Golpes Bancários Telefônicos: Como Identificar Chamadas Falsas
Guia completo contra golpes do falso funcionário de banco em 2026: clonagem de número (Spoofing), falsos alertas de transação e simulação de defesa.

O golpe do falso funcionário de banco com clonagem de número de telefone (Caller ID Spoofing e Vishing) representa em 2026 uma das maiores causas de prejuízo financeiro. Os criminosos não atacam o sistema do banco : eles induzem a vítima a fazer transferências Pix ou repassar códigos de autenticação.
O ataque costuma iniciar com um SMS sobre uma "compra suspeita de R$ 849,00", seguido por uma ligação de um falso atendente da central de segurança cujo identificador na tela exibe o número oficial do banco.
Para treinar como agir diante dessas chamadas em um ambiente interativo seguro, utilize o Laboratório Interativo de Cibersegurança: Simulador Bancário.
As 4 Etapas do Golpe do Falso Funcionário
- SMS de Isca: Alerta sobre uma compra falsa em outra cidade.
- Ligação com Spoofing: O celular exibe o número exato da central de atendimento do banco.
- Criação de Pânico: O golpista afirma que a transação será concluída se você não agir na hora.
- Solicitação do Token ou Pix: O golpista pede para você ditar o código SMS ou transferir o saldo para uma "conta de segurança".
Tabela Comparativa: Banco Real vs Golpista
| Situação | Procedimento Real do Banco | Golpista ao Telefone |
|---|---|---|
| Senhas e Tokens | NUNCA solicita senhas ou códigos SMS | Pede que você dite o código recebido |
| Fraudes em Andamento | Bloqueia transações preventivamente | Pede para você transferir valores |
| Conta Segura | Não existe transferência para conta segura | Insiste em transferências Pix/TED |
| Ao Desligar a Ligação | Recomenda usar os canais oficiais | Fica nervoso e ameaça com bloqueios |
Como os Criminosos Falsificam o Número
Centrais de telefonia VoIP permitem alterar livremente a identificação de chamada nos pacotes SIP. O smartphone recebe a informação forjada e exibe o nome do banco salvo na sua agenda.
Script Python de Detecção de Golpes Telefônicos
import re
SCAM_PATTERNS = [
r"(?i)central de seguranca",
r"(?i)compra suspeita",
r"(?i)conta de seguranca",
r"(?i)me informe o codigo do sms",
r"(?i)nao desligue a ligacao"
]
def evaluate_call_threat(transcription_text: str) -> dict:
matched = [p for p in SCAM_PATTERNS if re.search(p, transcription_text)]
return {
"risk": "CRÍTICO" if matched else "BAIXO",
"recommendation": "DESLIGUE IMEDIATAMENTE" if matched else "SEGURO"
}
Como se Proteger
- Desligue a Ligação na Hora: Não continue a conversa.
- Ligue Você Mesmo para o Banco: Disque o número impresso no verso do seu cartão físico ou no app oficial.
- Simule Golpes: Treine no Laboratório Interativo de Cibersegurança.
- Verifique Suas Senhas: Teste a segurança de suas credenciais no Verificador de Senhas.
- Autenticação Segura: Proteja suas contas com o Gerador de Códigos TOTP.
Resumo
O número exibido na tela do celular não garante a identidade do interlocutor. Desligar e retornar pelos canais oficiais é a defesa definitiva contra fraudes bancárias.
Referências:
- Febraban : Golpe da Falsa Central Telefônica e Spoofing.
- Recomendações de Segurança do Banco Central do Brasil.
- Guia Relacionado: O que Fazer se Clicou em um Link Falso.


