10 dicas para não ser hackeado e evitar golpes que podem fazer você perder dinheiro
10 dicas para não ser hackeado e evitar golpes que podem fazer você perder dinheiro
Mas a mesma tecnologia que facilita essas atividades também pode ser utilizada por criminosos para aplicar golpes, roubar contas, obter informações pessoais, instalar programas maliciosos ou tentar retirar dinheiro das vítimas.
Em todo mundo, autoridades de segurança cibernética têm identificado problemas como phishing, fraude financeira, roubo de dados bancários, falsificação de identidade, instalação de software malicioso e outros tipos de crimes praticados por meios digitais. O INTIC também destaca o phishing, a fraude financeira e o Business Email Compromise (BEC) entre as ameaças relevantes no país.
Por isso, segurança digital não deve ser vista como algo reservado aos especialistas em informática. Qualquer pessoa que utilize um celular, computador, e-mail, WhatsApp ou rede social precisa conhecer pelo menos algumas regras básicas de proteção.
Neste artigo, o G7 Tech MZ apresenta 10 medidas simples, mas importantes, para reduzir o risco de ser enganado, ter uma conta invadida ou perder dinheiro na internet.
1. Verifique o cadeado e o HTTPS antes de fornecer informações
Esta é uma das primeiras coisas que devemos observar ao entrar em um site.
Quando você abre uma página no navegador, verifique a área onde aparece o endereço do site. Dependendo do navegador e do dispositivo, você verá um ícone de segurança ou informações sobre a conexão.
Um endereço que começa com:
https://
utiliza uma conexão protegida por HTTPS.
O HTTPS ajuda a proteger a comunicação entre o navegador e o site por meio de criptografia. O próprio Chrome informa que os certificados HTTPS ajudam a autenticar e proteger essas conexões.
Mas atenção: HTTPS não significa que o site é confiável
Este é um dos erros mais comuns.
Um site falso também pode utilizar HTTPS.
Por exemplo, um criminoso pode criar uma página visualmente parecida com a de um banco, loja ou rede social e protegê-la com HTTPS.
Por isso, não basta olhar para o cadeado.
O que verificar?
Observe cuidadosamente o endereço.
Por exemplo, um criminoso pode tentar criar um endereço parecido com:
banco-exemplo.com
usando pequenas alterações, palavras extras ou domínios diferentes.
Antes de colocar uma senha, número de cartão ou qualquer informação pessoal:
- confira o endereço completo;
- procure erros de escrita;
- verifique o domínio oficial;
- não confie apenas no logotipo da página;
- evite páginas abertas por anúncios suspeitos;
- se for um banco ou empresa conhecida, entre diretamente no site oficial.
O Chrome recomenda cautela quando aparece um aviso de site perigoso ou de conexão não segura.
Regra simples: HTTPS protege a conexão, mas não prova sozinho que a empresa por trás do site é verdadeira.
Leia também wi fi lento? 10 maneiras para melhorar a velocidade da sua internet
2. Não forneça informações pessoais em qualquer site ou serviço de IA
Seu nome, telefone, endereço, documento de identificação, dados bancários, fotografias, senhas e outras informações podem ter valor para criminosos.
Por isso, antes de preencher um formulário, pergunte:
“Esta empresa realmente precisa saber disso?”
Nem todo site precisa do seu número de telefone.
Nem toda aplicação precisa da sua localização.
Nem toda inteligência artificial precisa receber documentos pessoais.
E nenhuma IA confiável precisa saber sua senha bancária para responder a uma pergunta comum.
Evite compartilhar informações como:
- senha;
- PIN;
- código recebido por SMS;
- código de autenticação;
- número completo do cartão;
- código de segurança do cartão;
- documentos de identificação;
- informações bancárias;
- fotografias de documentos;
- respostas de perguntas de segurança;
- informações pessoais desnecessárias.
E quanto aos e-mails temporários?
