Golpe do código de verificação (Verification-code scam)
Golpe do OTP (OTP scam) · Golpe do código de uso único (One-time code scam)
Um golpe do código de verificação é aquele que induz você a revelar um código de uso único (OTP) enviado ao seu telefone ou e-mail. Em geral o golpista já digitou seu nome de usuário e senha, ou acionou uma redefinição de senha, e só falta o código que chega por texto até você para concluir o login ou a mudança na conta. Inventando um motivo para pedir esse código, ele toma o controle da sua conta, do seu número de telefone ou do seu aplicativo de pagamento. O pedido costuma vir embrulhado em um pretexto, 'para verificar que é você mesmo', 'para confirmar que você é um vendedor real' ou 'por segurança', e com urgência, avisando que sua conta ou seu dinheiro correm risco se você não passar o código agora. Entender que o código de uso único é o passo final para entrar em uma conta, e que ninguém legítimo pedirá que você o leia de volta, é a defesa mais clara contra esse golpe.
Como verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisão: 2026-08
Verifique uma mensagem suspeita agora
Exemplo
Alguém se passando por seu banco, por um comprador de marketplace ou por um agente de suporte diz que precisa 'verificar que é realmente você' e que um código acabou de ser enviado ao seu telefone. Na verdade, essa pessoa acionou o código ao tentar fazer login ou redefinir sua senha, e lê-lo de volta entrega a sua conta a ela.
Como reconhecer
- Alguém pede que você leia de volta um código de verificação que acabou de chegar por texto ou e-mail.
- O pedido vem com um pretexto: 'para verificar sua identidade', 'para confirmar que você é um vendedor real' ou 'por segurança'.
- Você recebe um código que não solicitou e, em seguida, é contatado a respeito dele.
- Há urgência e um aviso de que sua conta ou seu dinheiro correm risco se você não compartilhá-lo agora.
Como o Hunch sinaliza
O Hunch se apoia em categorias de sinais que marcam essas tentativas: um pedido explícito para compartilhar um código de uso único ou credencial, urgência e pretextos com tema de segurança, e contato de uma fonte que não pode ser verificada como o provedor real da conta.
FAQ
Por que golpistas querem meu código de verificação de uso único?
Porque é o passo final para entrar na sua conta ou aprovar uma mudança. Se eles já têm sua senha ou acionaram uma redefinição, o código é tudo o que os separa do acesso total.
Dei meu código de verificação a alguém, o que devo fazer?
Aja rápido: troque a senha da conta, encerre todas as sessões, reative ou redefina a autenticação de dois fatores e entre em contato com o provedor. Se envolveu seu número de telefone ou seu banco, avise sua operadora ou seu banco sobre um possível sequestro.