Como saber se uma mensagem é golpe usando IA
Por Chatday Editorial Team ·
A mensagem chega às 21h. Seu banco, aparentemente, detectou um pagamento que você não fez. Tem um link. Tem um prazo. Seu estômago afunda.
Dez anos atrás dava para reconhecer essas mensagens pelos erros de português. Essa pista acabou. Quem envia tem a mesma IA que você e usa ela para escrever num português limpo, simpático e perfeitamente pontuado, no idioma que você falar, numa escala que nenhuma equipe humana conseguiria acompanhar. A boa notícia é que a ferramenta funciona nos dois sentidos. Antes de tocar em qualquer coisa, você pode colar essa mensagem numa IA e perguntar o que ela enxerga.
Este guia vai direto ao prático: o que colar, as perguntas exatas que trazem respostas úteis, o que nunca colocar num chat, por que vale gastar mais trinta segundos com um segundo modelo e onde esse método realmente falha.
Por que as mensagens de golpe ficaram tão convincentes
Vale olhar os números porque eles explicam a mudança. No relatório anual de 2025, a central de denúncias do FBI dedicou pela primeira vez uma seção à inteligência artificial, com 22.364 denúncias que mencionavam IA e cerca de 893 milhões de dólares em perdas. A clonagem de voz aparece na categoria mais dura: os golpes de emergência, em que alguém liga com a voz idêntica à do seu filho ou do seu pai, custaram às vítimas mais de 5 milhões de dólares naquele ano.
O FBI também faz uma observação que importa mais do que os totais. Nas fraudes de investimento, as denúncias com ligação clara com IA somaram cerca de 632 milhões de dólares, enquanto os golpes de investimento no geral passaram de 8 bilhões. A maioria das pessoas simplesmente nunca descobre que havia IA envolvida.
Separadamente, a Comissão Federal de Comércio dos Estados Unidos informou em junho de 2026 que as pessoas perderam 3,5 bilhões de dólares em golpes de falsa identidade em 2025, quase uma em cada três denúncias de fraude, com perdas perto do triplo das de 2020. Um golpe de falsa identidade cobre a categoria inteira: alguém se passando pelo seu banco, por uma transportadora, por um órgão público, pelo seu chefe ou pelo seu filho.
Ou seja, a mudança é simples de resumir. Escrever uma mensagem impecável, personalizada e urgente em qualquer idioma ficou barato. Isso significa que o conselho de sempre, procure erros de escrita, hoje coloca as pessoas em risco.
O que colar na IA e o que nunca colar
A checagem em si leva um minuto. Abra um chat, cole a mensagem e pergunte. Você pode colar o texto ou enviar uma captura de tela se a mensagem estiver num app de onde não dá para copiar, o que costuma ser o caso com avisos de banco e de entrega.
Antes de colar, gaste dez segundos tirando tudo que identifica você.
O que vale manter é o que carrega a prova: o número ou o e-mail do remetente, a redação exata, o link como texto (não clique) e o que a mensagem está pedindo. É isso que dá para avaliar.
As três perguntas que fazem o trabalho de verdade
Perguntar se aquilo é golpe rende uma resposta em cima do muro. Estas três rendem algo com que você pode agir. Cada uma abre um chat com a mensagem pronta.
A segunda metade é a parte útil. Saber como é um aviso real do banco, sem links, sem prazo e mandando você entrar na conta do jeito de sempre, é uma habilidade que fica. Um sim ou não não ensina nada.
Links de golpe são feitos para serem lidos errado. Um endereço longo cheio das palavras seguro e verificar, com o destino real colocado no final, funciona muito bem na tela do celular, onde quase tudo fica cortado. Perguntar especificamente pelo domínio resolve isso.
Essa última pergunta costuma ser a mais útil. Golpes desmoronam num detalhe específico e banal que dá para conferir: um número de registro da empresa, um endereço físico, uma pessoa com nome e sobrenome que dá para pesquisar, ou a proposta de passar a conversa para uma videochamada normal.
Pergunte a um segundo modelo antes de agir
Esta é a limitação honesta de uma resposta única de IA. Os modelos são feitos para concordar com você. Se você cola uma mensagem e acrescenta que aquilo parece falso, já disse o que quer ouvir, e muitas vezes ele vai te agradar.
Duas coisas resolvem. Pergunte de forma neutra e pergunte duas vezes, usando um modelo diferente na segunda leitura. Os modelos foram treinados de formas diferentes e expressam suas dúvidas de formas diferentes. Quando dois apontam a mesma frase por conta própria, isso é um sinal real. Quando um diz golpe e o outro diz que é rotina, você aprendeu que a mensagem é mesmo ambígua, o que também serve, e aí é hora de confirmar direto na fonte.
