A temporada de ofertas de 2025 fechou novembro com um salto de 620% nas tentativas de phishing, e a característica mais importante desse aumento não é o tamanho: é que os golpes pararam de parecer golpe. Erro de português, logomarca borrada e imagem de má qualidade eram as pistas que todo mundo aprendeu a procurar. Com inteligência artificial generativa produzindo os textos e as páginas falsas, essas pistas sumiram. A defesa de quem compra deixou de ser caçar erro e passou a ser conferir o caminho: de onde veio o link, para onde vai o dinheiro e se o preço faz sentido.
Vale dizer de saída: o padrão descrito aqui não é de uma data específica. Ele se repete em qualquer pico de promoção — fim de ano, datas comemorativas, liquidação de estoque —, porque o que atrai o golpista é o volume de gente comprando com pressa, não o nome do evento no calendário.
Os sinais que continuam funcionando mesmo quando o texto é impecável
Como a aparência da mensagem deixou de ser prova de nada, os indícios úteis passaram a estar na mecânica da compra:
- Preço fora da curva. Desconto muito acima do praticado pelo mercado no mesmo produto é a isca mais barata que existe. Antes de clicar, procure o mesmo item pelo nome em uma busca comum e compare a faixa de preço.
- Link encurtado ou endereço parecido, mas não igual. O endereço abreviado esconde o destino real. E o domínio falso costuma imitar o verdadeiro por uma letra a mais, um hífen ou uma terminação diferente. Em vez de clicar no link recebido, digite o endereço da loja você mesmo, ou abra o aplicativo oficial e procure a oferta lá dentro. Se a promoção existe, ela aparece no site da loja.
- Pressa fabricada. Contador regressivo, aviso de estoque acabando, mensagem dizendo que o pedido será cancelado em minutos. A urgência serve para impedir que você confira. Nenhuma oferta legítima depende de você não pensar.
- Cobrança por um canal diferente do site. Se a compra começou na loja e o pagamento é oferecido por mensagem, por link enviado em aplicativo de conversa ou por um boleto que chega separado, pare. Loja de verdade cobra dentro do próprio ambiente de finalização do pedido.
- Transferência instantânea para conta de pessoa física. Este é o sinal mais direto de todos. Empresa recebe em conta jurídica, com o nome que aparece na nota. Nome de pessoa física no destino do pagamento, em compra de loja, é motivo suficiente para desistir.
- Pedido de dado que a compra não exige. Senha de banco, código recebido por mensagem e foto de documento não fazem parte de nenhuma finalização de pedido.
O que fazer nos primeiros minutos depois de cair
Se o pagamento já saiu, a variável que mais importa é o tempo. A ordem prática:
- Avise o banco imediatamente pelo telefone impresso no cartão ou pelo aplicativo — nunca por um número que veio na mesma mensagem do golpe. Quanto mais cedo a instituição é acionada, maior a chance de o valor ainda ser bloqueado antes de sair da conta de destino.
- Troque as senhas que você digitou na página suspeita, começando pela do e-mail. O e-mail é a chave que recupera todas as outras contas.
- Ative a verificação em duas etapas nas contas de e-mail, banco e lojas. É o que impede que uma senha vazada vire acesso.
- Registre boletim de ocorrência. O registro é o documento que sustenta a contestação junto ao banco e à operadora do cartão, e a maioria dos estados aceita o pedido pela internet.
- Guarde tudo: capturas de tela da conversa, o endereço da página, o comprovante e o horário. Sem isso, a contestação vira palavra contra palavra.
- Não pague de novo. É comum a mesma quadrilha voltar dias depois se oferecendo para recuperar o dinheiro mediante uma taxa. É o segundo golpe, aplicado sobre a mesma vítima.
Quais marcas os golpistas preferem imitar
A escolha do disfarce segue o alcance: quanto mais gente compra na loja, mais convincente fica o e-mail que finge vir dela. A Amazon é a marca mais falsificada e concentra 80% das tentativas registradas na temporada. Fraudes que se passavam por Walmart, Best Buy e Macy’s subiram 54%. A empresa de segurança digital Guardio apontou alta de 500% em e-mails fraudulentos e de 250% em sites falsos durante o período promocional.
Uma ressalva sobre os números: o material que deu origem a esta reportagem não identifica quem mediu o aumento de 620% em phishing, nem quem apurou os 54% e os 80% — apenas o recorte da Guardio vem com autoria declarada. Também não há, no material, estimativa de prejuízo financeiro dos consumidores. Qualquer valor que circule sem o nome de quem mediu merece a mesma desconfiança que um e-mail perfeito demais.
Por que a fraude ficou industrial
A mudança de escala tem uma explicação simples. Escrever mil e-mails diferentes, em português correto e no tom de cada marca, custava tempo. Gerar esses mil textos passou a custar quase nada, e o mesmo vale para páginas de loja falsas. Somam-se a isso os programas automatizados que criam contas em massa, ativam cupons e testam brechas em velocidade maior do que a das defesas que deveriam detê-los.
O efeito prático para o leitor é que os filtros tradicionais ficaram para trás. Não adianta esperar que o antivírus ou a caixa de spam resolvam sozinhos: a verificação manual do caminho da compra virou parte do processo.
A mesma tecnologia do outro lado do balcão
O crescimento da fraude convive com a adoção acelerada da inteligência artificial por quem compra de boa-fé. Pesquisas de Klaviyo e PSE Consulting indicam que mais da metade dos consumidores globais já usa algum assistente automatizado para decidir o que comprar; na faixa dos 18 aos 34 anos, o índice chega a 42%. Pela primeira vez, a maioria dos compradores assistidos por essas ferramentas diz se sentir confortável em deixar que o próprio programa conclua a transação em seu nome.
É esse o ponto que muda o risco de lugar: quando um assistente compara preços, escolhe a oferta e finaliza o pedido sozinho, a conferência humana que barrava o link estranho pode simplesmente não acontecer. Quem usa esse tipo de recurso ganha em conveniência e precisa compensar em controle — revisando o extrato com frequência e mantendo limite baixo no cartão usado para compras online. A disposição de comprar nessas temporadas é alta, como mostrou uma pesquisa encomendada pelo Kwai sobre intenção de compra na Black Friday, e é exatamente esse volume que o golpe persegue.
O que mudou do lado de quem vende
Do outro lado do balcão, varejistas foram obrigados a tratar segurança como parte da operação de vendas, e não como assunto de bastidor. As recomendações que circulam entre especialistas do setor são três: exigir verificação em duas etapas no acesso às contas de cliente, bloquear cadastros feitos com endereços de e-mail descartáveis e adotar sistemas de detecção de acesso automatizado, capazes de separar a pessoa que compra do programa que raspa cupom.
Para as lojas, isso também redesenhou a vitrine: com parte das compras sendo filtrada por assistentes automatizados, preço coerente, estoque atualizado e descrição precisa deixaram de ser detalhe de catálogo e viraram condição para a oferta ser sequer exibida.
A conclusão útil para o consumidor cabe em uma frase, e vale para a próxima temporada de ofertas tanto quanto valeu para a Black Friday de 2025: a checagem que antes era feita com os olhos, procurando o erro na mensagem, agora precisa ser feita com as mãos, digitando o endereço da loja e olhando para quem recebe o pagamento.
Direto Notícias Imparcial, Transparente e Direto!

