Comece por aqui
Se alguém disser que você precisa pagar um Pix para aprovar ou liberar recursos da Defesa Civil Nacional, não pague. Em alerta publicado em 26 de agosto de 2026, o Ministério da Integração e do Desenvolvimento Regional (MIDR) afirmou que não cobra pagamento, transferência nem Pix para analisar, aprovar ou liberar esses recursos.
Interrompa a conversa. Não use a chave Pix, o QR Code, o telefone ou o link enviados na mensagem. Confirme a situação por um canal oficial que você abriu por conta própria.
Resposta curta
O golpe usa a identidade de autoridades públicas para pedir Pix em troca de uma suposta aprovação ou liberação de recursos. O processo legítimo passa pelo Sistema Integrado de Informações sobre Desastres (S2iD), por análise técnica e, quando aprovado, por ato oficial publicado no Diário Oficial da União. Uma conversa em aplicativo de mensagens, acompanhada de chave Pix ou QR Code, não substitui esse procedimento.
Nesta página
- Como funciona a falsa cobrança da Defesa Civil.
- Os sinais que não combinam com o processo oficial.
- Como confirmar antes de pagar.
- O que fazer se você já enviou o Pix.
- Como o Rampart pode ajudar sem verificar o pagamento.
Como funciona o golpe da falsa Defesa Civil
Segundo o MIDR, criminosos se passam por autoridades do Governo Federal em aplicativos de mensagens. Eles solicitam pagamento via Pix para uma suposta análise, aprovação ou liberação de recursos da Defesa Civil Nacional.
A mensagem pode usar nome, foto, cargo, logomarca ou linguagem administrativa. Nenhum desses elementos prova a identidade de quem está escrevendo. Fotos e dados públicos podem ser copiados, contas podem ser invadidas e números de telefone podem ser trocados.
O pedido de dinheiro é a incompatibilidade mais importante. O MIDR foi direto: não solicita pagamento, transferência ou Pix para esse processo.
O padrão aparece em alertas de outros órgãos públicos
A comparação abaixo reúne sete alertas oficiais. Entre 20 de agosto e 7 de setembro de 2026, Receita Federal, MIDR, INSS, COTIAPREV, Procon de Apucarana, Prefeitura de Sorriso e Ministério da Saúde (DenaSUS) publicaram ou atualizaram orientações sobre tentativas separadas. O caso confirmado pelo MIDR continua específico: criminosos se passam por autoridades e pedem Pix para aprovar ou liberar recursos da Defesa Civil. Os demais avisos não confirmam esse mesmo golpe, mas ajudam a reconhecer um roteiro parecido de urgência, link, validação de dados ou cobrança.
| Alerta oficial | Variante relatada | Canal e ação pedida |
|---|---|---|
| MIDR, 26 de agosto | Recurso federal da Defesa Civil supostamente aguardando aprovação ou liberação | Aplicativo de mensagens com cobrança por Pix |
| INSS, 31 de agosto | Cadastro a atualizar ou benefício a regularizar | SMS com link falso para capturar dados; o INSS diz que não pede transações bancárias, informações sensíveis ou senhas por mensagem ou ligação |
| COTIAPREV, 7 de setembro | Convite falso para acessar o WhatsApp do instituto, confirmação cadastral ou validação | SMS ou aplicativo de mensagens com link externo, pedido de interação imediata ou dados |
| Procon de Apucarana, 2 de setembro | Falsa central bancária ou do INSS, falso advogado, loja clonada ou WhatsApp tomado | Senhas, acesso ao banco, pagamento para liberar suposto valor ou pedido urgente de dinheiro; veja também como reconhecer um SMS que imita o banco |
| Prefeitura de Sorriso, 3 de setembro | Supostas pendências de empresas que precisariam ser quitadas | WhatsApp com link de pagamento |
| DenaSUS/Ministério da Saúde, 21 de agosto | Suposta auditoria federal usada para “corrigir” documentos ou evitar fiscalização | WhatsApp com promessa de vantagem financeira ou cobrança; o órgão encaminhou o caso à Polícia Federal |
| Receita Federal, atualização de 20 de agosto | Suposta taxa ou cobrança para liberar encomenda internacional | WhatsApp, SMS ou e-mail com link, QR Code ou Pix; consulte somente o site ou app oficial da loja e dos Correios |
O Procon de Apucarana relata uma média local de três a cinco atendimentos por semana relacionados a golpes digitais com prejuízo financeiro. Esse número descreve apenas o atendimento daquele município e não deve ser projetado para o restante do país.
