O telefone toca ou chega uma mensagem no WhatsApp. Do outro lado, a foto, a voz e até o jeito de falar parecem ser daquela pessoa que você conhece: um filho, um primo, uma tia ou um grande amigo.

A mensagem traz urgência:

“Tive um imprevisto, troquei de número, preciso pagar um boleto urgente e não estou conseguindo acessar o aplicativo do banco. Pode me transferir R$ 800?”

A primeira reação pode ser ajudar. E é justamente com isso que o criminoso conta.

A engenharia social explora emoções como medo, preocupação, confiança e urgência para induzir pessoas a tomar decisões antes de verificar o que está acontecendo.

Com a evolução das ferramentas de Inteligência Artificial capazes de clonar vozes, gerar imagens e produzir vídeos falsos cada vez mais convincentes, confiar apenas naquilo que vemos ou ouvimos pode não ser suficiente.

Uma estratégia que ganhou espaço nesse cenário é criar uma “senha da família”: uma palavra ou expressão secreta conhecida pelas pessoas mais próximas e que possa ser utilizada em situações suspeitas.

A ideia é boa, mas possui limitações. Afinal, não é viável criar uma senha diferente para cada amigo, colega de trabalho, primo, vizinho ou conhecido.

Por isso, além da senha familiar, podemos adotar uma segunda estratégia: as perguntas-chave, baseadas em informações compartilhadas entre as pessoas.

Mas existe uma regra importante:

Nenhuma senha, pergunta ou chamada de vídeo deve ser considerada prova absoluta de identidade.

A segurança está justamente na combinação de diferentes formas de verificação.

Imagem ilustrativa: diante de pedidos urgentes de dinheiro, a melhor defesa é desconfiar, fazer perguntas-chave e confirmar a identidade da pessoa por outro canal antes de agir.

Por que a senha secreta em família funciona — e onde ela falha

A lógica da senha familiar é simples.

Pais, filhos, cônjuges ou familiares próximos combinam previamente uma palavra ou expressão que não esteja relacionada a informações públicas, como nome do cachorro, aniversário ou time de futebol.

Se alguém ligar ou enviar uma mensagem dizendo estar em uma emergência e pedir dinheiro, a família pode solicitar essa palavra.

Se a pessoa não souber responder, existe um forte sinal de que algo está errado.

A estratégia pode funcionar muito bem como uma camada adicional de proteção, especialmente diante de tentativas de golpe utilizando mensagens, perfis falsos ou até clonagem de voz.

Mas ela não resolve todos os problemas.

  • Esquecimento: uma senha criada meses atrás pode simplesmente ser esquecida, principalmente em uma situação de estresse.
  • Escopo limitado: dificilmente teremos uma senha secreta combinada com todos os amigos, colegas, primos, vizinhos e conhecidos.
  • Possível exposição: se a senha for compartilhada por mensagens, anotada em locais inseguros ou repetida frequentemente, ela também pode acabar sendo descoberta.
  • Ataques em escala: um criminoso que obtém acesso indevido a uma conta ou informações de uma vítima pode abordar várias pessoas da rede de contatos.

É justamente por essas limitações que podemos acrescentar outra camada: a validação de contexto.

Perguntas-chave: o teste do conhecimento compartilhado

Imagine que um amigo envie uma mensagem inesperada pedindo um Pix.

Vocês nunca combinaram uma senha.

Como verificar se realmente é ele?

Uma possibilidade é fazer perguntas relacionadas à história que vocês compartilham.

O criminoso pode possuir a foto da pessoa, conhecer seu nome, pesquisar suas redes sociais ou até ter acesso a determinadas informações sobre sua rotina.

O que ele normalmente não possui com a mesma profundidade é o conhecimento construído na convivência entre vocês.

Por isso, perguntas contextuais podem funcionar como uma camada adicional de verificação.

Mas atenção: elas não devem ser utilizadas isoladamente para confirmar uma identidade.

Pergunte sobre pessoas ou situações em comum

Se um colega de trabalho enviar uma mensagem pedindo dinheiro, você pode perguntar algo relacionado ao ambiente que vocês compartilham.

Por exemplo:

“Você já falou com o [nome do colega] sobre isso?”

ou:

“Foi por causa daquele problema que aconteceu ontem?”

Um golpista com pouco conhecimento sobre aquela relação pode responder de maneira genérica, errar informações ou tentar mudar rapidamente de assunto.

Mas não dependa apenas disso.

Informações sobre amigos, empresas, familiares e relacionamentos podem estar disponíveis publicamente ou terem sido obtidas pelo criminoso.

Uma técnica interessante: introduza propositalmente um detalhe errado

Existe outra forma de fazer uma checagem contextual.

