Engenharia social está por trás de 4 em cada 10 fraudes financeiras no Brasil
Por: Ana Paola – Golpes exploram medo, urgência e confiança das vítimas; Rafael Rosado explica como identificar abordagens suspeitas e reduzir riscos Um telefonema aparentemente legítimo, uma mensagem urgente atribuída ao banco ou um link que reproduz a página de uma instituição conhecida. Em muitos ataques digitais, criminosos não precisam começar invadindo sistemas sofisticados. O […]
Por: Ana Paola – Golpes exploram medo, urgência e confiança das vítimas; Rafael Rosado explica como identificar abordagens suspeitas e reduzir riscos
Um telefonema aparentemente legítimo, uma mensagem urgente atribuída ao banco ou um link que reproduz a página de uma instituição conhecida. Em muitos ataques digitais, criminosos não precisam começar invadindo sistemas sofisticados. O primeiro alvo pode ser a própria pessoa, convencida a fornecer informações ou realizar uma ação que abre caminho para o golpe.
Essa estratégia é conhecida como engenharia social e reúne técnicas de manipulação utilizadas para obter dados pessoais, senhas e códigos de autenticação, induzir a instalação de programas ou até levar vítimas a realizar transações financeiras.
No Brasil, o problema ganhou dimensão relevante. Levantamento da Quod divulgado em 2026 indicou que técnicas de engenharia social representaram cerca de 40% dos indícios de fraudes financeiras identificados no primeiro semestre. Outro levantamento, da TransUnion, apontou o golpe por telefone, conhecido como vishing, como a modalidade mais citada por brasileiros que relataram perdas financeiras com fraude digital.
Rafael Rosado, uma das razões para a eficácia desses golpes é a exploração de reações comuns diante de situações que parecem exigir uma decisão imediata.
“Medo, urgência, autoridade e oportunidade são gatilhos muito utilizados. Quando alguém acredita que sua conta foi invadida ou que existe uma compra suspeita, pode reagir antes de verificar se aquela informação é verdadeira”, explica Rafael Rosado.
Os golpes também deixaram de se limitar aos tradicionais e-mails de phishing. SMS, aplicativos de mensagens, ligações telefônicas, páginas que imitam sites legítimos e perfis falsos nas redes sociais passaram a integrar as estratégias utilizadas pelos criminosos.
“Engenharia social não significa necessariamente um golpe mal escrito ou fácil de perceber. Existem operações muito bem preparadas. O criminoso pode conhecer o nome da vítima, onde ela trabalha, seu cargo e até informações sobre clientes ou fornecedores”, afirma Rafael Rosado.
As próprias redes sociais podem contribuir para essa preparação. Informações aparentemente inofensivas publicadas na internet ajudam criminosos a construir abordagens mais personalizadas e convincentes, inclusive direcionadas a profissionais específicos dentro de uma empresa.
A popularização da inteligência artificial acrescentou uma nova dificuldade. Ferramentas capazes de produzir textos, imagens, áudios e vídeos convincentes permitem criar conteúdos personalizados em pouco tempo, tornando menos evidentes alguns sinais tradicionalmente associados às fraudes.
“Durante muito tempo, erros de português ou mensagens mal elaboradas ajudavam a identificar um golpe. A inteligência artificial reduziu essa barreira. Hoje é possível produzir rapidamente uma mensagem contextualizada, profissional e adequada ao perfil da vítima”, alerta Rafael Rosado.
Por isso, reconhecer uma fraude apenas pela aparência ou qualidade de uma mensagem deixou de ser suficiente. Solicitações inesperadas que envolvam dinheiro, senhas, códigos de autenticação ou acesso a sistemas merecem atenção especial.
“Quando existe pressão para agir imediatamente, o mais importante é interromper a interação e confirmar a solicitação por outro meio. Se alguém diz representar um banco, por exemplo, encerre o contato e procure diretamente os canais oficiais da instituição”, orienta Rafael Rosado.
Nas empresas, controles tecnológicos precisam ser combinados com conscientização frequente, autenticação multifator, processos de validação para operações sensíveis e canais simples para que funcionários comuniquem situações suspeitas.
Para Rafael, a prevenção também depende de transformar a verificação em parte da rotina das pessoas e das organizações.
“A tecnologia é fundamental para bloquear ataques, mas nenhuma ferramenta elimina completamente a tentativa de manipulação humana. Criar uma cultura em que verificar antes de agir seja algo natural é uma das medidas mais importantes para reduzir esse risco”, conclui Rafael Rosado.
