• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Comportamento

Só um app de banco passa em teste contra “golpe da mão fantasma”. Veja qual

Conheça o golpe que consegue acessar o aplicativo da vítima por meio de um software de acesso remoto

Por Beatriz Rocha

02/10/2023 | 20:30 Atualização: 02/10/2023 | 20:45

(Foto: Envato Elements)
(Foto: Envato Elements)

O Itaú foi o único grande banco brasileiro que conseguiu bloquear de imediato as tentativas de golpe por acesso remoto em seu aplicativo, conforme indicado por teste prático do Instituto Brasileiro de Defesa do Consumidor (Idec). Em relatório divulgado nesta segunda-feira (2), a associação alertou sobre a prática criminosa também conhecida como “golpe do celular invadido” ou “golpe da mão fantasma”.

Leia mais:
  • Open Investments entra em vigor e contribui para bancos personalizarem serviços
  • Por que você terá de permitir o compartilhamento de seus dados pelos bancos?
  • Quais cartões de crédito têm o menor e o maior custo? Confira o ranking
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

A motivação para o estudo do Idec começou em abril deste ano, quando um aumento significativo de reclamações de clientes do Nubank levou o assunto a entrar para os trending topics de redes sociais como o X (antigo Twitter). Na época, o banco enviou um alerta aos usuários sobre a fraude que ocorre quando o criminoso acessa o aplicativo da vítima por meio de um software de acesso remoto.

Funciona da seguinte forma: o golpista finge ser um atendente ou gerente de banco, a partir do que é chamado de “engenharia social”, uma verdadeira técnica de enganação. Usando uma linguagem técnica, ele cita dados pessoais da vítima, obtidos por meio de algum vazamento de informações, e leva a pessoa a acreditar que é mesmo o funcionário de uma instituição. Dessa forma, consegue guiar o usuário a clicar em um link e instalar um programa em seu celular.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

Esse aplicativo instalado permite que um dispositivo, como um computador ou smartphone, seja controlado e acessado remotamente por outra pessoa a distância. O criminoso consegue então visualizar e operar o celular do consumidor como se estivesse fisicamente presente no local onde ele está localizado. Conectado ao aplicativo bancário do cliente, o golpista pode realizar transações de maneira remota, sem a necessidade de utilização de cartão físico ou senhas.

Testes práticos

Em abril, o Idec decidiu notificar os quatro maiores bancos do Brasil em número de clientes, segundo dados do Banco Central: Bradesco, Itaú, Nubank e Santander. Nessa notificação, a associação solicitou esclarecimentos sobre as medidas adotadas para prevenir e remediar os consumidores vítimas dessa fraude. O objetivo também foi verificar se alguma dessas instituições possui mecanismos de segurança mais eficazes para prevenir esse tipo de golpe.

Enquanto o Itaú afirmou adotar uma medida específica de segurança para impedir tentativas de transações feitas via aplicativos de acesso remoto, os outros bancos não forneceram informações detalhadas sobre procedimentos concretos para prevenir essa modalidade de fraude. Dessa forma, o Idec resolveu fazer um teste prático com as quatro instituições.

No dia 24 de julho, membros da equipe de Serviços Financeiros da associação tentaram acessar seus respectivos aplicativos bancários e realizar transações bancárias por Pix, no valor de R$ 2,00. A tentativa de transação ocorreu a partir do controle do dispositivo móvel por meio do software de acesso remoto utilizado em computadores.

Tanto o app do Nubank quanto o do Santander criaram alguns obstáculos que dificultaram a realização da transferência, mas, mesmo com eles, foi possível completar a transação. Já no caso do Bradesco não houve qualquer impedimento para realizar todo o processo via acesso remoto, fato que indica “grave vulnerabilidade” do banco, segundo o Idec.

Publicidade

O aplicativo do Itaú, instituição que se saiu melhor no teste, foi o único que bloqueou de imediato as tentativas por acesso remoto. Além de mostrar uma mensagem de suspeita de golpe, as funções do próprio app ficaram bloqueadas até que o software fraudador fosse deletado do smartphone.

Com isso, o Idec concluiu que os bancos podem barrar a entrada de golpistas que utilizam programas de acesso remoto. Mais do que por uma técnica de enganação dos criminosos, a fraude ocorre pela falha de segurança dos aplicativos. Dessa forma, qualquer vítima que tenha sofrido esse golpe em específico, tem direito à restituição dos valores e ao cancelamento dos empréstimos feitos em seu nome, de acordo com a associação.

