Os links nesta página podem ser links de afiliados — o preço mantém-se igual para ti. Como funcionam os links de afiliado

Portugal / Guias / Compras e os seus direitos / Phishing em avisos de entrega e pagamento

26 de junho de 2026 · 5 min. de leitura · Compras e os seus direitos

Phishing em avisos de entrega e pagamento

Por que um aviso de entrega é um disfarce tão eficaz

Uma mensagem sobre uma encomenda funciona bem como golpe justamente porque é plausível. A maioria das pessoas que compra online está esperando pelo menos uma entrega a qualquer momento, então um texto alegando um problema com um pacote encaixa perfeitamente numa expectativa que já existe, ao contrário, por exemplo, de uma mensagem sobre um prêmio que você nunca concorreu. Esse tipo de golpe até tem um nome próprio na literatura sobre prevenção a fraudes: smishing, o phishing feito por mensagem de texto em vez de e-mail, tratado como uma categoria própria e monitorada de fraude por autoridades de proteção ao consumidor e de combate a fraudes em vários países.

Como a mensagem falsa de entrega funciona na prática

O padrão costuma ser sempre o mesmo: chega uma mensagem alegando ser de uma transportadora ou dos correios, muitas vezes citando o nome de uma empresa real de entregas ou do serviço postal nacional, com um suposto código de rastreio e um link para "atualizar as preferências de entrega" ou resolver um problema com o endereço. Clicar no link leva a uma página feita para se parecer com o site verdadeiro da transportadora, onde a vítima é levada a informar dados pessoais ou financeiros, ou às vezes a pagar uma pequena "taxa de reentrega" que vai direto para o golpista. Vale um detalhe útil: transportadoras e serviços postais, em geral, não enviam mensagens de texto não solicitadas a menos que o destinatário tenha se cadastrado especificamente para receber alertas de rastreio, então um aviso de entrega inesperado já é motivo de desconfiança antes mesmo de você ler o conteúdo.

Como esse golpe é tratado como um problema conhecido e recorrente

A forma como diferentes países lidam com esse problema mostra o quanto ele já é comum. Muitos países mantêm canais próprios de denúncia para esse tipo de mensagem: alguns permitem encaminhar e-mails suspeitos a um endereço oficial de denúncia, outros permitem repassar mensagens de texto suspeitas gratuitamente à própria operadora de telefonia, que então age contra o remetente. Órgãos nacionais de combate a fraudes costumam acompanhar o phishing ligado a entregas como um padrão sazonal recorrente, especialmente em períodos de forte movimento de compras online, e a recomendação é sempre a mesma: nunca informar dados bancários ou senhas em resposta a uma mensagem sobre entrega, por mais oficial que ela pareça.

Avisos de pagamento usam o mesmo truque, com outro alvo

Um parente próximo da mensagem falsa de entrega é o aviso falso de pagamento ou de conta: uma mensagem alegando que um pagamento no cartão falhou, que uma assinatura está prestes a ser renovada por um valor maior, ou que uma conta foi bloqueada, novamente com um link para "resolver" o problema. O mecanismo é o mesmo usado nos golpes de entrega, urgência mais um link para uma página falsa convincente, só que voltado a conseguir dados de login ou números de cartão diretamente, em vez de passar por uma falsa taxa de reentrega. A mesma cautela vale aqui: um problema de pagamento genuíno de uma loja ou banco de verdade normalmente não precisa ser resolvido clicando em um link recebido por mensagem de texto ou e-mail inesperado.

Hábitos que tornam esse golpe bem menos eficaz

  • Não clique em um link recebido por mensagem de texto ou e-mail inesperado sobre entrega ou pagamento; se achar que pode ser verdadeiro, abra o aplicativo da transportadora ou da empresa, ou digite o endereço conhecido diretamente no navegador.
  • Verifique se você realmente se cadastrou para receber alertas de rastreio daquela transportadora específica; um aviso de entrega não solicitado já é, por si só, motivo de desconfiança.
  • Nunca informe número de cartão ou senha numa página acessada a partir de um link recebido por mensagem de texto, não importa quão oficial a página pareça.
  • Denuncie mensagens de texto e e-mails suspeitos pelos canais oficiais do seu país; muitas operadoras e autoridades de proteção ao consumidor oferecem uma forma de encaminhar esse tipo de mensagem, o que ajuda esses sistemas a identificar padrões que se repetem.

Nada disso tem relação com um código de desconto ou cupom genuíno de uma loja: eles são aplicados diretamente no site da própria loja, no momento do pagamento, nunca por meio de um link enviado depois alegando um problema de entrega ou pagamento. Listamos códigos verificados em lojas de vários países no daily-coupons.info, e nunca pedimos dados de cartão ou senha de conta para usar um código listado, como explicamos na nossa página de perguntas frequentes.

Este artigo traz informações gerais de segurança, não aconselhamento jurídico. Se você acredita ter sido alvo desse tipo de golpe ou já informou dados numa mensagem de phishing, entre em contato com o seu banco e com o serviço de denúncia do seu país o quanto antes.

Perguntas frequentes

Como posso diferenciar uma mensagem de entrega verdadeira de uma falsa?

A forma mais segura não é julgar a mensagem em si, mas verificar de forma independente: abra o aplicativo ou o site oficial da transportadora diretamente, sem usar nenhum link da mensagem, e consulte o status do pedido usando o seu próprio número de pedido.

O que fazer se eu já cliquei no link mas não cheguei a informar nenhum dado?

Só clicar já é um risco menor do que informar dados, mas ainda assim pode confirmar ao golpista que o seu número ou endereço está ativo, então vale redobrar a atenção com futuras mensagens, e rodar uma verificação de segurança no aparelho é uma precaução razoável.

Vale a pena denunciar uma mensagem de phishing mesmo sem prejuízo?

Sim. Os serviços de denúncia usam esses relatos para identificar e bloquear novas campanhas de golpe, o que ajuda mesmo quando a denúncia individual não envolveu nenhuma perda financeira.

Golpes de aviso de pagamento têm como alvo só cartões de crédito?

Não. Eles miram qualquer forma de pagamento ligada a dados pessoais ou financeiros, incluindo cartões de débito, carteiras digitais e, cada vez mais, aplicativos de pagamento, já que o objetivo costuma ser capturar dados de login ou números de cartão, e não explorar um único tipo específico de pagamento.

← Voltar a todos os guias