Um e-mail secundário ou temporário pode ser útil para situações de baixo risco, como testar um serviço que você não pretende utilizar regularmente.
Mas não use e-mail temporário para contas importantes, como banco, recuperação da sua conta principal ou serviços que você pretende manter.
Para serviços importantes, prefira um endereço de e-mail que você controla permanentemente e proteja-o com uma senha forte e autenticação em dois fatores.
3. Nunca clique imediatamente em links recebidos por e-mail ou mensagem
Phishing é uma técnica na qual criminosos tentam convencer a vítima de que está falando com uma empresa, banco, plataforma ou pessoa legítima.
A mensagem pode dizer:
“Sua conta será bloqueada.”
“Confirme seus dados imediatamente.”
“Você recebeu um pagamento.”
“Seu cartão foi bloqueado.”
“Clique aqui para receber seu prêmio.”
O objetivo é provocar medo, curiosidade ou urgência.
A FTC recomenda não clicar em links ou abrir anexos inesperados e, quando uma mensagem parece legítima, entrar em contato com a organização utilizando um site, telefone ou outro canal que você sabe que é oficial.
Como verificar a origem de um e-mail?
Não olhe apenas para o nome que aparece como remetente.
No Gmail, por exemplo, é possível abrir os detalhes da mensagem e verificar informações como:
“Enviado por” (Mailed by)
e
“Assinado por” (Signed by).
O Gmail também pode mostrar um ponto de interrogação quando a mensagem não está autenticada.
Mas existe uma regra ainda mais simples
Mesmo que o e-mail pareça verdadeiro:
não clique no link para entrar na sua conta.
Se a mensagem disser que você precisa acessar seu banco, abra o aplicativo oficial do banco ou digite o endereço oficial manualmente.
Se disser que sua conta de uma rede social está com problema, abra diretamente o aplicativo.
Assim, você elimina uma das principais oportunidades para o criminoso enganar você.
4. Ignore anúncios que dizem “VÍRUS DETECTADO!”
Você provavelmente já viu anúncios ou páginas dizendo:
⚠️ ALERTA! SEU ANDROID ESTÁ INFECTADO!
ou:
SEU COMPUTADOR POSSUI 7 VÍRUS! CLIQUE AQUI PARA LIMPAR AGORA!
Não entre em pânico.
Uma página aleatória da internet não deve ser tratada como se tivesse autoridade para diagnosticar seu dispositivo dessa maneira.
Esse tipo de mensagem pode tentar convencer você a instalar um aplicativo, extensão ou programa malicioso.
O Google alerta que alguns sites usam falsas mensagens de vírus para induzir usuários a baixar software perigoso.
O que fazer?
Feche a página.
Não instale o programa sugerido pelo anúncio.
Não permita notificações suspeitas.
Não forneça seu número de telefone, senha ou cartão.
Se estiver realmente preocupado com o aparelho, utilize as ferramentas de segurança do próprio sistema operacional ou um software de segurança confiável.
O Chrome também possui mecanismos de Navegação Segura que podem alertar sobre phishing, malware e sites perigosos.
Regra de ouro: quanto mais assustadora e urgente for a mensagem, mais devagar você deve agir.
5. Desconfie de prêmios que você nunca participou para ganhar
Recebeu uma mensagem dizendo que ganhou:
- um celular;
- dinheiro;
- um carro;
- um computador;
- uma viagem;
- um cartão;
- um prêmio de uma grande empresa?
Pare antes de comemorar.
Faça uma pergunta simples:
“Eu participei de algum concurso ou promoção?”
Se a resposta for não, a mensagem merece muita desconfiança.
Golpes de prêmios funcionam justamente explorando a emoção da vítima. A pessoa fica tão concentrada na possibilidade de ganhar que deixa de verificar a informação.
A FTC alerta que mensagens inesperadas dizendo que você ganhou um prêmio podem ser golpes, especialmente quando exigem pagamento de “taxas”, “impostos”, “transporte” ou “processamento” para liberar o suposto prêmio.
