Passar para o conteúdo principal

Golpes atuais e como proteger sua conta

Os sinais de alerta que aprendemos a procurar já não bastam. O que mudou e o que ajuda.

Os golpes ficaram mais sofisticados com o tempo. Muitas das técnicas mais recentes não querem a sua senha. Elas precisam que você realize uma ação: instalar um app, aproximar o cartão do celular ou ler um código em voz alta.

A ARQ nunca vai:

  • Ligar para pedir dados pessoais, códigos, ou pedir que você realize uma transação

  • Pedir o código de verificação de seis dígitos enviado por SMS, WhatsApp ou e-mail

  • Pedir sua senha de quatro dígitos, sua digital ou seu desbloqueio facial

  • Pedir os dados completos do seu cartão — número, validade, CVV ou PIN

  • Pedir que você instale um app para checar, verificar ou proteger sua conta

  • Pedir que você transfira seu dinheiro para outra conta para "protegê-lo"

  • Entrar em contato por mensagem direta nas redes sociais para oferecer suporte

O contato genuíno não vem com prazo. Urgência (uma contagem regressiva, uma conta que "fecha hoje", um aviso de que desligar vai custar dinheiro) é uma técnica de pressão, não uma restrição real. Encerrar a ligação e voltar pelo chat do app não custa nada.


Quatro técnicas que ficaram mais comuns recentemente

1. Um app que oferece ajuda e depois opera o seu celular

Alguém que diz ser do suporte pede que você instale um app para resolver um problema. Depois de instalado, ele solicita permissões de acessibilidade — que permitem ler sua tela, registrar o que você digita e tocar em botões por você. Ele não precisa da sua senha; espera você entrar normalmente.

O que ajuda: não instalar apps a pedido de alguém que entrou em contato com você, mesmo que o número pareça o nosso; instalar apenas pela Google Play ou App Store, conferindo o nome do desenvolvedor; e revisar quais apps têm permissões de acessibilidade, geralmente em Configurações › Acessibilidade no Android.

2. Dados do cartão capturados pelo celular

Às vezes chamado de NFC relay. Depois de convencer você a instalar um app, o golpista pede que você aproxime o cartão do celular para "validar" ou "ativar". O celular lê o cartão e transmite os dados para alguém que os usa para pagar em outro lugar.

Não existe nenhum motivo legítimo para alguém pedir que você aproxime o cartão do celular para verificá-lo — nem nós, nem um banco, nem um estabelecimento.

O que ajuda: recusar o pedido; congelar o cartão no app e falar conosco se já aconteceu; desativar o NFC quando não estiver pagando.

3. Uma voz conhecida no telefone

A clonagem de voz precisa de apenas uma amostra de áudio muito curta. A voz clonada é usada de duas formas: um familiar precisando de dinheiro com urgência, ou um agente de suporte relatando atividade incomum. Uma voz reconhecível tende a diminuir a desconfiança, e vozes clonadas são difíceis de identificar de ouvido.

O que ajuda: encerrar a ligação e retornar para um número que você já tinha salvo; combinar uma palavra-código com familiares próximos para pedidos urgentes de dinheiro; tratar com cautela pedidos urgentes por ligação ou áudio, mesmo quando a voz parece real.

4. Códigos QR que levam para outro lugar

Um código QR não pode ser lido a olho nu. Códigos fraudulentos são colados por cima dos legítimos em lugares públicos, ou enviados por e-mail, onde passam pelos filtros por serem imagens. Eles levam a uma página parecida com a nossa que pede seus dados.

O que ajuda: verificar se um código físico foi colado por cima de outro; ler o endereço completo antes de abrir, prestando atenção ao final do domínio (arqfinance.com.verify-account.net não é nosso); não digitar sua senha nem os dados do seu cartão em uma página aberta por QR.


E as técnicas que não desapareceram

  • Suporte falso por mensagem direta depois que você comenta em nossas publicações. Não oferecemos suporte por DM.

  • Prêmios falsos, pedindo dados pessoais ou um pequeno pagamento para "liberá-los".

  • Confirmação de pagamento falsa — um comprovante forjado ou um site para "confirmar" um pagamento. Conferir o dinheiro no seu próprio app é mais confiável.

  • Alguém que diz trabalhar aqui, relata atividade suspeita e pede um código para "cancelá-la".


Como confirmar que somos realmente nós

  • O site da ARQ é www.arqfinance.com

  • Central de Ajuda: help.arqfinance.com

  • App: ARQ na App Store e no Google Play

  • E-mails apenas de @arqfinance.com (mensagens automáticas de no-reply@arqfinance.com)

  • Suporte pelo chat do app

Em vez de verificar a pessoa que entrou em contato, feche a mensagem e abra o app você mesmo. Se o aviso for genuíno, ele estará lá.

Leia o endereço de e-mail completo, não apenas o nome exibido. Endereços como support@arq-finance.com não são nossos.

Acesse nossas redes sociais pelo link no nosso site, em vez de pesquisar dentro da plataforma — contas fraudulentas copiam nomes, imagens e número de seguidores.

Não fazemos ligações pedindo dados pessoais ou códigos.

Como notificamos você: notificação push, e-mail para o seu endereço cadastrado e SMS em casos urgentes. Essas mensagens informam — não pedem que você responda com dados.


Três coisas que valem alguns minutos

  • Desbloqueio por biometria para abrir o app e confirmar transações.

  • Verificar seu endereço de e-mail, para ter uma forma adicional de receber códigos caso perca o acesso ao seu número de telefone.

  • Manter o celular e o app atualizados, já que as atualizações costumam corrigir falhas de segurança.


Se algo já aconteceu

Geralmente é melhor cortar o acesso primeiro e entender o que houve depois.

  • Congele seu cartão no app.

  • Troque sua senha.

  • Fale conosco pelo chat do app. Se não conseguir abrir o app, escreva para help@arqfinance.com a partir do seu e-mail cadastrado.

  • Se o seu celular perdeu o sinal de repente e não recuperou, vale a pena contatar sua operadora para verificar se algo mudou na sua linha.

Se você não reconhece uma transação: avise pelo chat do app com a data, o valor, o que você não reconhece e qualquer material de apoio. Registramos o relato, investigamos e informamos o resultado.

Se você encontrou uma vulnerabilidade de segurança, nosso programa de divulgação responsável é o caminho certo, não o suporte.


A maioria desses golpes não quebra nada técnico — eles dependem de alguém agir rápido sob pressão. Conhecê-los com antecedência já é grande parte da defesa.

Respondeu à sua pergunta?