O Pix Automático, modalidade de pagamento recorrente via Pix regulamentada pelo Banco Central em 2025, trouxe uma novidade real e útil — assinaturas, mensalidades e contas recorrentes podem ser pagas via Pix sem precisar confirmar manualmente todo mês. Mas, como toda funcionalidade nova, também virou terreno fértil para golpes: poucas pessoas ainda conhecem bem as regras, e é exatamente essa lacuna de conhecimento que os golpistas exploram.
Como o golpe funciona
A vítima recebe um e-mail ou mensagem — supostamente do banco ou até do Banco Central — dizendo que uma cobrança recorrente está "pendente de autorização" e que, se não for confirmada até um prazo curto, algum serviço será suspenso. O link leva a uma página falsa que imita o app do banco, pedindo login e senha.
- ›O e-mail usa urgência ("autorize em 24h") para induzir a vítima a agir sem verificar a fonte
- ›Explora a falta de familiaridade das pessoas com uma funcionalidade lançada recentemente
- ›Imita a comunicação visual de bancos ou do próprio Banco Central para parecer oficial
O que o Banco Central e os bancos realmente fazem
Nenhuma autorização, alteração ou cancelamento de Pix Automático acontece por link de e-mail. Toda essa gestão é feita exclusivamente dentro do aplicativo do próprio banco — o Banco Central regula o sistema, mas não envia e-mail para clientes de bancos individualmente.
Como proteger sua equipe
- ›Treine colaboradores do financeiro e do time administrativo a nunca clicar em links de "autorização de cobrança" recebidos por e-mail
- ›Ensine a checar recorrências direto no aplicativo do banco, não por link externo
- ›Rode simulações de phishing com esse pretexto específico — a plataforma da Cyber Guard Academy já tem esse template pronto
Golpes que exploram funcionalidades financeiras novas tendem a crescer nos primeiros meses após o lançamento — é exatamente a janela em que menos gente sabe identificar o que é legítimo.