Como verificar se a promoção é verdadeira?
Não use o link recebido na mensagem.
Faça uma pesquisa independente.
Digite o nome da empresa no navegador e entre no site oficial.
Depois procure informações sobre a promoção.
Se necessário, utilize os contatos publicados no próprio site oficial.
Se a empresa não reconhecer a promoção, não forneça nenhum dado e não envie dinheiro.
6. Baixe aplicativos e arquivos somente de fontes confiáveis
Um dos erros mais perigosos é baixar qualquer arquivo encontrado na internet.
Um programa pode parecer um aplicativo legítimo, mas conter malware.
Isso pode resultar em:
- roubo de senhas;
- roubo de dados;
- acesso indevido às contas;
- espionagem;
- instalação de programas indesejados;
- perda de arquivos;
- fraude financeira.
O Chrome possui mecanismos que bloqueiam determinados downloads perigosos e alerta que arquivos suspeitos podem conter malware ou software indesejado.
Como baixar com mais segurança?
Se quiser um aplicativo:
procure a página oficial do desenvolvedor ou a loja oficial do seu sistema.
Para Android, dê preferência à Google Play.
Para iPhone, utilize a App Store.
Para programas de computador, procure o site oficial do desenvolvedor.
Evite versões “crackeadas”, “premium grátis”, “ativadores”, “geradores de licença” e arquivos modificados de origem desconhecida.
Muitos criminosos utilizam exatamente esse tipo de promessa para distribuir malware.
7. Tenha cuidado com anúncios e perfis de relacionamentos que parecem bons demais
Golpes também acontecem por meio de relacionamentos.
Uma pessoa pode criar um perfil falso e passar semanas ou meses conversando com a vítima.
Pode utilizar fotografias de outra pessoa, criar uma história convincente e, posteriormente, pedir dinheiro.
Isso pode acontecer em aplicativos de relacionamento, Facebook, Instagram, WhatsApp, Telegram e outras plataformas.
O problema não é conversar com pessoas na internet.
O problema é confiar financeiramente em alguém que você nunca verificou adequadamente.
Alguns sinais de alerta
Desconfie quando a pessoa:
- evita chamadas de vídeo repetidamente;
- pede dinheiro;
- pede ajuda para pagar uma emergência;
- diz que está presa em outro país;
- promete devolver dinheiro rapidamente;
- pede códigos recebidos no telefone;
- pede fotografias íntimas;
- tenta afastar você dos seus familiares;
- cria uma situação emocional urgente.
Também existem golpes que utilizam perfis que se apresentam como mães solteiras, pessoas viúvas, militares, profissionais que trabalham no exterior ou indivíduos em situações emocionais vulneráveis.
O problema não é a identidade ou condição da pessoa.
O problema é quando uma identidade pode estar sendo utilizada para conquistar confiança e depois obter dinheiro, dados ou imagens.
Se uma relação exclusivamente virtual começa a envolver pedidos financeiros, pare e verifique cuidadosamente a situação.
8. Não use seu cartão principal em qualquer site
Esta é uma das medidas mais importantes para proteger seu dinheiro.
Evite colocar os dados do seu cartão bancário principal em sites desconhecidos.
Mesmo quando um site utiliza HTTPS, isso não significa automaticamente que a empresa é confiável.
Uma alternativa
Quando o seu banco oferecer essa opção, considere utilizar um cartão virtual para compras online.
Alguns bancos permitem criar cartões virtuais com limites específicos ou que podem ser bloqueados depois da compra.
Dependendo do banco, também pode ser possível definir:
- limite de compra;
- limite diário;
- cartão temporário;
- bloqueio/desbloqueio pelo aplicativo;
- notificações de transações.
Isso pode limitar o impacto caso os dados sejam comprometidos.