Essa é a parte chata se cada IA fica atrás da própria assinatura e do próprio login. Ter todas num lugar só, onde você cola a mensagem uma vez e troca de modelo dentro da mesma conversa, transforma a segunda opinião num toque. É por isso que vale manter vários modelos à mão em vez de se casar com um.
Qual checagem combina com cada tipo de mensagem
Nem tudo que chega precisa do mesmo tratamento. Um guia rápido:
| O que chegou | A checagem mais rápida | O que entrega o golpe |
|---|---|---|
| Aviso do banco ou de pagamento | Cole o texto e pergunte como é um aviso real | Qualquer link, mais um prazo contado em horas |
| Taxa de entrega ou alfândega | Confira o domínio como texto puro | Uma taxa pequena por uma encomenda que você não sabe qual é |
| Uma vaga de emprego ou recrutador | Pergunte o que dá para verificar agora | Entrevista só por chat e pagamento antes de começar |
| Dica de investimento ou cripto | Pergunte o que precisaria ser verdade | Retorno garantido e pressa para agir hoje |
| Um parente em apuros, por telefone | Desligue e ligue você para ele | Urgência, sigilo e o pedido para não contar a ninguém |
| Uma foto ou captura de tela | Envie e pergunte o que está estranho | Logos que não batem, remetente esquisito, um número que não é o oficial |
Nessa última linha, muitas vezes a captura é tudo o que você tem, e descrever com palavras perde o detalhe. Enviar a imagem e perguntar o que parece errado funciona bem, e nosso guia sobre como fazer a IA explicar qualquer foto ou captura de tela desenvolve direito essa técnica. O analisador de imagens foi feito para a mesma tarefa se você preferir não começar de um chat em branco.
Repare que a linha da ligação não usa IA nenhuma. Isso é de propósito. Se a pessoa do outro lado soa exatamente como sua filha, nenhuma janela de chat vai te ajudar naquele momento. Desligue, ligue para o número que você já tem salvo e combinem uma palavra-chave de família antes de precisar dela.
Onde esse método fica devendo
Esse método tem limites reais e vale deixar isso claro.
A IA pode errar com muita segurança. De vez em quando ela inventa um detalhe sobre a política de uma empresa ou afirma que um domínio é oficial quando não é, pelo mesmo motivo que inventa citações, que explicamos em por que a IA inventa coisas com tanta confiança. Trate a resposta como a opinião de um amigo bem informado, não como uma sentença.
Ela não enxerga o que não recebeu. Um modelo lendo um texto colado não tem como conferir se o número que enviou é mesmo do seu banco, se aquele domínio foi registrado na terça passada ou se a fatura bate com a sua conta real. Ele raciocina sobre a redação e a estrutura. Isso pega quase tudo que é enviado a pessoas comuns e deixa passar um ataque direcionado, montado com os seus dados reais.
Ela também pode ser desconfiada demais. Mensagens legítimas de empresas reais são muitas vezes mal escritas, com urgência sem sentido e links de rastreamento de aparência duvidosa. Se uma IA sinalizar algo que você meio que já esperava, isso é um convite para confirmar, não uma prova de fraude.
E o passo da confirmação nunca sai do lugar. Seja qual for a resposta, se a mensagem envolve dinheiro ou uma conta, procure a organização por um número ou app que você já tinha, nunca por um que veio na mensagem. A IA encurta a lista de coisas com que se preocupar. Ela não substitui a ligação.
Se você já clicou, respondeu ou pagou
Aqui a velocidade importa mais do que a vergonha, e isso acontece o tempo todo com gente cuidadosa.
Ligue para o seu banco imediatamente usando o número do seu cartão e conte exatamente o que aconteceu. Troque a senha de qualquer conta em que você digitou dados, e de qualquer outra conta que use a mesma senha. Ative a verificação em duas etapas onde ela não estava ligada. Registre a denúncia no órgão de fraude do seu país, porque são essas denúncias que produzem os números do começo deste artigo. Se mandou dinheiro por transferência ou cripto, denuncie em questão de horas e não de dias, porque a janela para recuperar algo é curta.
Depois, com a cabeça fria, cole a mensagem original numa IA e peça para ela analisar como aquilo funcionou com você. Entender a pressão específica que foi usada, a urgência, a autoridade ou o medo por alguém que você ama, é o que faz a próxima ser mais fácil de ignorar.
O hábito que vale criar
Você não precisa desconfiar de tudo. Você precisa de uma pequena pausa entre a mensagem chegar e o seu dedo se mexer, e de algo útil para fazer nessa pausa.
Cole. Pergunte o que ela quer e como seria uma versão real. Pergunte a um segundo modelo se a resposta importa. Depois confirme por um canal em que você já confia. Tudo isso leva menos tempo do que você levou lendo este parágrafo, e funciona justamente porque quem manda essas mensagens conta que você não vai parar em momento nenhum.