Golpe da antena falsa: como funciona e como se proteger
Golpe da antena falsa: como funciona e como se protegerData de publicação 21 de agosto de 20269 minutos de leitura
Atualizado em: 14 de agosto de 2026
Categoria Premium Tempo de leitura: 13 minutosTexto de: Time Serasa
Quantas vezes você já recebeu um e-mail falso? O e-mail é um canal essencial de comunicação, é por ele que acordos de trabalho são oficializados, compras online são confirmadas e cadastros em redes sociais e outros sites são validados.
O problema é que entre as mensagens confiáveis estão e-mails de phishing, uma tática para convencer você a clicar em links falsos, baixar arquivos maliciosos, como malwares, ou fornecer informações pessoais na internet. Mensagens com fatura falsa ou pedido de reconhecimento de compra são alguns dos exemplos desse tipo de golpe.
Neste artigo, aprenda a identificar e-mails falsos e saiba como se proteger desse crime tão comum no ambiente digital.
O crime do e-mail falso utiliza táticas variadas para roubar dados pessoais: induzir ao clique para autorizar a instalação de um vírus no dispositivo ou remeter para um site falso para preenchimento de dados sensíveis são exemplos.
Imagine o cenário: em sua caixa de entradas, o assunto de um e-mail indica o atraso no pagamento da fatura de cartão de crédito, a suspensão do pacote de internet ou a utilização do cartão de crédito para uma compra que você não realizou. Preocupado com o alarme, você abre a mensagem para entender o que aconteceu.
As mensagens simulam o e-mail de um prestador de serviço de confiança, utilizando logomarca e remetente conhecido com o qual você provavelmente já se relaciona, o que reduz a percepção de risco. O problema é que as mensagens contêm links falsos ou arquivos maliciosos que infectam o computador ou o celular com um vírus que pode roubar dados pessoais e senhas.
Phishing é um golpe cibernético em que criminosos se passam por empresas, bancos ou pessoas conhecidas para enganar a vítima e obter dados pessoais, senhas, códigos de autenticação ou informações bancárias. O contato acontece por e-mail falso, SMS, aplicativos de mensagens, ligações telefônicas ou sites clonados.
Os tipos mais comuns de phishing são:
Leia também | Como evitar fraudes na internet: 13 dicas essenciais
Além do e-mail falso, o phishing ocorre por mensagens e chamadas telefônicas.
Smishing é o golpe realizado por SMS ou aplicativos como WhatsApp. O criminoso envia mensagens com links suspeitos, falsas cobranças, promoções ou avisos de bloqueio de contas para induzir a vítima a fornecer informações pessoais.
Já o vishing ocorre via ligação telefônica. O golpista se apresenta como funcionário de um banco, empresa ou órgão público e solicita senhas, códigos enviados por SMS ou confirmações de transações inexistentes.
Em qualquer um desses casos, desconfie de mensagens com tom de urgência e nunca informe dados pessoais sem confirmar a identidade do contato pelos canais oficiais.
Leia também | Golpe do WhatsApp: como funciona e como se proteger
Sites ou e-mails de phishing pedem nome de usuário, senha ou alteração de senha, CPF ou CNPJ, número de conta bancária, número de cartão de crédito, nome completo de pai e mãe, data de aniversário ou outra informação pessoal. Na dúvida, não forneça nenhuma informação.
Um e-mail falso consegue imitar o nome do remetente, mas o domínio do endereço de envio não é identificável, ou seja, após a @ as informações não confirmam a autenticidade da origem. Normalmente é um e-mail do tipo 1234567@faturaematraso.com ou faturaematraso1@gmail.com e não um e-mail certificado da empresa, ou seja, algo como consumidor@nomedaempresa.com.
Os golpistas costumam usar técnicas de engenharia social, com mensagens persuasivas para enganar as vítimas dotadas de boa-fé e ingenuidade. A engenharia social utiliza mensagens chamadas de iscas para acionar gatilhos emocionais e convencer o usuário a clicar. Fique atento a mensagens que trazem no assunto promoções imperdíveis, faturas atrasadas, confirmação de compras.
