Golpes comuns O falso entregador e o falso atendimento ao cliente

O falso entregador e o falso atendimento ao cliente: a porta de entrada para o phishing

O golpe do falso entregador é um golpe de phishing por SMS ou telefone que se faz passar por uma operadora para roubar seus dados bancários. “Sua encomenda não pôde ser entregue”: esta simples mensagem é hoje uma das iscas mais utilizadas pelos fraudadores. De acordo com Cybermalveillance.gouv.fr, o phishing continua a ser a ameaça número um relatada por indivíduos, e a entrega falsa de pacotes é um dos temas dominantes – La Poste está entre as marcas mais utilizadas indevidamente em França. Os poucos euros de “taxas de reenvio” nunca são o objetivo: são usados ​​para roubar o seu cartão bancário e depois para preparar a chamada de um falso consultor.

Por Charlie BART - Publicado em 7 de julho de 2026

O golpe do falso entregador (ou sorrindo parcela) é um phishing que se faz passar por uma transportadora – La Poste, Colissimo, Chronopost, Mondial Relay – ou um grande site comercial como a Amazon. Por SMS ou telefone, pede uma pequena “taxa de entrega” para recolher os seus dados bancários e pessoais. Esses dados são então usados ​​para débitos fraudulentos e muitas vezes alimentam um segundo ataque: a ligação de um falso consultor bancário, tornado credível pelas informações que você acabou de inserir.

Como funciona o golpe, passo a passo

  1. 1
    A mensagem da isca - “seu pacote está esperando”

    Um SMS ou uma chamada anuncia um pacote bloqueado: endereço incompleto, taxas alfandegárias, caixa retransmissora cheia. A mensagem é enviada para dezenas de milhares de números – estatisticamente, muitos destinatários estão realmente esperando a entrega, tornando a isca confiável sem qualquer direcionamento.

  2. 2
    O site falso – uma cópia perfeita da operadora

    O link leva a uma réplica do site oficial: logotipo, cores, número de rastreamento falso. Apenas o endereço da web difere – geralmente por uma letra ou extensão (“laposte-suivi.info” em vez de laposte.fr). No celular, onde o endereço é pouco visível, a diferença passa facilmente despercebida.

  3. 3
    Recolha — 1,95€ o que é muito caro

    O site falso exige uma ninharia – 1 a 3 euros de “taxas de reenvio”. O valor é calculado para não despertar desconfiança. Na realidade, não são nos 2€ que o fraudador está interessado: é no número completo do cartão, no prazo de validade e no criptograma que acabou de inserir, bem como no seu nome, morada e número de telefone.

  4. 4
    Exploração — débitos fraudulentos ou revenda de dados

    Nos dias seguintes, o cartão é utilizado para compras online ou os dados são revendidos. Às vezes, os fraudadores testam o cartão com débitos pequenos e discretos antes de passar para valores maiores.

  5. 5
    A rejeição – a chamada para o “departamento de fraude” do seu banco

    Este é o passo mais perigoso. Poucos dias depois, um “assessor bancário” liga: foram detectadas transações suspeitas – ele sabe disso, foi ele quem as fez. Com os seus dados pessoais, é perfeitamente credível e orienta-o na validação das operações que esvaziam a sua conta. O pequeno pacote de SMS foi a preparação de consultor bancário falso.

Os 5 sinais de alerta que você deve saber

Uma mensagem de entrega legítima nunca pede dinheiro. Todo o resto é verificado em trinta segundos.

  • É cobrada uma taxa para entregar ou reentregar um pacote. Os portes de envio são pagos no momento da encomenda e nunca posteriormente por SMS. Este pedido por si só é o sinal do golpe.

  • O link não aponta para o site oficial. “laposte-relivraison.com”, “chronopost-suivi.net”… Os domínios reais são laposte.fr, chronopost.fr, amazon.fr. Em caso de dúvida, não use o link: digite você mesmo o endereço oficial.

  • Você não está esperando um pacote – ou a mensagem não cita uma transportadora específica ou um número de rastreamento verificável. Mensagens genéricas (“seu pacote”, sem referência) são enviadas em massa, às cegas.

  • Um “atendimento ao cliente” liga para você solicitando um reembolso ou um problema no pedido. A Amazon e os principais sites comerciais quase nunca ligam espontaneamente. Uma ligação que pede seus dados bancários “para reembolsá-lo” é uma farsa: um reembolso nunca exige seu criptograma.

