As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Os dados mais recentes da Comissão Federal do Comércio dos EUA (FTC) mostram uma tendência alarmante: em 2025, as fraudes por suplantação — quando criminosos se fazem passar por bancos, administração pública ou empresas legítimas — deixaram os americanos com perdas relatadas próximas 3.500 milhões de dólares, quase o triplo do perdido em 2020 e constituindo quase uma de cada três denúncias de fraude perante a agência. Estes números não são apenas números: refletem uma transição clara dos atacantes para canais onde os usuários confiam e baixam a guarda, especialmente as redes sociais.
A modalidade continua a ser simples, mas muito eficaz: uma mensagem ou chamada que simula um alerta de segurança bancária ou uma notificação oficial empurrando a vítima para mover dinheiro “por segurança” ou para facilitar credenciais. Segundo a FTC, os impostores que se fazem passar por negócios custaram perto de mil milhões de dólares, e aqueles que se fazem passar pelo governo, em torno de 920 milhões. O notável é o papel das plataformas sociais: mais de 2.100 milhões em perdas em 2025 foram originalmente rastreadas a redes sociais — um aumento de oito vezes em relação a 2020 —, com Facebook, WhatsApp e Instagram entre os vetores mais comuns.

Por trás desses números há fatores técnicos e humanos. No técnico, a publicidade enganosa, as contas falsas e os links maliciosos em perfis ou mensagens privadas facilitam a triada de suplantação, engenharia social e transferência rápida de fundos. No humano, as vítimas geralmente reagiram por medo - um aviso de “actividade suspeita” em uma conta - e atuam com pressa, sem verificar canais oficiais. O resultado é que atividades relativamente pequenas do atacante geram perdas econômicas muito altas.
A resposta regulamentar tem sido activa: desde a entrada em vigor da Regra de substituição da FTC Em abril de 2024, a agência iniciou dezenas de ações legais e obteve mais de 70 milhões de dólares para a reparação de consumidores, além de proibições permanentes contra operadores de esquemas. A própria FTC publicou recentemente um resumo de perdas e tendências que serve como chamada de atenção sobre a magnitude do fenômeno ( Nota oficial da FTC).
O que pode fazer uma pessoa hoje para reduzir o risco? Primeiro, desconfiar da urgência imposta em mensagens ou chamadas e não seguir links ou chamadas de números desconhecidos. Verifique sempre se comunicando com a instituição através dos canais oficiais que aparecem no seu cartão, site legítimo ou app oficial, não através de números ou links enviados pelo suposto emissor. Nunca use serviços de envio de dinheiro ou criptocarteras a pedido de um “representante” que chegou por mensagem.

Também é crucial proteger as credenciais: active autenticação multifator(MFA) em todas as contas bancárias e de e-mail, verifique alertas e movimentos invulgares periodicamente, e em qualquer perda actue rapidamente para congelar cartões, mudar senhas e apresentar reclamações. Conserve capturas de tela e testes da comunicação fraudulenta e denúncie-a nas vias oficiais; a FTC permite relatórios on-line e essas denúncias alimentam pesquisas e ações coletivas — empiece por relatar no site da FTC.
Para empresas e plataformas, as implicações são diretas: otimizar a detecção de contas falsas, rever processos de moderação de anúncios, melhorar as ferramentas de verificação para perfis oficiais e facilitar fluxos de denúncia simples e bloqueio para usuários são medidas urgentes. As organizações financeiras devem reforçar as suas comunicações oficiais (por exemplo, sinalizando claramente como contactá-las e qual é o fluxo legítimo de alertas) e conceber processos que dificultem que um terceiro convença a um funcionário ou cliente para transferir fundos.
A magnitude crescente dessas fraudes exige uma estratégia partilhada entre usuários, empresas e reguladores: educação continuada sobre engenharia social, exigência de responsabilidade a plataformas que monetizam anúncios fraudulentos e melhora nas ferramentas de autenticação e detecção. Entretanto, a prioridade individual é simples, mas eficaz: verificar, não reagir e relatar. Para mais informações e recursos oficiais, visite a nota da FTC sobre o relatório e as regras de suplantação e informe qualquer tentativa no portal de denúncias da agência.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...