Por que os bancos negam reembolsos por forte fraude de autenticação e como reagir

10

O calor do verão nos deixa preguiçosos. Essa preguiça é exatamente o que os golpistas contam. Eles sabem que nossa guarda baixa em julho e agosto. O resultado? Um aumento nas campanhas sofisticadas de phishing direcionadas a clientes bancários. O gancho é sempre o mesmo. Você recebe uma ligação de alguém que afirma ser seu banco. Dizem que um fraudador está drenando sua conta agora. Eles pedem que você faça uma coisa específica para impedir isso. Você faz isso. Você acha que está economizando seu dinheiro.

Você está realmente entregando.

A amarga realidade para muitas vítimas é que os bancos recusam frequentemente o reembolso. A razão? Você usou “autenticação forte” para aprovar a transferência. Para o departamento jurídico do banco, esse código ou impressão digital comprova que você autorizou a transação. Não importa que você tenha sido enganado. É importante que você tenha pressionado o botão. Este guia explica por que isso acontece, as brechas legais que você pode explorar e as etapas exatas a serem seguidas se você cair na armadilha.

O roteiro perfeito: como o spoofing prende você

A chamada não começa aleatoriamente. É orquestrado. Os golpistas usam uma técnica chamada spoofing para mascarar seu número. O identificador de chamadas exibe o número oficial de atendimento ao cliente do seu banco. A confiança é estabelecida antes que uma palavra seja dita.

O fraudador já possui alguns dados. Talvez eles tenham comprado suas informações na dark web. Eles sabem seu sobrenome. Sua filial doméstica. Seus hábitos de consumo recentes. Esse detalhe é crucial para o estratagema. Eles criam uma urgência fabricada. “Vemos um login suspeito em outro país. Estamos bloqueando seu cartão, mas precisamos que você verifique sua identidade para evitar um bloqueio.”

Depois vem o pivô. “Para proteger sua conta, abra seu aplicativo bancário. Você precisa autorizar uma verificação de segurança.” Ou pior: “Por favor, adicione este beneficiário para impedir a fraude”.

Você abre o aplicativo. Você vê uma interface familiar. Você segue as instruções. Você insere seu PIN ou digitaliza sua impressão digital. Você acredita que está lutando contra um hacker. Na realidade, você está aprovando uma transferência para a conta do golpista.

De acordo com o Observatoire de la sécurité des moyens de paiement, a fraude baseada na manipulação representou recentemente 382 milhões de euros em França. Isso representa 32% de todas as fraudes de pagamento. A armadilha funciona porque explora o seu desejo de proteger os seus bens. Ao aprovar a ação, você valida tecnicamente a movimentação dos recursos. O dinheiro sai da sua conta e a porta se fecha.

O muro da “negligência grosseira”

Quando o dinheiro acaba, o pânico se instala. Você liga de volta para o seu banco. Você exige seu dinheiro. A resposta costuma ser um duro “não”.

O banco cita autenticação forte (SMA). Este é o processo de autenticação multifatorial que envolve um código secreto, biometria ou uma senha de uso único. Os bancos argumentam que, se você digitou o código, pretendia enviar o dinheiro. Eles classificam isso como “negligência grave” (négligência grave ). Se você for grosseiramente negligente, eles estarão fora de perigo. Eles não precisam reembolsar você.

É aqui que começa a batalha jurídica.

A lei francesa, especificamente o artigo L. 133-18 do Código Monetário e Financeiro, cria uma nuance. O simples registo de uma autorização de pagamento não é suficiente para provar que o cliente agiu de má-fé ou cometeu negligência grave. O banco deve provar que você entendeu o que estava fazendo.

Se um golpista fizer você pensar que está bloqueando uma fraude, você realmente consentiu com a transferência? A intenção é importante. A clareza dos avisos na tela é importante. A complexidade do golpe é importante. Não basta o banco dizer “o código estava correto”. Eles têm que provar que você não foi manipulado por uma falsa sensação de segurança.

Como combater a recusa

Não aceite a rejeição inicial. Decisões judiciais recentes favorecem as vítimas que agem rapidamente e documentam tudo. O Tribunal de Cassação (o mais alto tribunal de França) proferiu decisões no final de 2024 e no início de 2025, mostrando que a validação técnica por si só não prova negligência grave. Especialmente quando o golpe era altamente confiável.

Aqui está o seu plano de ação caso você tenha sido enganado.

1. Proteja a conta imediatamente

Ligue para seu banco usando um número verificado. Não é o número que ligou para você. Use o número do seu cartão ou do site oficial do banco. Congele qualquer acesso comprometido. Isso evita mais danos e cria um carimbo de data/hora oficial do incidente.

2. Solicitar recuperação de fundos

Peça ao seu banco para iniciar um recall dos fundos com o banco destinatário. Este é um tiro no escuro, mas deve ser feito. Quanto mais rápido você perguntar, maior será a chance de o dinheiro não ter sido transferido ainda mais.

3. Reúna evidências

Construa um caso. Salve registros de chamadas. Faça capturas de tela das transações fraudulentas. Anote a hora exata da chamada e da transação. Documente a cronologia. Se o banco lhe enviou um e-mail de aviso que você ignorou, anote isso. Mas se o golpista ligou para você e deu instruções falsas, destaque a discrepância. Você precisa provar que a alegação de “negligência grave” é fraca.

4. Exija detalhes técnicos

Envie uma disputa formal por escrito ao departamento de reclamações do banco. Peça-lhes que expliquem exatamente por que acreditam que você agiu com negligência grave. Force-os a colocar o seu raciocínio por escrito. Isso muitas vezes expõe argumentos fracos.

5. Encaminhar para o Provedor de Justiça

Se o banco mantiver a recusa, dirija-se ao mediador bancário (Médiateur bancaire ). Este serviço é gratuito. É um órgão independente que analisa disputas. Em muitos casos, a ameaça de um processo de mediação leva os bancos a fazerem acordos. Se o mediador decidir a seu favor, o banco geralmente obedece.

O resultado final

O modelo atual do setor financeiro baseia-se fortemente no pressuposto de que, se você autenticar, estará falando sério. Isto pressupõe atores racionais em situações irracionais. Os golpistas estão melhorando. Eles estudam psicologia. Eles usam a urgência para contornar o pensamento crítico.

Os bancos demoram a adaptar os seus quadros de responsabilidade. Eles se escondem atrás de uma “autenticação forte” como escudo contra reembolsos. Mas a lei está mudando. Os tribunais estão analisando o contexto da autenticação, não apenas o ato.

Se você quiser ficar seguro, nunca valide uma operação ditada por alguém ao telefone. Mesmo que pareçam profissionais. Mesmo que eles saibam seu nome. Mesmo que pareçam estar salvando você.

A questão permanece: será que algum dia os bancos aceitarão que a tecnologia pode ser enganada? Até que eles mudem seus padrões de responsabilidade, recai sobre você o fardo de ser cético. E quando a armadilha surgir, revidar com documentação, não com demissão.