A popularidade do Nubank, considerado um dos maiores bancos digitais do Brasil, trouxe não apenas facilidades para milhões de clientes, mas também a atenção de criminosos especializados em fraudes online.
Uma das armadilhas mais recentes envolve mensagens falsas sobre uma suposta “atualização obrigatória de dados”. O golpe, em formato de phishing, utiliza e-mails e SMS para induzir usuários a fornecer informações sensíveis, como CPF e senha de acesso.
Leia Mais:
Descubra como conquistar sua vaga no concurso público de Segurança do Ceará em 2025
Como funciona o golpe da falsa atualização

O ataque é planejado para parecer legítimo e se aproveita da confiança dos clientes na identidade visual da fintech.
A isca: mensagem alarmante
O golpe começa com o envio de e-mails ou mensagens SMS com títulos de tom urgente, como:
- “Aviso de segurança Nubank: sua conta precisa de atualização”
- “Verificação obrigatória: evite o bloqueio da sua conta”
As mensagens utilizam cores e logos que imitam fielmente a identidade oficial do Nubank, criando uma sensação de autenticidade.
A falsa justificativa
O texto informa que, devido a novas normas de segurança ou exigências do Banco Central, seria necessário atualizar os dados de cadastro. Para convencer ainda mais, os criminosos inserem ameaças de bloqueio caso a ação não seja concluída em poucas horas.
O link malicioso
Em seguida, o cliente é direcionado a clicar em botões como “Atualizar cadastro” ou “Verificar conta”. Esses links levam a páginas falsas, desenvolvidas para replicar o ambiente do aplicativo ou site oficial da fintech.
O roubo dos dados
A vítima, acreditando estar em ambiente seguro, insere CPF e senha de oito dígitos. Esses dados são imediatamente capturados e usados pelos criminosos para acessar a conta verdadeira, realizar transferências via Pix, pagar boletos e até alterar credenciais de recuperação.
Principais sinais de alerta
Identificar o golpe exige atenção a detalhes que, muitas vezes, passam despercebidos em momentos de pressa ou medo de bloqueio da conta.
O pedido de atualização via link
O Nubank já afirmou diversas vezes que nunca envia links para atualização de dados por e-mail, SMS ou WhatsApp. Qualquer mensagem que solicite esse tipo de ação é, automaticamente, suspeita.
Domínio falso no e-mail ou site
Embora pareçam reais, os endereços utilizados pelos criminosos sempre apresentam pequenas variações. Podem incluir erros de digitação ou extensões diferentes, como “.net” ou “.org” em vez de “nubank.com.br”.
Pressão por urgência
Outro indício comum é a ameaça de bloqueio imediato da conta. Essa tática, conhecida como engenharia social, busca forçar o cliente a agir sem refletir, aumentando as chances de fornecer informações confidenciais.
Como se proteger desse tipo de fraude
A prevenção é a principal ferramenta contra golpes virtuais.
Use apenas o aplicativo oficial
Atualizações cadastrais e confirmações de dados são sempre feitas diretamente no aplicativo Nubank ou pelo site oficial, acessado manualmente pelo cliente.
Ative notificações de segurança
Manter as notificações do app ativas ajuda a identificar movimentações suspeitas em tempo real. Caso perceba alguma transação que não reconheça, o ideal é bloquear imediatamente a conta pelo próprio aplicativo.
Desconfie de mensagens alarmistas
Sempre que receber comunicações solicitando ações urgentes, desconfie. A recomendação é não clicar em links e procurar diretamente os canais oficiais da empresa para confirmar a informação.
Autenticação em dois fatores
Ativar a autenticação em dois fatores no celular pode adicionar uma camada extra de segurança, dificultando o acesso de criminosos mesmo em caso de vazamento de senhas.
O que fazer se já caiu no golpe?

Se o cliente forneceu dados a golpistas, é fundamental agir rapidamente.
Bloqueio imediato
O primeiro passo é acessar o aplicativo oficial e bloquear temporariamente o cartão e a conta. Caso já não consiga acesso, o contato deve ser feito pelo telefone de suporte oficial do Nubank.
Registro de boletim de ocorrência
Registrar a fraude junto à polícia é essencial para dar respaldo legal ao caso e aumentar as chances de investigação.
Comunicação ao banco
Notificar o Nubank permite que a instituição adote medidas de contenção, como rastrear transferências, identificar contas de destino e bloquear transações suspeitas.
Contato com o Procon
Se houver prejuízo financeiro e dificuldade em resolver com a fintech, o consumidor pode recorrer ao Procon ou à plataforma Consumidor.gov.br para abrir uma reclamação formal.
