Mecanismo do Banco Central para devolução de Pix vira caminho para novas fraudes

Criminosos utilizam engenharia social e transferências induzidas para enganar vítimas e aplicar prejuízo financeiro em dobro no comércio eletrônico e nas finanças pessoais

Compartilhar:

O golpe do “Pix errado”, fraude em que criminosos utilizam transferências indevidas e pedidos falsos de estorno para enganar as vítimas, tem ganhado força no país. A modalidade explora o Mecanismo Especial de Devolução (MED), ferramenta criada pelo Banco Central (BC) para combater fraudes, mas que vem sendo manipulada para legitimar golpes e ampliar os prejuízos financeiros dos usuários. 

  

O crescimento dessas ocorrências acompanha a consolidação do sistema como principal meio de pagamento nacional. Segundo o estudo “Golpes com Pix” realizado pela Silverguard, esse tipo de fraude aumentou 21% no Brasil, com perdas médias de R$ 2.540 por vítima, valor que salta para R$ 4.800 entre idosos. Em paralelo, as notificações relacionadas ao MED dobraram no período recente, saltando de 2,5 milhões para quase 5 milhões de ocorrências. 

  

“O sucesso desse golpe está menos ligado à tecnologia e mais à engenharia social. Os criminosos criam uma situação de urgência para manipular a vítima emocionalmente e convencê-la a agir de forma rápida, sem verificar os procedimentos corretos dentro do aplicativo bancário oficial”, afirma Thales Santos, especialista em segurança da informação da ESET Brasil. 

  

A fraude começa quando a vítima recebe um Pix legítimo em sua conta, pouco depois, o suposto remetente alega erro e solicita a devolução para outra chave, motivando uma transferência manual. Na sequência, o golpista aciona o MED junto ao banco alegando ter sido fraudado na primeira transação e, como o sistema identifica uma entrada seguida de saída rápida, a contestação é aceita, resultando no bloqueio do valor original e gerando prejuízo duplo. 

  

Desenvolvido pelo Banco Central para facilitar o bloqueio de valores em casos ilícitos, o sistema passou por atualizações para rastrear o caminho do dinheiro entre diferentes contas, ampliando o bloqueio de recursos suspeitos. O especialista da ESET reforça que a devolução de valores recebidos indevidamente nunca deve ser feita por uma nova transferência manual, mas sim pela função oficial “Devolver” no extrato do aplicativo. 

  

Casos recentes mostram o impacto desse cenário. Um professor do Paraná perdeu R$ 700 após devolver manualmente um Pix recebido por engano, após a transferência, o criminoso acionou o MED e conseguiu o estorno da operação original, gerando um desfalque total de R$ 1.400. “O usuário precisa entender que qualquer devolução fora dos canais oficiais pode ser interpretada pelo sistema como uma transação voluntária”, conclui Thales. 

  

Para quem foi vítima da fraude, especialistas recomendam agir rapidamente para aumentar as chances de recuperação dos valores. O primeiro passo é contatar imediatamente o banco para relatar a engenharia social e solicitar o registro formal, o que pode ativar os bloqueios preventivos. Na sequência, é fundamental registrar um Boletim de Ocorrência para respaldar a conta perante eventuais análises bancárias ou judiciais. 

  

Por fim, a recomendação é guardar todas as evidências possíveis, como capturas de tela das conversas, comprovantes de transferência e registros de contato dos golpistas para auxiliar nas investigações. Usuários devem manter atenção redobrada a pressões emocionais por rapidez e monitorar o extrato da conta nos dias seguintes ao incidente para identificar quaisquer movimentações ou bloqueios incomuns. 

 

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...