Os golpes ficaram mais sofisticados com o tempo. Muitas das técnicas mais recentes não querem a sua senha. Elas precisam que você realize uma ação: instalar um app, aproximar o cartão do celular ou ler um código em voz alta.
A ARQ nunca vai:
Ligar para pedir dados pessoais, códigos, ou pedir que você realize uma transação
Pedir o código de verificação de seis dígitos enviado por SMS, WhatsApp ou e-mail
Pedir sua senha de quatro dígitos, sua digital ou seu desbloqueio facial
Pedir os dados completos do seu cartão — número, validade, CVV ou PIN
Pedir que você instale um app para checar, verificar ou proteger sua conta
Pedir que você transfira seu dinheiro para outra conta para "protegê-lo"
Entrar em contato por mensagem direta nas redes sociais para oferecer suporte
O contato genuíno não vem com prazo. Urgência (uma contagem regressiva, uma conta que "fecha hoje", um aviso de que desligar vai custar dinheiro) é uma técnica de pressão, não uma restrição real. Encerrar a ligação e voltar pelo chat do app não custa nada.
Quatro técnicas que ficaram mais comuns recentemente
1. Um app que oferece ajuda e depois opera o seu celular
Alguém que diz ser do suporte pede que você instale um app para resolver um problema. Depois de instalado, ele solicita permissões de acessibilidade — que permitem ler sua tela, registrar o que você digita e tocar em botões por você. Ele não precisa da sua senha; espera você entrar normalmente.
O que ajuda: não instalar apps a pedido de alguém que entrou em contato com você, mesmo que o número pareça o nosso; instalar apenas pela Google Play ou App Store, conferindo o nome do desenvolvedor; e revisar quais apps têm permissões de acessibilidade, geralmente em Configurações › Acessibilidade no Android.
2. Dados do cartão capturados pelo celular
Às vezes chamado de NFC relay. Depois de convencer você a instalar um app, o golpista pede que você aproxime o cartão do celular para "validar" ou "ativar". O celular lê o cartão e transmite os dados para alguém que os usa para pagar em outro lugar.
Não existe nenhum motivo legítimo para alguém pedir que você aproxime o cartão do celular para verificá-lo — nem nós, nem um banco, nem um estabelecimento.
O que ajuda: recusar o pedido; congelar o cartão no app e falar conosco se já aconteceu; desativar o NFC quando não estiver pagando.
3. Uma voz conhecida no telefone
A clonagem de voz precisa de apenas uma amostra de áudio muito curta. A voz clonada é usada de duas formas: um familiar precisando de dinheiro com urgência, ou um agente de suporte relatando atividade incomum. Uma voz reconhecível tende a diminuir a desconfiança, e vozes clonadas são difíceis de identificar de ouvido.
O que ajuda: encerrar a ligação e retornar para um número que você já tinha salvo; combinar uma palavra-código com familiares próximos para pedidos urgentes de dinheiro; tratar com cautela pedidos urgentes por ligação ou áudio, mesmo quando a voz parece real.
4. Códigos QR que levam para outro lugar
Um código QR não pode ser lido a olho nu. Códigos fraudulentos são colados por cima dos legítimos em lugares públicos, ou enviados por e-mail, onde passam pelos filtros por serem imagens. Eles levam a uma página parecida com a nossa que pede seus dados.
O que ajuda: verificar se um código físico foi colado por cima de outro; ler o endereço completo antes de abrir, prestando atenção ao final do domínio (arqfinance.com.verify-account.net não é nosso); não digitar sua senha nem os dados do seu cartão em uma página aberta por QR.
E as técnicas que não desapareceram
Suporte falso por mensagem direta depois que você comenta em nossas publicações. Não oferecemos suporte por DM.
Prêmios falsos, pedindo dados pessoais ou um pequeno pagamento para "liberá-los".
Confirmação de pagamento falsa — um comprovante forjado ou um site para "confirmar" um pagamento. Conferir o dinheiro no seu próprio app é mais confiável.
Alguém que diz trabalhar aqui, relata atividade suspeita e pede um código para "cancelá-la".
Como confirmar que somos realmente nós
O site da ARQ é www.arqfinance.com
Central de Ajuda: help.arqfinance.com
App: ARQ na App Store e no Google Play
E-mails apenas de @arqfinance.com (mensagens automáticas de no-reply@arqfinance.com)
Suporte pelo chat do app
Em vez de verificar a pessoa que entrou em contato, feche a mensagem e abra o app você mesmo. Se o aviso for genuíno, ele estará lá.
Leia o endereço de e-mail completo, não apenas o nome exibido. Endereços como support@arq-finance.com não são nossos.
Acesse nossas redes sociais pelo link no nosso site, em vez de pesquisar dentro da plataforma — contas fraudulentas copiam nomes, imagens e número de seguidores.
Não fazemos ligações pedindo dados pessoais ou códigos.
Como notificamos você: notificação push, e-mail para o seu endereço cadastrado e SMS em casos urgentes. Essas mensagens informam — não pedem que você responda com dados.
Três coisas que valem alguns minutos
Desbloqueio por biometria para abrir o app e confirmar transações.
Verificar seu endereço de e-mail, para ter uma forma adicional de receber códigos caso perca o acesso ao seu número de telefone.
Manter o celular e o app atualizados, já que as atualizações costumam corrigir falhas de segurança.
Se algo já aconteceu
Geralmente é melhor cortar o acesso primeiro e entender o que houve depois.
Congele seu cartão no app.
Troque sua senha.
Fale conosco pelo chat do app. Se não conseguir abrir o app, escreva para help@arqfinance.com a partir do seu e-mail cadastrado.
Se o seu celular perdeu o sinal de repente e não recuperou, vale a pena contatar sua operadora para verificar se algo mudou na sua linha.
Se você não reconhece uma transação: avise pelo chat do app com a data, o valor, o que você não reconhece e qualquer material de apoio. Registramos o relato, investigamos e informamos o resultado.
Se você encontrou uma vulnerabilidade de segurança, nosso programa de divulgação responsável é o caminho certo, não o suporte.
A maioria desses golpes não quebra nada técnico — eles dependem de alguém agir rápido sob pressão. Conhecê-los com antecedência já é grande parte da defesa.