  • Pouco depois de inserir seu cartão em algum lugar, “seu banco” liga para você. Este momento não é uma coincidência: é a continuação planejada do golpe. Desligue e ligue você mesmo para o seu banco no número indicado no verso do seu cartão.

O que fazer se você for uma vítima?

Se você inseriu seu cartão bancário em um site de entrega falso, aja no mesmo dia:

  1. Apresente uma objeção imediatamente. Do seu banco (número no verso do cartão) ou através do servidor de oposição interbancária através do número 0 892 705 705, disponível 7 dias por semana.
  2. Monitore suas contas e conteste quaisquer cobranças desconhecidas. Para pagamentos não autorizados com cartão, o banco deve, em princípio, reembolsar as operações contestadas sem demora injustificada (artigo L.133-18 do Código Monetário e Financeiro).
  3. Registrar uma reclamação da polícia ou da gendarmaria, ou online para fraude com cartão bancário através do serviço Perceval (service-public.fr).
  4. Informe o SMS para 33700 (basta encaminhar a mensagem) e o golpe no cybermalveillance.gouv.fr.
  5. Fique alerta nas próximas semanas. Seus dados agora são armazenados por fraudadores: espere ligações do “seu banco” ou de outros “serviços de atendimento ao cliente”. Nunca valide uma operação solicitada por telefone.

Como o Kin-Guard detecta esse golpe

A parte telefônica desse golpe – o falso atendimento ao cliente que liga, o falso consultor que “liga de volta” após o SMS – sempre passa por um número desconhecido. Kin-Guard responde pelo seu ente querido, identifica quem ligou e seu motivo, e reconhece padrões de falso atendimento ao cliente: reembolsos inesperados, taxas a pagar, dados bancários solicitados por telefone. A chamada é bloqueada antes do cenário começar e você é avisado sobre a tentativa.

Perguntas frequentes

La Poste ou Chronopost exigem pagamento para reenviar um pacote?

Não. La Poste, Colissimo, Chronopost, Mondial Relay ou Amazon nunca lhe pedem o pagamento de “custos de reenvio” de alguns euros por SMS ou telefone. Estas pequenas quantias são apenas um pretexto para recolher o número do seu cartão bancário, que depois será utilizado para débitos muito maiores.

Estou realmente esperando um pacote. Como posso saber se a mensagem é legítima?

Nunca clique no link do SMS. Abra você mesmo o site oficial da transportadora (ou seu aplicativo) e insira seu número de rastreamento, indicado na confirmação do pedido. Se o rastreamento oficial não relatar nenhum problema, a mensagem era fraudulenta. Os fraudadores enviam seus SMS em massa: às vezes, inevitavelmente, encontram pessoas que estão realmente esperando por um pacote.

Por que uma chamada geralmente segue um SMS fraudulento?

Essa é a segunda etapa do sistema: após inserir seu cartão no site falso, você é chamado de volta por um falso consultor bancário que “detectou uma fraude” – muito real, já que foi ele quem organizou. Ao alegar protegê-lo, você valida transações que esvaziam sua conta. SMS de phishing e ligação de um consultor falso são duas metades do mesmo golpe.

Insirai meu cartão bancário em um site de entrega falso, o que devo fazer?

Apresente imediatamente uma oposição junto do seu banco ou através do servidor de oposição interbancária (0 892 705 705). Monitore suas contas, conteste quaisquer cobranças desconhecidas, registre uma reclamação e relate o SMS para 33700 bem como o golpe em cybermalveillance.gouv.fr. Então tome cuidado com qualquer ligação que se apresente como sendo do seu banco: seu número agora está nos arquivos dos fraudadores.

Artigo escrito por Charlie BART, fundador da Kin-Guard. Publicado em 7 de julho de 2026.

Fontes: Cybermalveillance.gouv.fr — relatório de atividades de 2023 · La Poste – Alerta de fraude · 33700 — Denúncia de SMS e chamadas fraudulentas

Leia também

Kin-Guard

A proteção de um ente querido começa antes da primeira ligação fraudulenta.

Kin-Guard atende estranhos por ele, analisa a ligação e só passa para ele se for legítima.

Junte-se à lista de espera Como funciona