Convite falso para o WhatsApp do COTIAPREV
Em aviso publicado em 7 de setembro de 2026, o COTIAPREV informou que criminosos estavam usando o nome do instituto em SMS e aplicativos de mensagens. As mensagens simulavam um convite para acessar o WhatsApp do COTIAPREV, levavam a um link externo e pediam interação imediata. O órgão reforçou que não envia links por SMS ou WhatsApp para solicitar dados pessoais, confirmação cadastral, atualização de informações ou validação digital.
Não clique no link falso, não confirme códigos e não faça uma atualização cadastral a partir da mensagem. Guarde o remetente, o horário e a conversa sem publicar dados de segurados; depois, procure os canais oficiais do COTIAPREV digitando o endereço por conta própria. Esse alerta descreve uma tentativa atribuída ao instituto de Cotia, não uma prova de campanha nacional coordenada nem de que toda comunicação do COTIAPREV seja fraudulenta.
O ponto em comum é a engenharia social: o criminoso imita um órgão público ou outra instituição de confiança, cria urgência em torno de uma pendência ou de um valor a receber e conduz a pessoa a um link, à validação de dados, a um pagamento, ao Pix ou ao acesso bancário. Esses alertas separados não provam uma operação nacional coordenada, o uso da mesma infraestrutura, a atuação do mesmo grupo nem que uma prática tenha causado o aumento de outra. O aviso do COTIAPREV tampouco demonstra que aquela tentativa específica ocorreu em todo o país. Os alertas não significam que toda mensagem institucional seja fraudulenta.
Na prática, a mesma cautela vale diante de um golpe por SMS em nome do INSS ou de um suposto aviso do COTIAPREV pelo WhatsApp. Um SMS falso atribuído a um órgão público pode trazer um link de atualização cadastral ou uma mensagem que imita o Governo Federal no WhatsApp. O canal e a identidade visual, sozinhos, não autenticam o remetente.
Sinais de alerta na mensagem
| O que aparece | Por que é suspeito | O que fazer |
|---|---|---|
| Pix para "liberar" ou "aprovar" recursos | O MIDR diz que não cobra por essa análise ou liberação | Não pague e encerre a conversa |
| Pressa para resolver no mesmo dia | A urgência reduz o tempo de conferência | Confirme fora da mensagem |
| Chave Pix ou QR Code enviado no chat | O processo oficial não é substituído por pagamento em aplicativo | Não copie, não escaneie e não encaminhe |
| Pedido de sigilo ou contato só com aquela pessoa | Impede que a equipe compare informações | Fale com a chefia, setor jurídico ou controle interno |
| Link encurtado ou domínio estranho | Pode levar a página de captura de dados | Digite o endereço oficial no navegador |
| Foto e cargo de autoridade como única "prova" | Esses dados podem ser copiados de páginas públicas | Consulte o órgão por um contato oficial conhecido |
O Ministério das Comunicações também orienta a desconfiar de mensagens urgentes, pedidos de dados bancários, links encurtados e endereços diferentes dos canais oficiais.
Como funciona o processo real de liberação
O alerta do MIDR informa três pontos verificáveis:
- A solicitação de recursos da Defesa Civil Nacional é feita exclusivamente pelo S2iD.
- O pedido ocorre após o reconhecimento federal da situação de emergência ou do estado de calamidade pública e passa por análise técnica.
- Quando há aprovação, a liberação é formalizada por ato oficial publicado no Diário Oficial da União.
Isso não significa que toda comunicação informal com servidores seja falsa. Significa que uma cobrança por Pix não faz parte do procedimento descrito pelo ministério. Se houver dúvida, acesse o portal oficial do MIDR digitando o endereço no navegador e confirme com a equipe responsável pelo processo.
O que fazer antes de pagar
- Pare a conversa e não envie documentos adicionais.
- Salve capturas da mensagem, do perfil, do número, da chave Pix e do horário. Não publique esses dados em redes sociais.
- Consulte o processo diretamente no S2iD e nos registros internos do município ou órgão solicitante.
- Verifique se existe ato oficial relacionado ao repasse no Diário Oficial da União.
- Contate o MIDR por um canal encontrado no portal
gov.br, não pelo contato indicado pelo remetente. - Avise a chefia, o jurídico ou o controle interno antes de qualquer movimentação financeira.
Se a conversa enviar um link por SMS ou e-mail, use o nosso guia para verificar um link sem clicar. Não abra a página apenas para ver se ela "parece oficial".
