Golpe da falsa central de atendimento: como criminosos controlam seu celular e roubam sua conta em 2026
"Boa tarde, aqui é da central de segurança do seu banco. Detectamos uma atividade suspeita na sua conta. A gente vai precisar confirmar alguns dados pra te proteger."
A voz é profissional. O número parece ser do banco mesmo. A pessoa sabe teu nome completo. E aí bate aquele frio na espinha, aquele pânico de pensar que alguém tá mexendo no teu dinheiro. Exatamente o que o golpista quer.
O golpe da falsa central de atendimento é uma das fraudes mais sofisticadas e destruidoras financeiramente do Brasil em 2025 e 2026. Diferente de um link suspeito que tu podes ignorar, aqui o criminoso liga, conduz a conversa toda, e te faz acreditar que tá sendo ajudado enquanto tá sendo roubado.
Como funciona o golpe passo a passo
Fase 1: o contato inicial
Chega uma ligação ou mensagem no WhatsApp. A pessoa se apresenta como funcionário do teu banco. Fala com vocabulário bancário certinho, usa scripts profissionais, e muitas vezes tem informações reais sobre você (nome, CPF parcial, banco onde tem conta).
Alguns criminosos usam números que parecem ser os mesmos do banco, usando spoofing de caller ID. Outros usam perfil de WhatsApp com logo oficial do banco, até com selo de verificação falso.
Fase 2: criação do pânico
O "atendente" avisa que detectaram atividade suspeita, um saque não reconhecido, ou tentativa de invasão. A urgência é calculada: se você não agir agora, a conta vai ser esvaziada.
Fase 3: instalação do app de acesso remoto
Aí vem o golpe mortal. O criminoso pede pra instalar um aplicativo "de segurança" ou "de suporte técnico." Normalmente é AnyDesk ou TeamViewer—apps legítimos usados por empresas de TI pra acesso remoto. Tão nas lojas oficiais da Apple e Google, o que passa uma falsa sensação de segurança.
Você instala, o criminoso pede o código de acesso que aparece na tela, e pronto: ele tem controle total do seu celular. Abre app do banco, faz Pix da sua conta, acessa email, lê mensagem, copia senha. Tudo.
Fase 4: o roubo
Enquanto você tá na linha achando que tá sendo ajudado, o criminoso tá fazendo Pix da sua conta pra contas de terceiros. Muitas vezes a vítima só descobre horas ou dias depois.
Por que gente inteligente cai
Este golpe funciona porque combina três elementos:
Autoridade: o criminoso se apresenta como figura de confiança (funcionário do banco).
Urgência: a narrativa de "sua conta tá em risco" ativa modo pânico.
Familiaridade: AnyDesk e TeamViewer são apps reais nas lojas oficiais.
Segundo dados da Who Calls, 88% dos latino-americanos receberam chamadas ou mensagens não solicitadas entre dezembro de 2025 e janeiro de 2026. Uma a cada dez foi tentativa direta de fraude bancária.
A Febraban (Federação Brasileira de Bancos) alerta constantemente: bancos nunca ligam pedindo instalação de app, senha, token ou transferência.
As 5 regras que protegem 99% dos casos
1. Banco nunca pede pra instalar app
Nenhum banco, em circunstância nenhuma, vai pedir pra instalar AnyDesk, TeamViewer ou qualquer outro app de acesso remoto. Se pedirem, é golpe. Pronto.
2. Banco nunca pede senha ou token por telefone
Teu banco já tem tuas informações. Não precisa "confirmar" nada por ligação. Se alguém pedir senha, número do cartão, CVV ou token, desliga na hora.
3. Na dúvida, desliga e liga você
Se receber ligação que parece ser do banco, desliga educadamente e liga você mesmo pro número que tá no verso do teu cartão ou no site oficial. Nunca liga pro número que a pessoa te passou durante a ligação.
Coisa importante: alguns golpistas conseguem manter a linha aberta depois que você "desliga." Se possível, usa outro telefone pra fazer a ligação de retorno.
4. Ativa notificações de transação
No app do teu banco, ativa alerta por push pra toda movimentação. Assim você sabe imediatamente se alguém fez transferência da tua conta, mesmo não olhando extrato.
5. Conversa com tua família
Adultos mais velhos são o alvo principal deste golpe. Se você tem pais ou avós usando smartphone, tem essa conversa: "Se alguém ligar dizendo que é do banco e pedir pra instalar app ou confirmar dados, desliga e me liga."
Se já caiu no golpe
Age nos primeiros minutos. O tempo é teu maior aliado.
Remove o app de acesso remoto imediatamente.
Liga pro banco pelo número oficial e pede bloqueio de todas as contas e cartões.
Se houve Pix, abre o MED (Mecanismo Especial de Devolução). Você tem até 80 dias conforme Resolução BCB 403/2025, mas quanto mais rápido, maior chance de recuperar.
Faz um boletim de ocorrência na delegacia virtual do teu estado.
Troca todas as senhas: banco, email, redes sociais. Se o criminoso teve acesso remoto, pode ter visto tudo.
Se quer uma camada extra de proteção contra mensagens e contatos suspeitos, Rampart analisa automaticamente textos e emails no teu iPhone pra identificar tentativas de fraude. Conhece mais em rmprt.app.
O golpe vai continuar evoluindo
A realidade é que enquanto tiver gente confiando em ligação telefônica, esse golpe funciona. A melhor defesa não é ficar paranoia com tudo. É ter regras claras: banco nunca pede app, banco nunca pede senha, na dúvida desliga e liga você mesmo.
Compartilha este texto com quem precisa. Especialmente com quem não tá tão por dentro do mundo digital quanto você.