• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Comportamento

Só um app de banco passa em teste contra “golpe da mão fantasma”. Veja qual

Conheça o golpe que consegue acessar o aplicativo da vítima por meio de um software de acesso remoto

Por Beatriz Rocha

02/10/2023 | 20:30 Atualização: 02/10/2023 | 20:45

(Foto: Envato Elements)
(Foto: Envato Elements)

O Itaú foi o único grande banco brasileiro que conseguiu bloquear de imediato as tentativas de golpe por acesso remoto em seu aplicativo, conforme indicado por teste prático do Instituto Brasileiro de Defesa do Consumidor (Idec). Em relatório divulgado nesta segunda-feira (2), a associação alertou sobre a prática criminosa também conhecida como “golpe do celular invadido” ou “golpe da mão fantasma”.

Leia mais:
  • Open Investments entra em vigor e contribui para bancos personalizarem serviços
  • Por que você terá de permitir o compartilhamento de seus dados pelos bancos?
  • Quais cartões de crédito têm o menor e o maior custo? Confira o ranking
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

A motivação para o estudo do Idec começou em abril deste ano, quando um aumento significativo de reclamações de clientes do Nubank levou o assunto a entrar para os trending topics de redes sociais como o X (antigo Twitter). Na época, o banco enviou um alerta aos usuários sobre a fraude que ocorre quando o criminoso acessa o aplicativo da vítima por meio de um software de acesso remoto.

Funciona da seguinte forma: o golpista finge ser um atendente ou gerente de banco, a partir do que é chamado de “engenharia social”, uma verdadeira técnica de enganação. Usando uma linguagem técnica, ele cita dados pessoais da vítima, obtidos por meio de algum vazamento de informações, e leva a pessoa a acreditar que é mesmo o funcionário de uma instituição. Dessa forma, consegue guiar o usuário a clicar em um link e instalar um programa em seu celular.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

Esse aplicativo instalado permite que um dispositivo, como um computador ou smartphone, seja controlado e acessado remotamente por outra pessoa a distância. O criminoso consegue então visualizar e operar o celular do consumidor como se estivesse fisicamente presente no local onde ele está localizado. Conectado ao aplicativo bancário do cliente, o golpista pode realizar transações de maneira remota, sem a necessidade de utilização de cartão físico ou senhas.

Testes práticos

Em abril, o Idec decidiu notificar os quatro maiores bancos do Brasil em número de clientes, segundo dados do Banco Central: Bradesco, Itaú, Nubank e Santander. Nessa notificação, a associação solicitou esclarecimentos sobre as medidas adotadas para prevenir e remediar os consumidores vítimas dessa fraude. O objetivo também foi verificar se alguma dessas instituições possui mecanismos de segurança mais eficazes para prevenir esse tipo de golpe.

Enquanto o Itaú afirmou adotar uma medida específica de segurança para impedir tentativas de transações feitas via aplicativos de acesso remoto, os outros bancos não forneceram informações detalhadas sobre procedimentos concretos para prevenir essa modalidade de fraude. Dessa forma, o Idec resolveu fazer um teste prático com as quatro instituições.

No dia 24 de julho, membros da equipe de Serviços Financeiros da associação tentaram acessar seus respectivos aplicativos bancários e realizar transações bancárias por Pix, no valor de R$ 2,00. A tentativa de transação ocorreu a partir do controle do dispositivo móvel por meio do software de acesso remoto utilizado em computadores.

Tanto o app do Nubank quanto o do Santander criaram alguns obstáculos que dificultaram a realização da transferência, mas, mesmo com eles, foi possível completar a transação. Já no caso do Bradesco não houve qualquer impedimento para realizar todo o processo via acesso remoto, fato que indica “grave vulnerabilidade” do banco, segundo o Idec.

Publicidade

O aplicativo do Itaú, instituição que se saiu melhor no teste, foi o único que bloqueou de imediato as tentativas por acesso remoto. Além de mostrar uma mensagem de suspeita de golpe, as funções do próprio app ficaram bloqueadas até que o software fraudador fosse deletado do smartphone.

Com isso, o Idec concluiu que os bancos podem barrar a entrada de golpistas que utilizam programas de acesso remoto. Mais do que por uma técnica de enganação dos criminosos, a fraude ocorre pela falha de segurança dos aplicativos. Dessa forma, qualquer vítima que tenha sofrido esse golpe em específico, tem direito à restituição dos valores e ao cancelamento dos empréstimos feitos em seu nome, de acordo com a associação.

