Golpe do falso suporte técnico: como o vishing rouba acesso remoto
Vishing — golpe aplicado por ligação de voz — já responde pela maior alta em incidentes de engenharia social registrada em 2026, superando o crescimento do phishing tradicional por e-mail. O golpe do falso suporte técnico é a versão mais comum contra quem trabalha sozinho: uma ligação avisando sobre um vírus detectado no seu computador, pedindo acesso remoto "pra resolver".
Como a ligação convence a vítima
O criminoso se apresenta como suporte de uma empresa conhecida — fabricante de antivírus, operadora, às vezes até se passando pelo próprio suporte de TI de uma ferramenta que você usa no dia a dia. A urgência do "vírus ativo agora" é o gatilho: a pessoa aceita instalar um programa de acesso remoto achando que está sendo ajudada, e é exatamente esse acesso que o golpista usa pra localizar dado bancário e senha salva no computador.
O prejuízo real no Brasil em 2026
Levantamento da plataforma GolpeZero aponta prejuízo médio de R$ 3.100 por vítima desse tipo de golpe no Brasil, com crescimento consistente ao longo do ano. Em escala global, o FBI IC3 consolidou US$ 2,13 bilhões em perdas reportadas de fraudes ligadas a suporte técnico falso e vishing em 2025 — o suficiente pra deixar de ser um golpe "de nicho" e virar um dos vetores mais ativos contra quem usa computador pra trabalhar.
Sinal de alerta direto: nenhuma empresa de verdade liga sem você ter aberto um chamado antes. Se a ligação começou do nada avisando sobre "vírus detectado", é golpe — desligue e, se quiser confirmar, ligue você mesmo pro suporte oficial usando o número do site oficial da empresa.
O golpe também mira quem tem funcionário ou terceirizado
Uma variação mais sofisticada, documentada contra equipes de TI em 2026, usa a mesma tática de vishing pra convencer o próprio suporte técnico de uma empresa a resetar a autenticação multifator (MFA) de um funcionário — contornando justamente a camada de segurança que protegeria a conta. Pra quem terceiriza TI ou tem equipe pequena, vale orientar quem atende chamado a nunca resetar MFA por pedido feito só por telefone, sem confirmação por outro canal.
Uma empresa de verdade liga oferecendo suporte técnico do nada?
Praticamente nunca. Suporte de fabricante ou operadora só liga se você abriu um chamado antes — ligação não solicitada avisando sobre vírus é o padrão clássico do golpe.
Já dei acesso remoto pra alguém suspeito, o que faço agora?
Desconecte o computador da internet, desinstale o programa de acesso remoto usado, troque as senhas de banco e e-mail a partir de outro dispositivo, e monitore extratos bancários nos dias seguintes.
gabrieldevs.com.br/2026/08/golpe-do-falso-suporte-tecnico (mecanismo do golpe) · minutodaseguranca.blog.br/vishing-suporte-ti-mfa-saas (vishing contra suporte de TI e MFA) · dados de prejuízo médio (GolpeZero 2026) e perdas globais (FBI IC3 2025) citados em reportagens consolidadas sobre vishing no período.