Em vez de perguntar algo cuja resposta correta o criminoso possa descobrir, introduza propositalmente uma informação incorreta.

Por exemplo:

“É sobre aquela viagem para a praia que a gente falou na terça-feira?”

Só que vocês nunca conversaram sobre uma viagem para a praia. O assunto real era um churrasco no domingo.

Uma pessoa que realmente participou da conversa provavelmente perceberá o erro:

“Que viagem? A gente estava falando do churrasco.”

Já alguém tentando apenas manter a história pode simplesmente concordar:

“Isso, é justamente por causa da viagem.”

Nesse momento, o sinal de alerta aumenta bastante.

Ainda assim, uma resposta correta ou a identificação da pegadinha não devem ser consideradas autenticação definitiva.

Se existe dinheiro, dados pessoais ou uma emergência envolvida, faça uma segunda confirmação.

A regra mais importante: mude o canal de comunicação

Essa talvez seja a atitude mais importante de todo o artigo.

Recebeu uma solicitação estranha pelo WhatsApp?

Pare a conversa e procure a pessoa por outro meio que você já conhecia anteriormente.

Se alguém disser:

“Troquei de número. Este é meu novo WhatsApp.”

não confirme a identidade utilizando somente aquele novo número.

Ligue para o número antigo que já estava salvo no seu telefone.

Tente falar pessoalmente.

Entre em contato com alguém próximo daquela pessoa.

Use outro canal de comunicação que não tenha sido fornecido durante a própria conversa suspeita.

Uma chamada de vídeo também pode ajudar, mas não deve ser considerada prova absoluta de identidade.

Com a evolução dos deepfakes em tempo real, inclusive áudio e vídeo precisam ser analisados com cautela.

Por isso, uma regra simples pode ser compartilhada com toda a família:

DINHEIRO + URGÊNCIA = CONFIRMAÇÃO POR OUTRO CANAL.

A evolução dos riscos: da conta falsa aos deepfakes

A engenharia social não se limita mais às antigas mensagens de texto cheias de erros de português.

Ferramentas digitais permitem produzir conteúdos falsos cada vez mais convincentes.

Fotos, vídeos e áudios publicados nas redes sociais podem fornecer material para diferentes tipos de fraude. Imagens e vídeos podem ajudar na criação de conteúdos visuais falsos, enquanto amostras de voz podem ser utilizadas por ferramentas de clonagem de áudio.

Como abordamos em nosso artigo sobre como proteger sua imagem contra golpes digitais e deepfakes, não é preciso ser uma celebridade ou influenciador para que imagens e informações publicadas na internet sejam utilizadas de maneira maliciosa.

Quando um criminoso combina voz clonada, imagem manipulada ou perfil falso com um gatilho emocional — acidente, dívida, emergência médica, problema bancário — existe o risco de a vítima agir rapidamente antes de verificar a situação.

É exatamente por isso que precisamos mudar um hábito:

não devemos perguntar apenas “parece ser essa pessoa?”, mas também “eu consegui confirmar que realmente é essa pessoa?”.

O fator psicológico: por que conversar sobre golpes dentro de casa é tão importante

Um dos aliados dos criminosos é a vergonha.

Depois de perceber que caiu em um golpe, muitas pessoas evitam contar para familiares ou amigos por medo de ouvir frases como:

“Como você caiu nisso?”

ou:

“Era óbvio que era golpe.”

Esse tipo de reação não ajuda a resolver o problema e ainda pode fazer com que outras vítimas deixem de pedir ajuda.

Como discutimos em nossa reflexão sobre como lidar com golpes digitais e conversar sobre o assunto em família, golpes de engenharia social são construídos justamente para explorar confiança, medo, urgência e vínculos pessoais.

Por isso, segurança digital também precisa fazer parte das conversas familiares.

Converse especialmente com familiares que tenham menos familiaridade com novos tipos de fraude digital e com o uso de Inteligência Artificial em golpes.

Uma conversa de dez minutos hoje pode evitar uma transferência de milhares de reais amanhã.

Crie um pequeno protocolo de segurança para sua família

Não precisa ser complicado.

A família pode combinar previamente algumas regras:

  • Recebeu um pedido inesperado de dinheiro?

Não transfira imediatamente.

  • Existe uma senha familiar?

Peça a palavra combinada.

  • Não existe senha?

Faça perguntas relacionadas a experiências compartilhadas.

  • Ainda está em dúvida?

Introduza um detalhe propositalmente incorreto e observe a resposta.

  • Existe dinheiro, senha, código ou informação sensível envolvida?

Interrompa a conversa e confirme por outro canal conhecido.

