Compras Online

Golpe por WhatsApp finge taxa dos Correios em compras Shein; saiba como evitar

Golpe usa falsa cobrança via WhatsApp após compras na Shein, alertando sobre mensagens suspeitas e formas de evitar prejuízos com taxas dos Correios.

Golpe por WhatsApp finge taxa dos Correios em compras Shein; saiba como evitar

Entenda a fraude dos Correios no WhatsApp que mira em compradores da Shein

Uma nova fraude circula pelo WhatsApp desde pelo menos a segunda-feira (18) e tem como alvo consumidores que fizeram compras recentes na Shein. Golpistas se passam pelos Correios e enviam mensagens informando que a encomenda está retida, exigindo o pagamento de uma suposta taxa de importação por meio de um link falso. A mensagem traz nome e endereço da vítima e imita a identidade visual da estatal com sofisticação suficiente para enganar.

Os Correios confirmaram em nota que a empresa não envia mensagens por e-mail, SMS ou WhatsApp sobre objetos bloqueados ou cobrança de taxas. Qualquer contato desse tipo é fraude — independentemente de quão oficial a mensagem pareça.

Como funciona o ataque golpista

A mensagem chega no WhatsApp simulando uma notificação oficial dos Correios.

O texto diz algo assim: “Aqui é dos Correios, responsáveis pelo transporte e entrega do seu pedido. No momento, sua encomenda está retida em nosso Centro de Distribuição e é necessário que você tome uma ação para que possamos prosseguir com a entrega.”

Aqui está o detalhe crítico: a mensagem inclui o nome e o endereço da vítima. Isso aumenta bastante a credibilidade aparente. Também exibe uma imagem com a marca dos Correios (em alguns casos, a versão mais antiga do logotipo da estatal).

Na sequência, dois botões aparecem: “Já fiz isso” (para supostamente confirmar uma ação de pagamento) e “Denunciar e bloquear” (que imita um recurso nativo do WhatsApp, mas não tem qualquer função real). O objetivo é criar confusão e pressionar o usuário a clicar no link malicioso.

Domínios falsos usados na fraude

Conforme verificado pela equipe do comocomprar.com.br, nenhuma das versões do golpe identificadas utiliza endereços dos Correios ou de órgãos do governo, como a Receita Federal. Os domínios variam entre as abordagens, mas seguem um padrão comum: citam o código de rastreio da encomenda para parecerem legítimos.

As informações de contato dos responsáveis pelos domínios foram ocultadas e não podem ser verificadas por ferramentas de Whois. Esse ocultamento é sinal claro de operação fraudulenta.

O que Correios e Shein afirmam sobre o golpe

Os Correios afirmaram que monitoram constantemente esse tipo de ação e acionam a Polícia Federal sempre que necessário. A recomendação oficial é verificar o status de encomendas pelo site ou pelo aplicativo oficial Correios. Essas são as únicas plataformas onde é possível rastrear pedidos e pagar tributos de importação de forma legítima.

A Shein adicionou um aviso em seu aplicativo oficial, acessível pelo chat de suporte. No comunicado, a empresa esclarece que não tem relação com mensagens fraudulentas que envolvam pagamento de impostos de importação. Seu alerta é direto: “Este é um método criminoso em que, por meio de links maliciosos, fraudadores direcionam o usuário a sites falsos para roubar informações pessoais e dinheiro.”

A Shein reforça que todas as suas comunicações oficiais são feitas exclusivamente pelo site, pelo aplicativo e pelos perfis verificados em redes sociais.

Sinais de alerta que indicam a fraude

O esquema pode acontecer com compras feitas na Shein e em outras plataformas de e-commerce que envolvem importação. Desconfie de qualquer contato que não venha de canais oficiais, mesmo que a mensagem traga seus dados pessoais.

Sinal de alerta Ação recomendada
Mensagem de cobrança de taxa via WhatsApp Ignorar e não clicar em nenhum link
Link com código de rastreio, mas domínio desconhecido Verificar o rastreio pelo app ou site oficial dos Correios
Mensagem com nome e endereço da vítima Não confiar — dados podem ter sido obtidos por vazamentos
Botão “Denunciar e bloquear” dentro da mensagem Denunciar pelo próprio WhatsApp e apagar a mensagem

Proteção prática: o que você deve fazer

    • Confirme o status da encomenda pelo aplicativo ou site oficial da loja ou da transportadora
    • Jamais clique em links enviados por números, perfis ou e-mails desconhecidos
    • Evite compartilhar dados pessoais ou informações sobre sua encomenda
    • Antes de acessar qualquer site, verifique se o endereço corresponde ao domínio oficial
    • Use um antivírus no celular para identificar links maliciosos
    • Recebeu a mensagem? Denuncie o contato e apague

Canais seguros para rastrear encomendas e pagar taxas

Tanto os Correios quanto a Shein recomendam o uso exclusivo dos canais oficiais para rastrear pedidos e, quando necessário, quitar tributos de importação de forma legítima.

