Os burlões estão a tornar-se mais estratégicos em relação aos alvos que escolhem para atacar.
Nove em cada dez esquemas de portagens — as mensagens falsas sobre portagens não pagas que ameaçam com multas ou suspensão da carta de condução — chegam por e-mail ou SMS, enquanto cerca de seis em cada dez esquemas românticos aparecem primeiro nas redes sociais. Isto não é coincidência. Em vez de divulgarem a mesma mensagem em todo o lado, os criminosos estão a adaptar esquemas diferentes para as plataformas onde têm maior probabilidade de sucesso.
Esta descoberta vem de Malwarebytes O inquérito utiliza os sistemas próprios de análise de ameaças da empresa e baseia-se em dados globais recolhidos entre 15 de abril e 14 de julho de 2026. Revela as várias formas como os burlões estão a adaptar as suas táticas e fornece novas informações sobre onde atuam, quando atacam e que marcas imitam.
Aqui estão os principais pontos a destacar.
Cada golpe tem uma plataforma preferida.
É muito mais provável que receba um golpe de sorteio falso através de uma rede social do que por e-mail ou mensagem de texto. Por outro lado, metade de todas as burlas que envolvem a Receita Federal (IRS) acontecem por telefone. Malwarebytes A investigação analisou mais de 20 tipos diferentes de fraudes, desde fraudes de suporte técnico e reembolso a extorsão sexual e scareware, e descobriu que cada um deles favorece uma plataforma específica.
Intuitivamente, as plataformas preferidas correspondem frequentemente ao conteúdo da fraude: as burlas de emprego chegam frequentemente através de canais de trabalho típicos, como o e-mail; os golpes românticos, por exemplo, chegam sobretudo através das redes sociais, onde conhecer estranhos é menos questionado; e as burlas de suporte técnico, por sua vez, chegam principalmente por telefone. O canal também pode influenciar a perceção da fraude: uma mensagem direta pode parecer pessoal, enquanto uma chamada telefónica cria pressão para uma resposta imediata. Além disso, pesquisas anteriores mostram que os burlões repetem frequentemente o que funciona , o que pode explicar porque continuam a fazer o que têm feito até agora.

A internet ainda ganha.
Apesar do crescimento das redes sociais e das aplicações de mensagens, as burlas ainda nos atingem através da internet mais do que por qualquer outra plataforma, seguida do e-mail e dos SMS.

Não é surpresa que a internet seja a porta de entrada mais popular. Malwarebytes Bloqueia cerca de 500.000 sites de phishing por dia.
MrBeast derrota Trump
É já o YouTuber mais popular do mundo, famoso pelas suas travessuras online e acrobacias radicais, mas Malwarebytes Os dados mostram que "MrBeast" pode agora acrescentar "pessoa mais imitada" ao seu currículo, superando facilmente Elon Musk e Donald Trump (segundo e terceiro lugares, respetivamente).

MrBeast, cujo nome verdadeiro é Jimmy Donaldson, é o alvo preferido dos burlões que procuram aproveitar-se da sua fama, usando a sua imagem em cerca de 30% dos esquemas de falsificação de identidade, que vão desde sorteios de criptomoedas a fraudes com taxas de transferência. Os rostos familiares diminuem a confiança do público e tornam as mensagens fraudulentas mais credíveis, e é por isso que funcionam tão bem. Por isso, da próxima vez que o MrBeast aparecer no seu feed a pedir-lhe que envie dinheiro como parte de um processo de verificação, fique atento.
As 12h (hora do leste dos EUA) é a "hora de ouro" para os burlões que visam os americanos.
Se estiver na Costa Leste dos Estados Unidos, a hora do almoço também é altura de aplicar golpes. Malwarebytes Os dados mostram que o meio-dia é a hora de ouro para as mensagens de texto fraudulentas, sendo aproximadamente 874% mais movimentada do que a hora mais tranquila, que é a 1h da manhã, hora do leste dos EUA.

O número de mensagens de texto fraudulentas atinge o pico às sextas-feiras.
A quantidade de mensagens de texto fraudulentas que chegam ao seu telemóvel aumenta ao longo da semana. Começando com um nível baixo no domingo, a frequência aumenta gradualmente e atinge o pico na sexta-feira. Assim, quando sai do trabalho e se prepara para o fim de semana, recebe cerca de 50% mais de mensagens de texto fraudulentas do que no início da semana. Os dados não explicam o motivo, mas sugerem que os burlões estão a planear as suas campanhas deliberadamente, em vez de enviarem mensagens aleatoriamente.

As grandes marcas são um grande negócio para os burlões.
As maiores marcas do mundo estão também entre as mais úteis para os burlões. São instantaneamente reconhecíveis, utilizadas por centenas de milhões de pessoas e já fazem parte do nosso dia a dia, o que as torna perfeitas para tudo, desde ofertas falsas a alertas de contas fraudulentas. (Baseado em relatos de...) Malwarebytes Para os utilizadores, as cinco marcas mais imitadas são:
- Microsoft
- Apple
- Roblox
- Amazon
De acordo com Malwarebytes Para os utilizadores, a marca Google foi utilizada indevidamente pelo menos duas vezes mais frequentemente do que Amazon .
Os jogos estão a tornar-se um alvo cada vez maior.
Os burlões estão cada vez mais a visar comunidades de jogos. De acordo com os dados recolhidos por Malwarebytes Segundo a Scam Guard, cerca de metade de todos os golpes em jogos podem resultar em prejuízos financeiros de 1.000 dólares ou mais, o que consideramos um "risco de alta gravidade". Os sites de jogos mais imitados foram o Roblox, Steam, Discord e Minecraft. O Roblox registou um aumento de 15% na atividade de golpes de meados de junho a meados de julho, enquanto o Steam teve um aumento de 19% no mesmo período.
Como identificar e impedir golpes
Os dados apontam para uma economia de burlas cada vez mais especializada. Em vez de dependerem de campanhas genéricas, os criminosos estão a adaptar os seus esquemas às plataformas que utilizamos diariamente, desde e-mails e mensagens de texto a comunidades de jogos e redes sociais. As táticas podem mudar, mas o objetivo continua a ser o mesmo: ganhar a sua confiança durante o tempo suficiente para roubar o seu dinheiro ou a sua informação. Saber como estas táticas variam de plataforma para plataforma facilita o reconhecimento e a prevenção destes esquemas.
Em geral:
- Não clique em links nem ligue para números de telefone em e-mails, mensagens de texto ou mensagens diretas em redes sociais não solicitadas.
- Na dúvida, verifique a legitimidade da mensagem acedendo diretamente ao site oficial da empresa e procurando informação através dos canais oficiais. Não utilize resultados de pesquisa patrocinados para lá chegar — podem ser burlas.
- Não forneça dados pessoais, PINs, palavras-passe, informações de pagamento ou códigos de verificação durante chamadas não solicitadas. As empresas legítimas não solicitam palavras-passe ou códigos de verificação por telefone. Desligue e volte a ligar para o número de telefone oficial da organização.
- Utilize uma extensão de browser que bloqueie sites fraudulentos e de phishing, como Malwarebytes Browser Guard . Ela pode identificar uma loja virtual falsa antes mesmo de lhe aceder, incluindo aquelas que nunca viu antes.
- Instale um produto de segurança móvel, como Malwarebytes Mobile Security , que filtra as mensagens de texto fraudulentas e o spam.
- Verifique se uma mensagem é legítima. Malwarebytes Scam Guard pode verificar uma mensagem, número de telefone ou ligação na sua extensa base de dados de inteligência contra ameaças para determinar se é malicioso ou seguro. Em seguida, fornece informações sobre os sinais de alerta e os próximos passos que deve seguir. O Scam Guard sinaliza aproximadamente uma em cada cinco sessões analisadas como de alto risco — situações que podem resultar em perdas financeiras significativas (1.000 dólares ou mais) ou danos pessoais.
Metodologia
Os dados deste relatório provêm de Malwarebytes sistemas proprietários de pesquisa de ameaças, recolhidos entre 15 de abril e 14 de julho de 2026. Todos os dados são anonimizados e refletem o que Malwarebytes é capaz de observar através da sua própria infraestrutura.
Este relatório está também disponível para leitura em formato PDF .