O Idec disponibiliza para os associados ao Instituto um modelo de petição, caso eles precisem entrar na Justiça para conseguir o dinheiro de volta junto aos bancos. O documento é voltado para ações no Juizado Especial Cível (JEC) e pode ser encontrado neste site. Vale lembrar, no entanto, que essa deve ser a última opção, passando primeiro pela tentativa de resolver o problema direto com a instituição e depois junto aos órgãos de defesa do consumidor (Procon e Consumidor.Gov).

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
Tudo Sobre
  • itsa3
Cotações
10/04/2026 1h55 (delay 15min)
Câmbio
10/04/2026 1h55 (delay 15min)

Publicidade

Mais lidas

  • 1

    Após Raízen e GPA: as empresas que mais preocupam o mercado financeiro hoje

  • 2

    Cessar-fogo derruba dólar ao menor nível em dois anos — pode ficar abaixo de R$ 5?

  • 3

    32 fundos imobiliários de crédito estão baratos; veja como aproveitar sem cair em armadilhas

  • 4

    Ibovespa acompanha euforia global com cessar-fogo e renova recorde histórico

  • 5

    Petróleo despenca 16% com trégua — Petrobras cai mais de 4%

Publicidade

Webstories

Veja mais
Imagem principal sobre o Imposto de Renda 2026: como funciona o cashback IR?
Logo E-Investidor
Imposto de Renda 2026: como funciona o cashback IR?
Imagem principal sobre o FGTS: posso indicar qualquer banco no aplicativo para realizar o saque?
Logo E-Investidor
FGTS: posso indicar qualquer banco no aplicativo para realizar o saque?
Imagem principal sobre o Imposto de Renda 2026: o que é o cashback IR?
Logo E-Investidor
Imposto de Renda 2026: o que é o cashback IR?
Imagem principal sobre o Imposto de Renda 2026: o que são as inconsistências em convênios médicos na pré-preenchida?
Logo E-Investidor
Imposto de Renda 2026: o que são as inconsistências em convênios médicos na pré-preenchida?
Imagem principal sobre o Imposto de Renda 2026: o que são as deduções indevidas ou sem comprovantes na pré-preenchida?
Logo E-Investidor
Imposto de Renda 2026: o que são as deduções indevidas ou sem comprovantes na pré-preenchida?
Imagem principal sobre o Aplicativo do FGTS: 4 funcionalidades que você talvez não saiba que ele tem
Logo E-Investidor
Aplicativo do FGTS: 4 funcionalidades que você talvez não saiba que ele tem
Imagem principal sobre o Posso alterar o saque-aniversário para saque-rescisão a qualquer momento, após a antecipação?
Logo E-Investidor
Posso alterar o saque-aniversário para saque-rescisão a qualquer momento, após a antecipação?
Imagem principal sobre o Ressarcimento de desconto INSS: o que acontece se não for apresentada uma resposta?
Logo E-Investidor
Ressarcimento de desconto INSS: o que acontece se não for apresentada uma resposta?
Últimas: Comportamento
Nem bilionários escapam: turbulência nas Bolsas já apagou US$ 255 bilhões em 2026
Comportamento
Nem bilionários escapam: turbulência nas Bolsas já apagou US$ 255 bilhões em 2026

Seis dos 10 mais ricos do mundo já acumulam perdas bilionárias em 2026, com tombo de ações de tecnologia e dúvidas sobre o boom da IA

09/04/2026 | 16h18 | Por Preston Fore, da Fortune
FMI alerta que guerra infla dívida e afeta PIB mais que crise financeira e ambiental
Comportamento
FMI alerta que guerra infla dívida e afeta PIB mais que crise financeira e ambiental

A atividade econômica em países em guerra cai cerca de 3% no início do confronto, e as perdas acumuladas chegam a aproximadamente 7% em cinco anos

08/04/2026 | 15h20 | Por Aline Bronzati
1º de abril: quais as mentiras que te contam sobre empreender?
Comportamento
1º de abril: quais as mentiras que te contam sobre empreender?

Estudo global coloca o Brasil entre os países com maior espírito empreendedor, mas especialistas alertam as maiores barreiras para o sucesso

01/04/2026 | 08h54 | Por Ana Ayub
Moody’s: conflito prolongado no Oriente Médio pode gerar impactos globais no crédito
Comportamento
Moody’s: conflito prolongado no Oriente Médio pode gerar impactos globais no crédito

Segundo relatório, a agência destaca que um cenário de perturbação prolongada manteria a energia cara e pressionaria cadeias de suprimento

31/03/2026 | 15h10 | Por Pedro Lima

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2026 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador