Vishing: Golpes por Telefone Usando o Nome da sua Empresa
Vishing (voice phishing) é o golpe por chamada telefônica. Criminosos ligam para seus clientes fingindo ser do SAC, financeiro ou suporte técnico da sua empresa, usando técnicas de manipulação psicológica para extrair dados bancários, senhas e códigos de verificação.
Como Funciona o Vishing
Um ataque de vishing típico segue este roteiro:
- O criminoso obtém dados básicos da vítima (nome, CPF, últimos dígitos do cartão) de vazamentos de dados ou redes sociais
- Liga usando caller ID spoofing — o número exibido é o da sua empresa ou um número parecido
- Menciona informações reais da vítima para parecer legítimo ("Fulana, estou ligando sobre sua conta conosco...")
- Cria urgência: "detectamos uma transação suspeita", "sua conta será bloqueada", "você tem um pacote retido"
- Pede código de verificação, senha, ou para instalar aplicativo de acesso remoto
Por que é Tão Eficaz?
Voz cria confiança de forma mais imediata que texto. Um interlocutor habilidoso usa pausas, tom autoritário e urgência para impedir que a vítima pense criticamente. A combinação de dados reais + número de telefone falsificado + pressão psicológica leva muitas pessoas a ceder informações que jamais passariam por e-mail.
Setores Mais Imitados em Ataques de Vishing no Brasil
- Bancos e fintechs (80% dos casos)
- Operadoras de telefonia e internet
- E-commerces e marketplaces
- Empresas de energia e utilidades
- Serviços de saúde e planos de saúde
Como Proteger sua Marca contra Vishing
Defina e comunique o que sua empresa NUNCA faz por telefone
Publique em lugar de destaque no seu site, aplicativo e e-mails transacionais: "Nunca pedimos senha completa, código de SMS ou instalação de aplicativo por telefone." Clientes que conhecem essa regra resistem melhor ao ataque.
Oriente clientes a desligar e ligar de volta
Instrua explicitamente: em caso de dúvida sobre uma ligação, desligue e ligue para o número oficial da empresa (disponível no site e no cartão). Isso derruba o golpe completamente.
Registre seu número no cadastro antifraude da Anatel
A Anatel mantém iniciativas de combate ao spoofing de chamadas. Registre os números oficiais da sua empresa e reporte casos identificados de caller ID spoofing usando seus números.
Monitore reclamações
Configure alertas para menções à sua marca associadas a ligações suspeitas no Reclame Aqui, redes sociais e Google. Identificação rápida permite comunicar clientes antes que mais vítimas sejam feitas.
⚠️ Impacto na reputação: Clientes que foram vítimas de vishing em nome da sua empresa raramente distinguem a empresa real do golpista. Para eles, "foi o banco X que me enganou" — mesmo que o banco X seja a vítima tanto quanto eles.
Sua empresa está sendo usada em golpes de vishing?
Identificamos padrões de fraude usando o nome da sua marca e ajudamos a implementar comunicação preventiva para seus clientes.
Solicitar análise gratuita →