Para rastrear encomendas pelos Correios, acesse: correios.com.br ou use o aplicativo oficial Correios disponível para Android e iOS.

Para verificar o status de pedidos feitos na Shein, acesse diretamente o aplicativo oficial da plataforma ou o site da Shein. Nunca use links recebidos via WhatsApp.

Qualquer cobrança de taxa de importação feita fora dessas plataformas deve ser tratada como fraude.

O golpe também acontece em outras plataformas

A fraude não é exclusiva de compras na Shein. Relatos em redes sociais mostram variações que não citam os Correios, mas seguem o mesmo modelo: mensagem com dados pessoais da vítima, alegação de encomenda retida e link para “regularização”. Quem importa com frequência está no radar desses esquemas. A atenção ao canal de comunicação é a principal proteção disponível.

Fonte: Informações publicadas pelo Canaltech, com adaptação editorial

#alerta de golpe. #Center de Distribuição #compras na Shein #Correios #crimes cibernéticos 2026 #dicas de segurança #fraude digital #golpe da taxa #Golpe do WhatsApp #golpe dos Correios #importação Shein #link falso #phishing #proteção de dados #rastreamento de encomendas #Receita Federal #segurança online #Shein #taxa de importação #verificação de site oficial
Paloma Gusmão
Entusiasta de compras inteligentes e redatora-chefe no Como Comprar. Acredita que economizar dinheiro não é apenas gastar menos, mas gastar melhor. Especialista em encontrar 'achados' e interpretar as entrelinhas de comparativos de produtos, ela filtra o ruído das grandes promoções para entregar o que realmente vale a pena para o seu bolso. No comocomprar.com.br, ela traduz a experiência do consumidor real em guias detalhados que economizam o seu tempo e o seu dinheiro. Sua regra de ouro? Só recomenda o que ela mesma compraria
Continue lendo
Criptomoedas

Comprar criptomoedas é seguro em 2026? Os 5 riscos reais e como proteger o seu aporte

Comprar criptomoedas é seguro em 2026? Os 5 riscos reais e como proteger o seu aporte
Comprar criptomoedas é seguro em 2026? Os 5 riscos reais e como proteger o seu aporte (Foto: divulgação)

Comprar criptomoedas é seguro em 2026? A resposta honesta é: seguro do ponto de vista operacional quando feito em plataformas regulamentadas, mas com 5 riscos específicos que merecem atenção antes do primeiro aporte. A regulação consolidada pela Lei 14.478/2022 e a fiscalização do Banco Central reduziram bastante os riscos de plataforma — mas a volatilidade do ativo, os golpes em ascensão e a responsabilidade pelas próprias chaves seguem como pontos críticos.

O guia abaixo cobre os 5 riscos reais do mercado em 2026, com dados de incidentes recentes, ranking de gravidade e proteções práticas para cada categoria. O conteúdo é editorial e independente — não pretende vender medo, mas mostrar o que efetivamente faz diferença na proteção do investidor pessoa física.

O primeiro princípio: nenhuma fonte séria garante retorno em criptomoedas. Quem promete “100% ao mês”, “passive income garantido” ou “Bitcoin a R$ 1 milhão até dezembro” está vendendo golpe ou esquema. A volatilidade é parte estrutural do ativo, não falha do mercado.

Risco 1: volatilidade — o preço cai 30% a 50% em ciclos de baixa

A volatilidade é o risco mais previsível e o que menos pode ser eliminado. O Bitcoin já registrou múltiplas quedas históricas significativas:

  • 2017-2018: queda de USD 19.800 (dezembro/2017) para USD 3.200 (dezembro/2018) — perda de 84% em 12 meses;
  • 2021-2022: queda de USD 69.000 (novembro/2021) para USD 15.500 (novembro/2022) — perda de 77%;
  • Ciclos curtos: quedas de 20-30% em janelas de 1 semana são comuns em períodos de tensão geopolítica ou alterações de política monetária dos Estados Unidos.

Como proteger: alocar apenas valor que se possa perder integralmente sem comprometer reserva de emergência, compromissos básicos ou crédito. Investidores conservadores recomendam exposição máxima entre 1% e 10% do patrimônio total em criptoativos. Estratégia DCA (aporte fixo mensal) reduz o impacto de comprar em topos.