A pessoa está pressionando para que tudo seja feito imediatamente?
Aumente ainda mais o nível de desconfiança.

O objetivo não é transformar toda conversa em um interrogatório.

É criar um hábito simples:

antes de confiar, confirme.

Medidas práticas para proteger o WhatsApp

As estratégias de conversa ajudam a identificar golpes, mas também precisamos reduzir a possibilidade de acesso indevido às nossas próprias contas.

Algumas medidas são importantes.

Ative a Confirmação em Duas Etapas

Configure o PIN adicional oferecido pelo WhatsApp.

Essa funcionalidade adiciona uma camada extra de proteção ao processo de registro da conta. Dessa forma, obter apenas o código de verificação recebido por SMS pode não ser suficiente para concluir um acesso indevido.

Também mantenha atualizado o e-mail de recuperação associado à funcionalidade, quando disponível.

Ative o bloqueio biométrico do aplicativo

Biometria e PIN da Confirmação em Duas Etapas cumprem funções diferentes.

Quando disponível no aparelho, utilize impressão digital, reconhecimento facial ou outros mecanismos de bloqueio para dificultar que alguém com acesso físico ao celular abra suas conversas.

Nunca compartilhe códigos de verificação

Recebeu um código por SMS ou pelo próprio aplicativo?

Não compartilhe.

Golpistas podem se passar por funcionários de empresas, bancos, serviços de atendimento ou até conhecidos para convencer a vítima a fornecer códigos de segurança.

Mantenha celular e aplicativos atualizados

Atualizações não servem apenas para adicionar novos recursos.

Elas também podem corrigir vulnerabilidades e problemas de segurança identificados anteriormente.

Para conferir outras orientações práticas, vale consultar o guia do Nubank sobre como proteger o WhatsApp contra invasões.

O que fazer se você ou alguém conhecido cair em um golpe?

Mesmo tomando todos os cuidados, fraudes podem acontecer.

Nesse momento, velocidade importa.

  • Avise o banco imediatamente

Se houve transferência de dinheiro, entre em contato com a instituição financeira pelos canais oficiais e informe que se trata de uma possível fraude.

No caso do Pix, dependendo das circunstâncias, a instituição poderá iniciar procedimentos relacionados ao Mecanismo Especial de Devolução (MED).

O mecanismo não significa que o dinheiro será automaticamente recuperado. Por isso, comunicar a fraude rapidamente à instituição financeira é importante.

  • Registre um Boletim de Ocorrência

Reúna comprovantes de transferência, números utilizados, capturas de tela, horários, nomes apresentados pelo criminoso e outras informações disponíveis.

O registro ajuda a documentar oficialmente o ocorrido e pode ser necessário em etapas posteriores.

  • Avise sua rede de contatos

Se sua conta, número, fotografia ou identidade estiver sendo utilizada para aplicar golpes, avise familiares, amigos e colegas utilizando outros canais.

Quanto mais rápido as pessoas souberem, menor a chance de alguém acreditar no criminoso.

  • Notifique as plataformas envolvidas

Também utilize os mecanismos oficiais de denúncia e recuperação oferecidos pelos serviços envolvidos.

Em reportagem sobre fraudes virtuais, o portal G1 reuniu orientações de especialistas sobre como proceder após sofrer crimes no WhatsApp e na internet, incluindo medidas que podem ser adotadas pelas vítimas.

Segurança digital é tecnologia, mas também é comportamento

Quando pensamos em segurança digital, normalmente imaginamos antivírus, senhas complexas, biometria e autenticação em duas etapas.

Tudo isso é importante.

Mas existe outra camada que nenhuma configuração do celular consegue substituir completamente: o comportamento humano diante de uma situação inesperada.

A combinação entre senha da família, perguntas-chave, validação contextual, confirmação por outro canal e recursos técnicos de segurança cria várias barreiras que o criminoso precisa superar.

Nenhuma delas deve ser considerada infalível isoladamente.

Juntas, porém, tornam o golpe mais difícil.

E talvez a melhor proteção que uma família possa criar não seja apenas uma palavra secreta, mas um acordo simples:

Se alguém pedir dinheiro com urgência, ninguém ficará ofendido se o outro quiser confirmar sua identidade.

Isso precisa ser entendido como cuidado, não como desconfiança.

Porque, em uma época em que uma mensagem pode ser falsificada, uma voz pode ser clonada e até uma imagem pode ser manipulada, alguns minutos de verificação podem fazer toda a diferença.

Pare. Pergunte. Confirme por outro canal. Só depois aja.

Esse é um hábito simples de segurança digital que vale levar para a vida real.

Leia também

Se você gostou deste conteúdo, pode se interessar por outros temas:


Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *