Os golpistas estão se tornando mais estratégicos em relação aos alvos que escolhem para atacar.
Nove em cada dez golpes de pedágio — as mensagens falsas sobre pedágios não pagos que ameaçam com multas ou suspensão da carteira de habilitação — chegam por e-mail ou SMS, enquanto cerca de seis em cada dez golpes românticos aparecem primeiro nas redes sociais. Isso não é coincidência. Em vez de divulgar a mesma mensagem em todos os lugares, os criminosos estão adaptando golpes diferentes para as plataformas onde têm maior probabilidade de sucesso.
Essa descoberta vem de Malwarebytes A pesquisa utiliza os sistemas próprios de análise de ameaças da empresa e se baseia em dados globais coletados entre 15 de abril e 14 de julho de 2026. Ela revela as diversas maneiras pelas quais os golpistas estão adaptando suas táticas e fornece novas informações sobre onde eles atuam, quando atacam e quais marcas eles imitam.
Aqui estão os principais pontos a serem destacados.
Todo golpe tem uma plataforma preferida.
É muito mais provável que você receba um golpe de sorteio falso por meio de uma rede social do que por e-mail ou mensagem de texto. Por outro lado, metade de todos os golpes envolvendo a Receita Federal (IRS) acontecem por telefone. Malwarebytes A pesquisa analisou mais de 20 tipos diferentes de golpes, desde golpes de suporte técnico e reembolso até extorsão sexual e scareware, e descobriu que cada um deles favorece uma plataforma específica.
Intuitivamente, as plataformas preferidas costumam corresponder ao conteúdo do golpe: golpes de emprego geralmente chegam por canais de trabalho típicos, como e-mail; golpes românticos, por exemplo, chegam principalmente pelas redes sociais, onde conhecer estranhos é menos questionado; e golpes de suporte técnico, por sua vez, chegam principalmente por telefone. O canal também pode influenciar a percepção do golpe: uma mensagem direta pode parecer pessoal, enquanto uma ligação telefônica cria pressão para uma resposta imediata. Além disso, pesquisas anteriores mostram que os golpistas frequentemente repetem o que funciona , o que pode explicar por que continuam fazendo o que vêm fazendo até agora.

A internet ainda vence.
Apesar do crescimento das redes sociais e dos aplicativos de mensagens, os golpes ainda nos atingem pela internet mais do que por qualquer outra plataforma, seguida por e-mail e SMS.

Não é nenhuma surpresa que a internet seja a porta de entrada mais popular. Malwarebytes Bloqueia cerca de 500.000 sites de phishing por dia.
MrBeast derrota Trump
Ele já é o YouTuber mais popular do mundo, famoso por suas travessuras online e acrobacias radicais, mas Malwarebytes Os dados mostram que "MrBeast" agora pode adicionar "pessoa mais imitada" ao seu currículo, superando facilmente Elon Musk e Donald Trump (segundo e terceiro lugares, respectivamente).

MrBeast, cujo nome verdadeiro é Jimmy Donaldson, é o alvo preferido dos golpistas que buscam se aproveitar de sua fama, usando sua imagem em cerca de 30% dos golpes de falsificação de identidade, que variam de sorteios de criptomoedas a fraudes com taxas de transferência. Rostos familiares diminuem a confiança do público e tornam as mensagens fraudulentas mais críveis, e é por isso que funcionam tão bem. Portanto, da próxima vez que MrBeast aparecer no seu feed pedindo que você envie dinheiro como parte de um processo de verificação, fique atento.
12h (horário do leste dos EUA) é a "hora de ouro" para golpistas que visam americanos.
Se você estiver na Costa Leste dos Estados Unidos, a hora do almoço também é hora de aplicar golpes. Malwarebytes Os dados mostram que o meio-dia é a hora de ouro para mensagens de texto fraudulentas, sendo aproximadamente 874% mais movimentada do que o horário mais tranquilo, que é 1h da manhã, horário do leste dos EUA.

O número de mensagens de texto fraudulentas atinge o pico às sextas-feiras.
A quantidade de mensagens de texto fraudulentas que chegam ao seu celular aumenta ao longo da semana. Começando com um nível baixo no domingo, a frequência aumenta gradualmente e atinge o pico na sexta-feira. Assim, quando você sai do trabalho e se prepara para o fim de semana, recebe cerca de 50% mais mensagens de texto fraudulentas do que no início da semana. Os dados não explicam o motivo, mas sugerem que os golpistas estão planejando suas campanhas deliberadamente, em vez de enviar mensagens aleatoriamente.

Grandes marcas são um grande negócio para golpistas.
As maiores marcas do mundo também estão entre as mais úteis para golpistas. Elas são instantaneamente reconhecíveis, usadas por centenas de milhões de pessoas e já fazem parte do nosso dia a dia, o que as torna perfeitas para tudo, desde ofertas falsas até alertas de contas fraudulentas. (Baseado em relatos de...) Malwarebytes Para os usuários, as cinco marcas mais imitadas são:
- Microsoft
- Apple
- Roblox
- Amazon
De acordo com Malwarebytes Para os usuários, a marca Google foi usada indevidamente pelo menos duas vezes mais frequentemente do que Amazon .
Os jogos estão se tornando um alvo cada vez maior.
Golpistas estão cada vez mais visando comunidades de jogos. De acordo com dados coletados por Malwarebytes Segundo a Scam Guard, cerca de metade de todos os golpes em jogos podem resultar em prejuízos financeiros de US$ 1.000 ou mais, o que consideramos um "risco de alta gravidade". Os sites de jogos mais imitados foram Roblox, Steam, Discord e Minecraft. O Roblox registrou um aumento de 15% na atividade de golpes de meados de junho a meados de julho, enquanto o Steam teve um aumento de 19% no mesmo período.
Como identificar e impedir golpes
Os dados apontam para uma economia de golpes cada vez mais especializada. Em vez de dependerem de campanhas genéricas, os criminosos estão adaptando seus golpes às plataformas que usamos diariamente, desde e-mails e mensagens de texto até comunidades de jogos e redes sociais. As táticas podem mudar, mas o objetivo permanece o mesmo: ganhar sua confiança por tempo suficiente para roubar seu dinheiro ou suas informações. Saber como essas táticas variam de plataforma para plataforma facilita o reconhecimento e a prevenção desses golpes.
Em geral:
- Não clique em links nem ligue para números de telefone em e-mails, mensagens de texto ou mensagens diretas em redes sociais não solicitadas.
- Na dúvida, verifique a legitimidade da mensagem acessando diretamente o site oficial da empresa e buscando informações pelos canais oficiais. Não utilize resultados de busca patrocinados para chegar lá — podem ser golpes.
- Não forneça dados pessoais, PINs, senhas, informações de pagamento ou códigos de verificação durante ligações não solicitadas. Empresas legítimas não solicitam senhas ou códigos de verificação por telefone. Desligue e ligue de volta para o número de telefone oficial da organização.
- Use uma extensão de navegador que bloqueie sites fraudulentos e de phishing, como Malwarebytes Browser Guard . Ela pode identificar uma loja virtual falsa antes mesmo de você acessá-la, incluindo aquelas que ela nunca viu antes.
- Instale um produto de segurança móvel como Malwarebytes Mobile Security , que filtra mensagens de texto fraudulentas e spam.
- Verifique se uma mensagem é legítima. Malwarebytes Scam Guard pode verificar uma mensagem, número de telefone ou link em seu extenso banco de dados de inteligência contra ameaças para determinar se é malicioso ou seguro. Em seguida, fornece informações sobre sinais de alerta e as próximas etapas que você deve seguir. O Scam Guard sinaliza aproximadamente uma em cada cinco sessões analisadas como de alto risco — situações que podem resultar em perdas financeiras significativas (US$ 1.000 ou mais) ou danos pessoais.
Metodologia
Os dados deste relatório provêm de Malwarebytes sistemas proprietários de pesquisa de ameaças, coletados entre 15 de abril e 14 de julho de 2026. Todos os dados são anonimizados e refletem o que Malwarebytes é capaz de observar através de sua própria infraestrutura.
Este relatório também está disponível para leitura em formato PDF .