Risco 2: phishing e golpes de “suporte” — fraude na qual vítima entrega chave

O golpe mais comum em 2026 é o phishing aplicado em duas variações principais:

  • Site falso imitando exchange ou wallet: Google Ads pagos posicionam sites idênticos a MetaMask, Binance ou Mercado Bitcoin no topo da pesquisa. Usuário digita seed phrase ou senha, perde o saldo;
  • “Suporte” falso por WhatsApp/Telegram: golpistas criam canais imitando o suporte oficial. Pedem para o usuário “verificar a conta” digitando a frase de recuperação ou senha. Saldo é drenado em minutos.

Em 2024-2025, a Federação Brasileira de Bancos (Febraban) registrou aumento de 300% em golpes envolvendo cripto. O valor médio por vítima passou de R$ 25 mil em 2023 para R$ 47 mil em 2025.

Como proteger: nunca acessar exchange ou wallet por links de pesquisa Google. Salvar URL oficial nos favoritos. Nunca compartilhar seed phrase ou senha com ninguém (nenhuma empresa real pede). Ativar autenticação em dois fatores (2FA) via Google Authenticator ou Authy em toda conta. Em caso de “suporte” pedir dados, encerrar contato e procurar canal oficial.

Risco 3: esquemas Ponzi disfarçados de cripto — promessa de retorno garantido

Esquemas Ponzi em cripto seguem padrão clássico: prometem retorno mensal de 5% a 20%, mostram “ganhos” em conta falsa, pedem para o investidor recrutar amigos e somem com o capital quando o influxo de novos depositantes para. Casos brasileiros conhecidos:

  • Atlas Quantum: investidores brasileiros perderam mais de R$ 600 milhões entre 2018 e 2019;
  • UnickForex: envolveu R$ 850 milhões em pirâmide com mineração de cripto até 2019;
  • GAS Consultoria / Trust Investing: casos posteriores que se aproveitaram do entusiasmo cripto entre 2022 e 2024.

A Comissão de Valores Mobiliários (CVM) mantém lista pública de empresas não autorizadas a operar no Brasil. Em 2026, mais de 80 empresas relacionadas a cripto constam na lista oficial.

Como proteger: antes de qualquer aporte fora de exchange regulamentada, consultar a lista de não-autorizadas no site da CVM (gov.br/cvm). Suspeitar de retorno garantido — não existe na realidade. Suspeitar de operação que paga comissão por indicação. Empresas legítimas não trabalham assim.

Risco 4: falência de exchange — saldo congelado por anos

Mesmo plataformas grandes podem quebrar. Os casos históricos mais relevantes:

  • Mt.Gox (2014): exchange japonesa que dominava 70% do mercado mundial faliu após hack. Cerca de 850 mil BTC desapareceram. Investidores estão recebendo parcial em 2024-2026, 10 anos depois;
  • FTX (2022): segunda maior exchange do mundo quebrou em novembro de 2022. CEO Sam Bankman-Fried condenado a 25 anos em 2024. Recuperação parcial ainda em andamento;
  • Celsius Network (2022): plataforma de lending congelou saldos em junho de 2022. Reorganização ainda em curso.

No Brasil, exchanges como Mercado Bitcoin, Binance Brasil, NovaDAX e Foxbit operam sob a Lei 14.478/2022, com supervisão do Banco Central e da Comissão de Valores Mobiliários. O cenário é mais regulado, mas o risco existe.

Como proteger: não manter todo o patrimônio cripto em uma única exchange. Para valores acima de R$ 5 mil, migrar para wallet pessoal (hot wallet). Acima de R$ 50 mil, usar hardware wallet (Ledger, Trezor). Manter saldos espalhados em 2 plataformas reduz exposição. Conferir se a exchange publica Proof of Reserves (relatórios periódicos mostrando que tem reservas equivalentes aos saldos).

Risco 5: perda de seed phrase — perda permanente de acesso

Carteiras não-custodiais (MetaMask, Trust Wallet, hardware wallets) operam sob princípio de auto-custódia: o usuário é único responsável pela chave privada e pela frase de recuperação. Perder a seed phrase significa perder o ativo permanentemente, sem possibilidade de recuperação.

Estima-se que 20% de todos os Bitcoins minerados estão perdidos para sempre por falha de backup — equivalente a aproximadamente 4 milhões de BTC inacessíveis. Os principais cenários de perda:

  • HD do computador queimado sem backup da seed phrase;
  • Anotação em papel perdida em mudança de residência;
  • Senha de wallet esquecida sem backup da seed;
  • Hardware wallet danificado sem seed phrase guardada separadamente;
  • Falecimento do titular sem repassar a seed a herdeiros.

