Um SMS urgente do seu banco pedindo uma ação imediata pode ser o golpe da atualização de segurança, uma armadilha cada vez mais comum para roubar dados de clientes de grandes bancos como Itaú e Banco do Brasil. Ficar atento aos detalhes é o primeiro passo para não se tornar a próxima vítima.
Como funciona o golpe da falsa atualização de segurança?
O golpe começa com uma mensagem de texto (SMS) alarmista, informando sobre uma suposta transação suspeita ou a necessidade de uma “atualização de segurança obrigatória” em sua conta. A mensagem contém um link que, ao ser clicado, direciona a vítima para uma página falsa, idêntica à do banco.

Nessa página falsa, a pessoa é induzida a digitar suas informações confidenciais, como agência, conta, senha de acesso e código do token. Com esses dados em mãos, os criminosos conseguem acesso total à conta bancária para realizar transferências, pagamentos e empréstimos fraudulentos.
Quais são os sinais de alerta para não cair nessa fraude?
A principal característica do golpe é o senso de urgência, usando frases como “sua conta será bloqueada” para gerar pânico e impedir que a vítima pense com clareza. Além disso, os links enviados nunca correspondem ao endereço oficial do banco e, muitas vezes, contêm erros de português.
É fundamental lembrar que os bancos não enviam links por SMS ou e-mail solicitando senhas e atualizações cadastrais. Desconfie sempre de qualquer comunicação que peça esse tipo de ação. A seguir, veja os principais sinais de que você está diante de uma tentativa de golpe.
Sinais de alerta imediatos:
- Links encurtados ou com endereços estranhos (ex: bb-seguranca.xyz).
- Erros de gramática e ortografia na mensagem.
- Tom de ameaça ou urgência excessiva.
- Remetente é um número de celular comum, não um número oficial do banco.
Leia também: Trabalhadores que pagam boletos online precisam saber deste golpe que usa o nome do BB e Itaú – Monitor do Mercado
O que fazer se você receber a mensagem ou clicar no link?
A primeira regra é: não clique em nada. Ao receber uma mensagem suspeita, apague-a imediatamente e, se possível, bloqueie o remetente. Jamais forneça seus dados pessoais ou senhas em resposta a um SMS, mesmo que a mensagem pareça legítima.
Se você clicou no link e inseriu seus dados, aja rapidamente para minimizar os danos. O tempo é crucial para evitar prejuízos financeiros. Abaixo, listamos os passos que você deve seguir imediatamente após perceber que caiu em um golpe.
Passos imediatos após cair no golpe:
- Ligue para o seu banco: Use os números de telefone oficiais (geralmente no verso do seu cartão) e informe o ocorrido.
- Troque suas senhas: Altere imediatamente a senha de acesso ao aplicativo, ao site e do cartão.
- Registre um Boletim de Ocorrência (B.O.): Isso formaliza o crime e pode ser necessário para o ressarcimento.
Como os bancos se comunicam de verdade com os clientes?
Entender a diferença entre a comunicação oficial e a fraudulenta é sua maior defesa. Segundo a Federação Brasileira de Bancos (FEBRABAN), instituições financeiras investem pesado em segurança e seguem protocolos rígidos. Para informações de segurança, o Itaú Unibanco possui uma página oficial com dicas. A tabela abaixo compara as práticas.
| Característica | Comunicação Oficial (Banco) | Tentativa de Golpe (Golpista) |
| Pedido de Senha/Token | Nunca solicita por SMS, e-mail ou telefone. | Sempre pede esses dados com urgência. |
| Links em SMS | Usa apenas para informações, sem pedir login. | Usa links falsos que imitam a página do banco. |
| Tom da Mensagem | Informativo e profissional, sem ameaças. | Alarmista, com ameaças de bloqueio de conta. |