Mas atenção
Um cartão virtual não torna uma compra automaticamente segura.
Antes de pagar, confirme:
- se o site é realmente da empresa;
- se o endereço está correto;
- se o vendedor existe;
- se há informações de contacto;
- se existem políticas claras;
- se a oferta não parece boa demais;
- se o pagamento está sendo realizado no canal oficial.
9. Ative a autenticação em dois fatores
Mesmo que sua senha seja descoberta, a autenticação em dois fatores pode dificultar o acesso à conta.
Ela adiciona uma segunda etapa de verificação.
Por exemplo:
Senha + aplicativo autenticador
ou
Senha + código de segurança
ou outra forma de autenticação oferecida pelo serviço.
A autenticação em dois fatores é especialmente importante para:
- e-mail;
- banco;
- redes sociais;
- armazenamento em nuvem;
- contas de trabalho;
- contas de criptomoedas;
- contas que possuem informações importantes.
Também evite reutilizar a mesma senha em vários serviços.
Se um site sofrer uma violação de dados e sua senha for exposta, criminosos podem tentar utilizar a mesma combinação em outros serviços.
10. Saiba denunciar e reagir quando algo suspeito acontecer
Segurança digital não significa apenas evitar golpes.
Também é importante saber o que fazer quando algo acontece.
Imagine que alguém publicou uma imagem sua sem autorização, criou uma conta falsa usando seu nome, enviou uma tentativa de phishing ou tentou aplicar um golpe.
Não ignore automaticamente.
Primeiro: preserve as provas
Antes de apagar tudo, quando for seguro fazê-lo, registre:
- captura de tela;
- endereço da página;
- nome do perfil;
- endereço de e-mail;
- número de telefone;
- data e hora;
- comprovantes de pagamento;
- mensagens recebidas.
Não compartilhe essas provas publicamente sem necessidade.
Elas podem ser importantes para uma denúncia.
Depois: denuncie na própria plataforma
Redes sociais, serviços de e-mail e plataformas geralmente possuem opções como:
Denunciar → Fraude / Phishing / Falsificação de identidade / Conteúdo inadequado
O nome exato da opção pode variar.
Se uma imagem pessoal ou conteúdo privado aparecer nos resultados do Google, existem mecanismos específicos para solicitar a remoção de determinados conteúdos pessoais. O Google informa que pode receber pedidos relacionados a informações pessoais, dados financeiros, documentos e determinadas imagens pessoais ou sexuais.
É importante entender uma diferença:
remover um resultado do Google não significa necessariamente apagar o conteúdo do site original.
Quando possível, também deve ser solicitado ao próprio site ou plataforma que remova o conteúdo.
Em Moçambique
O INTIC e o CSIRT Nacional têm trabalhado na prevenção e resposta a incidentes de segurança cibernética no país. O SERNIC também disponibiliza canais para denúncias de atos ilegais.
Se houver perda financeira, ameaça, extorsão, roubo de identidade ou outro possível crime, é importante procurar as autoridades competentes e guardar as evidências.
Moçambique publicou em julho de 2026 a Lei n.º 13/2026, de Segurança Cibernética, e a Lei n.º 14/2026, de Crimes Cibernéticos, reforçando o quadro jurídico nacional nessa área. As leis entram em vigor 90 dias após a publicação, conforme informação divulgada pelo INTIC.
O que fazer se você já caiu em um golpe?
Não espere.
Quanto mais rápido você agir, maiores podem ser as possibilidades de limitar o prejuízo.
Se você enviou sua senha
Troque-a imediatamente.
Se utilizava a mesma senha em outros serviços, altere também essas contas.
Depois ative a autenticação em dois fatores.
Se entregou dados bancários ou do cartão
Entre em contato com o banco pelos canais oficiais.
Não utilize o número de telefone enviado pelo próprio golpista.
Se possível, bloqueie o cartão e monitore as movimentações.
Se enviou dinheiro
Guarde o comprovante.