O Idec disponibiliza para os associados ao Instituto um modelo de petição, caso eles precisem entrar na Justiça para conseguir o dinheiro de volta junto aos bancos. O documento é voltado para ações no Juizado Especial Cível (JEC) e pode ser encontrado neste site. Vale lembrar, no entanto, que essa deve ser a última opção, passando primeiro pela tentativa de resolver o problema direto com a instituição e depois junto aos órgãos de defesa do consumidor (Procon e Consumidor.Gov).

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
Tudo Sobre
  • itsa3
Cotações
28/01/2026 7h23 (delay 15min)
Câmbio
28/01/2026 7h23 (delay 15min)

Publicidade

Mais lidas

  • 1

    XP, BTG e Nubank são alvo de ação judicial no caso Master; promotoria vai analisar

  • 2

    Dólar na contramão de ouro, prata e petróleo: o que as cotações indicam ao investidor

  • 3

    Após sequência de recordes, Ibovespa hoje fecha em leve queda à espera do Copom e Fed

  • 4

    Ibovespa hoje fecha em patamar recorde com IPCA mais fraco e expectativa pelo Copom

  • 5

    Genial corta recomendação para Vale (VALE3) e diz que ação está perto do valor justo; veja motivos

Publicidade

Webstories

Veja mais
Imagem principal sobre o IPTU de Goiânia em 2026: veja onde acessar o boleto
Logo E-Investidor
IPTU de Goiânia em 2026: veja onde acessar o boleto
Imagem principal sobre o Bolsa Família: qual final do NIS recebe hoje (27)?
Logo E-Investidor
Bolsa Família: qual final do NIS recebe hoje (27)?
Imagem principal sobre o Lotofácil: saiba até quantas apostas é possível fazer em um bolão
Logo E-Investidor
Lotofácil: saiba até quantas apostas é possível fazer em um bolão
Imagem principal sobre o Aposentados têm até fevereiro para contestar descontos indevidos em seus benefícios
Logo E-Investidor
Aposentados têm até fevereiro para contestar descontos indevidos em seus benefícios
Imagem principal sobre o Aposentadoria para homens: como ficam as regras dos pontos para receber em 2026?
Logo E-Investidor
Aposentadoria para homens: como ficam as regras dos pontos para receber em 2026?
Imagem principal sobre o 4 formas de pagar o IPTU de Goiânia em 2026
Logo E-Investidor
4 formas de pagar o IPTU de Goiânia em 2026
Imagem principal sobre o 3 requisitos para receber o Pé-de-Meia Licenciaturas em 2026
Logo E-Investidor
3 requisitos para receber o Pé-de-Meia Licenciaturas em 2026
Imagem principal sobre o Certidão do FGTS: entenda o que é o documento
Logo E-Investidor
Certidão do FGTS: entenda o que é o documento
Últimas: Comportamento
IPTU 2026: quem paga a conta, proprietário ou inquilino?
Comportamento
IPTU 2026: quem paga a conta, proprietário ou inquilino?

Entenda o que diz a lei, como os contratos tratam o imposto e quais são os riscos quando o pagamento atrasa

24/01/2026 | 05h30 | Por Murilo Melo
Escudo ou gatilho? Papel da IA na próxima crise financeira ainda é incerto
Comportamento
Escudo ou gatilho? Papel da IA na próxima crise financeira ainda é incerto

Ainda há pontos cegos nesse processo, mas especialistas ouvidos pela Broadcast divergem sobre a probabilidade de crise financeira global

22/01/2026 | 17h35 | Por Paula Dias
Aposentadoria não é o suficiente: 60% dos beneficiários continuam trabalhando para pagar as contas, aponta Serasa
Comportamento
Aposentadoria não é o suficiente: 60% dos beneficiários continuam trabalhando para pagar as contas, aponta Serasa

Metade dos aposentados recorre a crédito, enfrenta instabilidade financeira e precisa complementar a renda mesmo após deixar o mercado formal

21/01/2026 | 18h37 | Por Igor Markevich
Trabalho opcional e dinheiro irrelevante: o futuro de Elon Musk dominado por IA e robótica
Comportamento
Trabalho opcional e dinheiro irrelevante: o futuro de Elon Musk dominado por IA e robótica

Apesar dos avanços da tecnologia, economistas contestam a viabilidade da visão do magnata CEO da Tesla

20/01/2026 | 17h53 | Por Sasha Rogelberg, da Fortune

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2026 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador