Enquanto você lê este parágrafo, pelo menos três brasileiros acabaram de receber uma mensagem fraudulenta. Não é força de expressão: é a média medida por um levantamento divulgado nesta semana pela Serasa Experian, que também mostra qual tipo de golpe está crescendo mais rápido — e não é o que a maioria imagina.
O que aconteceu
O “Mapa da Fraude”, estudo da Serasa Experian com dados exclusivos compartilhados com a imprensa, mostra que 50,7 milhões de mensagens fraudulentas foram direcionadas a brasileiros entre janeiro e junho de 2026 — uma média de 3,2 tentativas por segundo, 24 horas por dia, sete dias por semana. No mesmo período, foram registradas 20.840 ocorrências envolvendo anúncios, perfis, páginas e aplicativos falsos usados como isca para aplicar golpes.
O levantamento também identificou 2,1 mil grupos em aplicativos de mensagens dedicados especificamente à disseminação de material fraudulento — roteiros de golpe, listas de dados vazados e ferramentas prontas para clonar sites de bancos e lojas, compartilhados entre golpistas como se fossem produtos de prateleira, com atualização constante conforme bancos e plataformas fecham brechas.
Por que aconteceu
O dado que chama mais atenção não é o volume total, mas a mudança de composição dentro dele. Anúncios falsos continuam na liderança folgada, respondendo por 62% das ameaças identificadas — cerca de 12,9 mil casos em seis meses, geralmente prometendo produtos com desconto agressivo em marketplaces ou redes sociais. Perfis falsos vêm em seguida, com 19% dos casos, normalmente imitando marcas conhecidas ou até perfis de conhecidos da vítima, usando fotos e nomes reais roubados de contas verdadeiras.
O alerta real está na terceira posição: páginas fraudulentas somaram 18% das ocorrências, mas cresceram 107,1% em comparação com o mesmo período do ano anterior — mais que dobrando em doze meses. Enquanto anúncios falsos dependem de o golpista pagar por impulsionamento (o que deixa rastro e pode ser removido pela plataforma), uma página fraudulenta é mais barata de criar, mais fácil de replicar em escala e mais difícil de derrubar rapidamente, porque se espalha por link direto em vez de aparecer no feed de quem não procurou por ela.
Essa combinação — custo baixo, replicação fácil, remoção lenta — explica por que esse formato específico está crescendo tão mais rápido que os outros dois, mesmo ainda não sendo o mais numeroso. Ferramentas de inteligência artificial generativa também têm papel nesse crescimento: clonar visualmente um site bancário ou de e-commerce, hoje, exige muito menos conhecimento técnico do que exigia há poucos anos, porque boa parte do trabalho de replicar layout, texto e até certificado de segurança visual pode ser automatizada.
O que isso significa
O golpe digital no Brasil deixou de ser um evento isolado (um SMS suspeito, um e-mail malfeito) para se tornar uma indústria com escala industrial: 2,1 mil grupos organizados, ferramentas padronizadas e um volume de tentativas que supera qualquer capacidade de moderação manual por parte das próprias plataformas.
Isso muda a lógica de defesa. Quando o volume é da ordem de milhões de mensagens por semestre, esperar que bancos, marketplaces e redes sociais consigam filtrar 100% do material malicioso antes que ele chegue ao usuário não é uma expectativa realista — parte da responsabilidade prática de verificação inevitavelmente recai sobre quem recebe a mensagem, o anúncio ou o link.
Há também uma dimensão de custo que costuma passar despercebida: cada golpe bem-sucedido não afeta só a vítima direta. Bancos e varejistas arcam com estornos, disputas de chargeback e o custo de reforçar sistemas antifraude — custo que, ainda que indiretamente, acaba repassado ao consumidor final via tarifas, juros e preços. Ou seja, mesmo quem nunca caiu em golpe algum sente o efeito desse volume crescente de fraude no bolso, de forma diluída.
Como isso afeta você
Na prática, o crescimento das páginas fraudulentas significa que o hábito de “confiar visualmente” num site — ele carrega rápido, tem um design profissional, mostra um cadeado no navegador — deixou de ser um critério confiável. Clonar a aparência de um site de banco ou de uma loja conhecida é hoje uma tarefa técnica simples, ao alcance de qualquer golpista com ferramentas prontas compartilhadas nesses grupos.
O próprio estudo recomenda um conjunto de hábitos que, juntos, cobrem a maior parte do risco: verificar o endereço completo da URL antes de inserir qualquer dado (não só olhar se “parece” certo, mas conferir letra por letra o domínio, incluindo pequenas trocas de letra ou extensões estranhas como “.com.br.info”), manter sistemas operacionais e aplicativos sempre atualizados (boa parte das fraudes explora falhas já corrigidas em versões mais novas) e ativar autenticação em duas etapas em todas as contas que oferecerem essa opção — banco, e-mail, redes sociais.
Vale também desconfiar especificamente de anúncios com desconto muito acima do praticado no mercado, já que essa continua sendo, disparado, a isca mais usada. E qualquer link recebido por WhatsApp ou SMS prometendo problema urgente em conta bancária, encomenda ou restituição de imposto merece ser verificado direto no aplicativo oficial da instituição — nunca pelo link recebido, mesmo que a mensagem venha de um contato conhecido (perfis de amigos e familiares também são clonados ou invadidos para espalhar golpe).
Para quem administra pequeno negócio ou perfil comercial em rede social, vale reforçar a atenção redobrada: perfis de empresas são alvo comum de clonagem justamente porque o golpista aproveita a credibilidade já construída pela marca original para aplicar o golpe em clientes reais dela. Uma prática recomendada para pequenos empreendedores é monitorar periodicamente se existe algum perfil duplicado usando o mesmo nome e as mesmas fotos do negócio, e denunciar imediatamente à plataforma quando encontrado — quanto mais rápida a denúncia, menor a janela de tempo em que o perfil falso consegue captar vítimas reais.
Outro hábito que ajuda bastante e custa pouco esforço: desconfiar de qualquer contato que crie senso de urgência artificial (“sua conta será bloqueada em 24 horas”, “última chance de resgatar o prêmio”). Esse tipo de pressão psicológica é um dos elementos mais recorrentes em golpes bem-sucedidos, porque reduz o tempo que a vítima gasta checando se a mensagem é legítima antes de agir.
O que observar daqui pra frente
Vale acompanhar se a segunda metade de 2026 confirma a mesma tendência de crescimento acelerado de páginas fraudulentas em relação a anúncios e perfis falsos, ou se as plataformas conseguem reagir a esse formato específico com alguma medida técnica nova de detecção.
Também merece atenção se o Banco Central, a Anatel ou a ANPD (Autoridade Nacional de Proteção de Dados) vão tratar o crescimento desses grupos organizados de disseminação de fraude como um problema regulatório específico, com exigências novas para bancos e operadoras de telefonia, ou se a resposta continuará concentrada em campanhas de conscientização do usuário final.
Por fim, vale observar se a Serasa Experian ou outras empresas de crédito e segurança digital vão detalhar, em relatórios futuros, quais setores da economia (varejo, bancos, governo) são mais visados por essas páginas fraudulentas — informação que ainda não apareceu no levantamento atual e ajudaria a direcionar a defesa por setor.
Um último ponto de atenção: o levantamento cobre apenas o primeiro semestre de 2026, período que historicamente costuma ter volume menor de golpe digital do que o segundo semestre, puxado por datas de alto consumo como Black Friday e Natal. Se a tendência de crescimento acelerado em páginas fraudulentas se mantiver, o número final do ano deve superar com folga a marca projetada por uma simples duplicação do dado do primeiro semestre — motivo a mais para tratar esse período como janela de atenção redobrada, não só nos meses já cobertos pelo estudo.
Fontes: Mapa da Fraude, Serasa Experian; TecMundo; Sindicato dos Trabalhadores em Processamento de Dados (SindPD).
📚 Leia Também
Starlink direto no celular: o que a Anatel liberou até 2029 e o que ainda não existe
Golpes digitais: 81% dos brasileiros adultos foram abordados em um ano e 16,5 milhões perderam dinheiro
TSE vai usar 1.113 terminais Starlink para levar o voto de áreas remotas às urnas da eleição de domingo