O que fazer depois de pagar o Pix
Entre em contato com o banco imediatamente pelo aplicativo ou canal oficial. O Banco Central orienta a vítima de golpe a relatar o caso à instituição e solicitar a devolução. O banco pode registrar a notificação de infração e iniciar o Mecanismo Especial de Devolução (MED).
No aplicativo do banco, procure a transação e a opção para contestar por golpe, fraude ou crime. Se não encontrar, fale com o atendimento oficial e pergunte expressamente sobre o MED.
Depois:
- Registre um boletim de ocorrência conforme a orientação da autoridade local.
- Preserve mensagens, comprovante, chave Pix, nome exibido, horários e protocolos do banco.
- Troque senhas se você também forneceu dados de acesso ou abriu uma página falsa.
- Acompanhe a conta e outros canais que possam ter sido comprometidos.
- Avise a equipe responsável pelo processo público para impedir novos contatos com colegas ou outros municípios.
O MED não garante reembolso. A página de segurança do Pix do Banco Central explica que a devolução depende da análise das instituições e da existência de saldo nas contas envolvidas. Agir rápido aumenta a chance de bloqueio, mas ninguém pode prometer a recuperação do valor.
Para um passo a passo mais amplo, consulte o que fazer depois de cair em um golpe do Pix.
Perguntas frequentes
A Defesa Civil pode pedir Pix para liberar recursos?
Não para análise, aprovação ou liberação de recursos da Defesa Civil Nacional. O MIDR afirmou em 26 de agosto de 2026 que não solicita pagamento, transferência ou Pix para essas etapas.
Toda mensagem da Defesa Civil é golpe?
Não. Órgãos e equipes podem se comunicar por diferentes canais. O alerta específico é a cobrança para aprovar ou liberar recursos. Confirme qualquer solicitação pelo S2iD, pelos registros oficiais e por contatos encontrados no portal do governo.
O nome que aparece no Pix confirma a autoridade?
Não. O nome exibido ajuda a identificar o recebedor, mas não prova que a cobrança faz parte de um processo público legítimo. Não transfira e confirme fora da conversa.
O MED devolve todo Pix enviado a golpista?
Não há garantia. O banco analisa o caso, e a devolução pode depender do saldo disponível nas contas envolvidas. Conteste a transação imediatamente.
O Rampart consegue bloquear esse Pix?
Não. O Rampart não participa do sistema Pix nem valida processos governamentais. Ele pode alertar sobre sinais de risco em SMS e e-mails conectados antes que você siga um link ou responda sob pressão.
Próximo passo seguro
Se a mensagem cobra Pix para liberar recursos da Defesa Civil, não negocie e não tente "confirmar" com o próprio remetente. Preserve a prova, verifique o processo no S2iD e procure o MIDR e o banco por canais oficiais.
Se você quer uma camada adicional para mensagens suspeitas, o Rampart pode ajudar a identificar sinais de risco em SMS e e-mails conectados. Ele não verifica remetentes do WhatsApp, processos públicos nem pagamentos por Pix.
Se você usa iPhone, veja também como bloquear SMS e e-mails de golpe para reduzir a exposição a mensagens suspeitas.
Fontes
- Ministério da Integração e do Desenvolvimento Regional, MIDR alerta sobre tentativa de golpe envolvendo falsa cobrança para liberação de recursos, publicado e atualizado em 26 de agosto de 2026.
- Instituto Nacional do Seguro Social, Alerta de golpe: jamais clique em links suspeitos, publicado em 31 de agosto de 2026.
- COTIAPREV, Criminosos utilizam nome do COTIAPREV em tentativas de fraude digital, publicado em 7 de setembro de 2026.
- Prefeitura de Apucarana, Ação do Procon de Apucarana na Praça Rui Barbosa reforça alerta sobre golpes digitais, publicado em 2 de setembro de 2026.
- Prefeitura de Sorriso, Golpistas enviam mensagens falsas sobre supostas pendências a empreendedores de Sorriso, publicado em 3 de setembro de 2026.
- Ministério da Saúde, Alerta sobre falsa mensagem que usa nome do DenaSUS para aplicar golpe, publicado em 21 de agosto de 2026.
- Receita Federal, Recebi um WhatsApp. E agora?, publicado em 14 de agosto de 2024 e atualizado em 20 de agosto de 2026.
- Banco Central do Brasil, Vítima fez um Pix e caiu em um golpe, atualizado em 7 de agosto de 2026.
- Banco Central do Brasil, Segurança no Pix.
- Ministério das Comunicações, Ataque Phishing: como identificar tentativas de fraude na internet, publicado em 14 de julho de 2026.