Golpe do e-mail corporativo falso (BEC): como identificar antes de fazer um pagamento
O golpe do e-mail corporativo comprometido (BEC, na sigla em inglês) acontece quando um criminoso invade ou falsifica o e-mail de um sócio, fornecedor ou cliente e instrui o setor financeiro a fazer uma transferência urgente, geralmente sob pressão de prazo. No Brasil, esse tipo de fraude cresceu 45% em 2024, com prejuízo médio acima de R$ 180 mil por incidente.
Por que autônomo e microempresa também são alvo
O golpe não depende de invadir um sistema robusto — depende de uma decisão rápida sob pressão. Quem decide pagamento sozinho, sem um segundo aprovador, é alvo mais fácil que uma equipe financeira com etapa de dupla checagem. O Brasil concentra 62% de todos os ataques de phishing da América Latina, segundo a Kaspersky.
O que mudou em 2026: e-mail gerado por IA que muda a cada envio
Em 2026, criminosos passaram a usar modelos de linguagem pra gerar e-mails de BEC que se reescrevem automaticamente a cada envio, dificultando a detecção por filtro de spam baseado em padrão de texto repetido. Isso torna erro de português — antigo sinal de alerta clássico — cada vez menos confiável.
O que ainda funciona como sinal de alerta
- Pedido de urgência incomum ("precisa ser hoje", "não pode esperar aprovação normal").
- Mudança de última hora na conta de destino de um pagamento já combinado antes.
- Domínio de e-mail com diferença sutil (ex.: "empresa-financeiro.com" em vez do domínio real).
Defesa mais eficaz: ligue pro contato já conhecido usando um número que você já tinha salvo — nunca um número que veio no próprio e-mail suspeito.
BEC é a mesma coisa que phishing comum?
É um tipo específico de phishing, focado em fraude financeira via e-mail que parece vir de alguém de confiança dentro ou perto do seu negócio.
Se eu já fiz o pagamento pro golpista, ainda dá pra reverter?
As primeiras horas são decisivas: contate o banco imediatamente pedindo bloqueio/ estorno e registre boletim de ocorrência.
blog.starti.com.br/ciberseguranca-pmes-brasil (crescimento de 45% em BEC e prejuízo médio de R$180 mil) · securelist.com.br/spam-and-phishing-report-2025 e avantservices.com.br (Kaspersky, 62% dos ataques de phishing da América Latina no Brasil)