode ligar para o número oficial da empresa e conversar com um representante;
  • Exclua a mensagem para evitar interação acidental: excluir a mensagem impedirá acidentes, como abrir o SMS, clicar em um link ou ligar para o golpista;
  • Bloqueie o número do remetente para evitar outros contatos: além de excluir a mensagem, você deve bloquear o número para impedir mais mensagens de golpe;
  • Informe o golpe à operadora de celular ou à autoridade competente: algumas operadoras permitem denunciar o golpe com o envio da mensagem a um número exclusivo. Você também pode denunciar o golpe a uma agência de proteção ao cliente.

Como se proteger contra golpes de mensagem

Veja o que fazer para se proteger contra esses golpes:

  • Ative filtros de spam no seu celular para bloquear mensagens indesejadas: a maioria dos celulares tem recursos integrados que filtram spam e bloqueiam números conhecidos de golpe;
  • Atualize regularmente suas preferências de contato para controlar quem pode entrar em contato com você: modifique as configurações nos sites, aplicativos e serviços para restringir quem tem acesso ao seu número de telefone;
  • Use o Alternative Number: usar o Alternative Number em serviços online ou para se inscrever em sites pode reduzir o risco de que seu número principal seja exposto a golpistas;
  • Remova seu número de telefone das listas de corretores de dados: você pode remover seus dados, incluindo número de telefone, das listas de corretores de dados com serviços como o Incogni. Por falar nisso, o Incogni vem na assinatura Surfshark One+. Por uma pequena taxa mensal, você pode proteger não só seu número de telefone, como também toda a sua presença na internet.

Conclusão: os golpistas são espertos, mas você pode ser mais

Os golpistas usam SMS como uma maneira fácil de enganar as pessoas para que entreguem seus dados pessoais e dinheiro. Embora algumas mensagens possam parecer convincentes, muitas vezes há sinais claros que parecem gritar “GOLPE”. Depois de ter este artigo, você tem toda a munição para despistar os golpistas. Fique vigilante, reconheça as táticas de golpe e não seja vítima de outro golpe de mensagem.

Proteja-se das ameaças digitais
Com um pacote de segurança cibernética
Surfshark

Perguntas Frequentes

O que acontece quando você responde a uma mensagem de golpe?

Quando você responde a um SMS fraudulento, os golpistas podem tentar puxar conversa e convencer você a compartilhar informações confidenciais, enviar dinheiro, etc. Você também confirma que seu número de telefone está ativo, e vira alvo de futuros golpes (os golpistas tendem a compartilhar/vender esse tipo de informação).

Um golpista pode invadir seu celular através de um SMS?

Embora ele não possa acessar diretamente seu celular através de um SMS, clicar em um link malicioso pode instalar malware no seu dispositivo e comprometê-lo.

Como você pode ser vítima de phishing se abrir uma mensagem?

Apenas abrir a mensagem é geralmente seguro. No entanto, se você clicar em links ou começar uma conversa com o remetente, poderá se tornar vítima de um ataque de phishing.