Um e-mail falso normalmente não traz opções de contato com a empresa. Quando a mensagem é de origem certificada, há no rodapé informações sobre canais de atendimento, como telefone, chat online, site e outras maneiras de entrar em contato.
A chance de golpe cresce se a única alternativa for o clique em um link enviado. A melhor maneira de descobrir se a mensagem é verdadeira é contatar a empresa por canais que você já conhece.
Para denunciar, clique no e-mail e abra a mensagem. Identifique no menu de opções a ação “denunciar spam” ou “denunciar phishing”. O texto pode variar dependendo do provedor de e-mail que você utiliza. É importante que você ajude a identificar os golpistas para evitar novas abordagens e combater as fraudes digitais.
Confira se o endereço de e-mail corresponde ao nome do remetente.
Verifique se o domínio do e-mail pertence à empresa remetente. Links e arquivos em mensagens enviadas por um endereço com erros ou domínios desconhecidos não devem ser clicados.
Sem clicar, visualize o endereço completo do link e confirme se ele corresponde ao site oficial da empresa. Links muito longos ou com mistura de símbolos, como letras, números e caracteres especiais, são um sinal de alerta.
Na dúvida, não clique em links suspeitos e não baixe arquivos anexos
Se houver qualquer dúvida sobre a autenticidade da mensagem, ignore os links e confirme a informação pelos canais oficiais da empresa.
Ative serviços de antispam e antivírus em seu celular e computadores.
Ferramentas de segurança ajudam a bloquear mensagens maliciosas e identificar arquivos potencialmente perigosos antes da execução.
Denuncie contas suspeitas.
Utilize os canais de denúncia do provedor de e-mail ou da plataforma para ajudar a reduzir novas tentativas de fraude.
Leia também | Como denunciar crimes virtuais no Brasil
Infelizmente, muitos criminosos usam o nome da Serasa para tentar aplicar golpes. Por isso, é importante ficar atento aos sinais que evidenciam quando uma comunicação em nome da empresa é falsa. Adote estes cinco cuidados para evitar ser vítima de fraudes:
Leia também | Golpe do Serasa Limpa Nome: como identificar?
Se você clicou em um link ou abriu um arquivo de um e-mail de origem suspeita:
Troque suas senhas imediatamente. Comece pelas senhas bancárias e aquelas que podem compartilhar dados sensíveis.
Comunique seu banco e bloqueie cartões ou serviços caso haja movimentações suspeitas.
Ative a autenticação em dois fatores em aplicativos como WhatsApp e conta Gov.br.
Acompanhe sua movimentação financeira e o status do seu CPF.
Registre um boletim de ocorrência online.
Utilize serviços de monitoramento de dados, como o Serasa Premium, para acompanhar o uso das suas informações em tempo real.
O phishing não é identificado com um tipo penal único, mas pode se enquadrar em crimes como fraude eletrônica, estelionato e invasão de dispositivo informático, dependendo da conduta praticada. As penas variam conforme o crime cometido e as circunstâncias do caso, podendo incluir reclusão, multa e outras sanções previstas na legislação brasileira.
Leia também | A Serasa entra em contato por telefone? Saiba como evitar golpes
Ao assinar o Serasa Premium, você passa a ser alertado por e-mail e SMS quando houver uma movimentação no seu CPF ou CNPJ.
O Serasa Premium é o serviço de assinatura da Serasa que monitora o CPF e o CNPJ do assinante 24 horas por dia e envia alertas em tempo real sobre consultas ao score de crédito, vazamento de dados na dark web, variação do Serasa Score e muito mais. Além disso:
Importante: a Serasa comunica previamente todos os consumidores sobre negativações em seu CPF, sem qualquer custo. O alerta de pré-negativação do Serasa Premium é apenas uma funcionalidade adicional desse serviço, e não substitui o comunicado oficial.
Data de publicação 21 de agosto de 20269 minutos de leitura
Data de publicação 21 de agosto de 202611 minutos de leitura
Data de publicação 21 de agosto de 20268 minutos de leitura