Anote a data, valor, destinatário e método utilizado.
Entre em contato imediatamente com o banco ou serviço de pagamento e faça a denúncia às autoridades competentes.
Se instalou um programa suspeito
Desconecte o dispositivo da internet se houver suspeita de comprometimento e procure orientação técnica confiável.
Não continue utilizando o equipamento para acessar banco ou outras contas importantes até verificar a situação.
Se entregou códigos de autenticação
Considere a conta comprometida.
Acesse a plataforma por um canal oficial, altere a senha e encerre sessões desconhecidas.
Uma regra simples para lembrar de tudo
Quando uma mensagem tentar fazer você agir com pressa, pare.
Pergunte:
1. Quem está falando comigo?
2. Como posso confirmar isso por outro canal?
3. O que essa pessoa quer que eu faça?
4. Por que existe tanta urgência?
5. Estou prestes a fornecer dinheiro, senha ou informação pessoal?
Se você não conseguir responder essas perguntas com segurança, não prossiga.
Conclusão
Não existe uma técnica capaz de garantir que uma pessoa nunca será vítima de um ataque ou golpe digital.
A segurança na internet funciona melhor como um conjunto de hábitos.
Verificar o endereço de um site, desconfiar de mensagens inesperadas, não clicar em links suspeitos, evitar downloads desconhecidos, proteger as contas com autenticação em dois fatores, utilizar métodos de pagamento mais controlados e confirmar informações diretamente com empresas são atitudes simples que podem reduzir significativamente os riscos.
Também é importante lembrar que os criminosos não dependem apenas de técnicas sofisticadas. Muitas vezes, eles exploram emoções humanas como medo, curiosidade, ganância, confiança e pressa.
Por isso, uma das melhores ferramentas de segurança continua sendo parar, pensar e verificar antes de agir.
Se estas dicas foram úteis, compartilhe este artigo com familiares, amigos e grupos de WhatsApp. Uma informação simples pode evitar que outra pessoa perca dinheiro ou entregue seus dados a criminosos.
Você já recebeu algum golpe ou mensagem suspeita pela internet? Conte nos comentários, sem publicar senhas, códigos ou outros dados pessoais.
Checklist rápido de segurança digital
Antes de clicar, baixar ou pagar, lembre-se:
☐ Verifique o endereço do site.
☐ Não confie apenas no cadeado.
☐ Procure o HTTPS e confira o domínio.
☐ Não forneça dados pessoais sem necessidade.
☐ Não clique imediatamente em links recebidos.
☐ Confirme a identidade do remetente.
☐ Desconfie de prêmios inesperados.
☐ Ignore falsos alertas de vírus.
☐ Baixe aplicativos somente de fontes confiáveis.
☐ Tenha cuidado com relacionamentos e pedidos de dinheiro online.
☐ Evite utilizar o cartão principal em sites desconhecidos.
☐ Considere um cartão virtual quando o banco oferecer.
☐ Ative a autenticação em dois fatores.
☐ Use senhas diferentes para serviços importantes.
☐ Guarde provas quando ocorrer um golpe.
☐ Denuncie contas, sites e mensagens fraudulentas.
Fontes consultadas
- Google Chrome — informações sobre conexões HTTPS, sites perigosos, Navegação Segura e downloads maliciosos.
- Google Gmail — autenticação de e-mails, SPF e DKIM.
- Microsoft — orientações para identificar e denunciar phishing.
- Federal Trade Commission — orientações sobre phishing e golpes de prêmios.
- Google Search — procedimentos para remoção de determinadas informações pessoais e imagens pessoais dos resultados de pesquisa.
- INTIC/CSIRT Nacional de Moçambique — informações sobre cibercrime, phishing, fraude financeira e segurança cibernética nacional.
- SERNIC — canal oficial de denúncia de atos ilegais.

Comentários
Postar um comentário
Deixa o seu comentário