Como proteger: ao criar qualquer wallet pessoal, anotar a seed phrase em papel ou metal (Cryptosteel, Billfodl) imediatamente. Guardar em 2 locais físicos seguros e diferentes (casa + cofre, por exemplo). Nunca digitar em arquivo digital, nuvem ou e-mail. Considerar arranjo sucessório formal para repassar acesso em caso de falecimento.

Resumo do ranking de risco

Os 5 riscos por ordem de probabilidade de impacto no investidor pessoa física brasileira em 2026:

  1. Volatilidade: probabilidade muito alta (parte estrutural do ativo);
  2. Phishing/golpes de “suporte”: probabilidade alta. Aumento contínuo nos últimos 3 anos;
  3. Esquemas Ponzi disfarçados: probabilidade alta entre quem busca “ganhos passivos” em cripto;
  4. Falência de exchange: probabilidade média-baixa em exchanges brasileiras reguladas; alta em estrangeiras sem proteção legal local;
  5. Perda de seed phrase: probabilidade média entre usuários de wallets pessoais sem backup adequado.

A regra prática de proteção em 4 passos

Cobre 80% dos riscos para quem opera valores até R$ 100 mil em cripto:

  1. Usar apenas exchange brasileira regulamentada com CNPJ ativo e mais de 5 anos de operação;
  2. Ativar 2FA em todas as contas via Google Authenticator ou Authy, nunca por SMS (vulnerável a SIM swap);
  3. Migrar saldos acima de R$ 50 mil para hardware wallet (Ledger, Trezor) comprado direto do fabricante oficial;
  4. Backup da seed phrase em papel/metal em 2 locais físicos distintos, nunca em arquivo digital.

Para quem segue os 4 passos, os riscos remanescentes ficam principalmente nas oscilações de preço — fato estrutural do ativo, não falha de segurança.

O Bitcoin pode ir a zero?

Tecnicamente sim, como qualquer ativo financeiro. Na prática, requereria perda total de demanda global, fechamento generalizado de exchanges e dissolução da rede de mineradores. Probabilidade extremamente baixa em curto e médio prazo, mas não zero. Por isso, a regra de alocar apenas valor que se possa perder integralmente segue valendo.

Como saber se uma empresa de cripto é autorizada no Brasil?

Acessar o site da Comissão de Valores Mobiliários (gov.br/cvm) e consultar a lista de empresas autorizadas e a lista de não autorizadas. Adicionalmente, conferir CNPJ ativo na Receita Federal, tempo de operação no Brasil e Histórico de incidentes. As 5 principais exchanges nacionais (Mercado Bitcoin, Binance Brasil, NovaDAX, Foxbit, BitPreço) operam sob Lei 14.478/2022.

Caí em golpe de cripto, o que fazer?

Cinco passos imediatos: (1) registrar Boletim de Ocorrência em delegacia de crimes cibernéticos; (2) reportar à Comissão de Valores Mobiliários (CVM) via canal oficial; (3) notificar à exchange envolvida (pode bloquear conta do golpista); (4) preservar evidências (prints de conversas, e-mails, comprovantes); (5) procurar advogado especializado para ação cível de reparação. Recuperação total é rara, mas o reporte ajuda na investigação coletiva.

O 2FA por SMS protege a conta?

Apenas parcialmente. 2FA por SMS é vulnerável a ataques de SIM swap, em que o golpista convence a operadora a transferir o número para um chip controlado por ele. A partir daí recebe os códigos SMS. Para conta de cripto, a recomendação é usar Google Authenticator, Authy ou chave de segurança física (YubiKey) — métodos imunes a SIM swap.

Vale a pena ter seguro para criptomoedas?

Mercado em desenvolvimento. Algumas exchanges (Coinbase, Gemini) oferecem seguro próprio para saldos custodiados. No Brasil, ainda não há produto consolidado de seguro de cripto para pessoa física. Para grandes valores, a melhor “apólice” disponível é hardware wallet em local seguro + backup da seed phrase em metal anti-incêndio em local separado.

Atualizado em 14 de maio de 2026. Conteúdo educacional. Não constitui recomendação de investimento. Em caso de dúvida sobre legalidade de plataforma, consultar diretamente o site da Comissão de Valores Mobiliários (gov.br/cvm).

Equipe Como Comprar
A Equipe Como Comprar é o time editorial do portal Como Comprar. Especializados em comparativos de produto, guias de compra inteligente, cashback, cupons e promoções de marketplaces (Amazon, Mercado Livre, Shopee, Magalu). Pesquisa de preço e ROI para o consumidor brasileiro.