---
title: "Cliquei num link falso e informei meus dados: por onde começar"
description: "Cliquei em link falso e informei meus dados: veja os passos de contenção, o crime do art. 154-A do CP e quando cabe indenização."
url: "https://wikijuridica.com.br/digital/phishing-link-falso-dados/"
lang: "pt-BR"
page_type: "artigo"
author:
  name: "Rafael Toledo"
  legal_name: "Rafael Toledo da Silva Duarte"
  credential: "OAB/RJ 227191"
  profile: "https://wikijuridica.com.br/sobre/"
  same_as:
    - "https://www.linkedin.com/in/rafaeltoledoadvogado"
reviewer: "Rafael Toledo"
publisher:
  name: "Wiki Jurídica"
  same_as:
    - "https://www.instagram.com/wiki.juridica/"
    - "https://www.facebook.com/wikijuridica"
date_published: "2026-08-06"
date_modified: "2026-08-30"
reviewed_at: "2026-08-26"
version: "sha256:34b7d488ae55ae87dd4083bf330d70b18459f3606ec2e039d2d7a005b2126715"
license: "CC-BY-4.0"
license_url: "https://creativecommons.org/licenses/by/4.0/"
usage_policy: "https://wikijuridica.com.br/api/politica-de-uso.json"
services:
  catalog: "https://wikijuridica.com.br/.well-known/ai-catalog.json"
  mcp: "https://wikijuridica.com.br/mcp"
  a2a: "https://wikijuridica.com.br/.well-known/agent-card.json"
  search: "https://wikijuridica.com.br/api/v1/search"
  openapi: "https://wikijuridica.com.br/openapi.json"
  citar: "https://wikijuridica.com.br/api/v1/citar"
  verificar citações: "https://wikijuridica.com.br/api/v1/citacoes"
sources:
  - name: "Código Penal (Decreto-Lei 2.848/1940)"
    url: "https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm"
    verified_at: "2026-07-14"
    text_version: "compilado"
    text_version_checked_at: "2026-08-12"
    claim: "art. 154-A tipifica a invasão de dispositivo informático mediante violação de mecanismo de segurança"
  - name: "Lei 12.737/2012"
    url: "https://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm"
    verified_at: "2026-07-14"
    claim: "lei que incluiu o art. 154-A no Código Penal, tipificando a invasão de dispositivos informáticos"
  - name: "LGPD (Lei 13.709/2018)"
    url: "https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709compilado.htm"
    verified_at: "2026-08-30"
    claim: "art. 48 obriga o controlador a comunicar incidente de segurança que possa gerar risco relevante ao titular"
---

> Índice do acervo  
> O mapa completo das páginas públicas está em https://wikijuridica.com.br/llms.txt  
> Consulte-o para descobrir as áreas e as páginas antes de navegar item a item.

# Cliquei num link falso e informei meus dados: por onde começar

Por Rafael Toledo, OAB/RJ 227191 · revisado em 2026-08-26

Você clicou no link que avisava sobre uma encomenda parada, digitou CPF, data de nascimento e a senha do banco, e dois minutos depois recebeu um alerta de transação que não reconhece. É nesse instante que a maioria trava: liga para o banco primeiro, troca a senha do e-mail ou registra boletim de ocorrência? A ordem importa, porque cada providência fecha uma porta diferente que quem roubou os dados ainda pode estar usando.

Phishing é a captura de credenciais por meio de uma página ou mensagem que imita um serviço legítimo, e o estrago se estende enquanto os dados capturados continuarem valendo alguma coisa para o golpista: sessão ativa, cartão não cancelado, senha reaproveitada em outro aplicativo.

## Contenção nas primeiras horas: o que trocar e em que ordem

O primeiro contato deve ser com a instituição financeira, pelo canal oficial (aplicativo ou telefone impresso no cartão, nunca o número que enviou o link), para bloquear cartões e contestar transações. Em seguida troque a senha do e-mail cadastrado no banco, porque é por ele que um golpista redefine outras credenciais. Ative a autenticação em duas etapas em tudo que aceitar, revise dispositivos conectados nas contas de e-mail e redes sociais e encerre sessões que você não reconhece.

- Cartões e senhas bancárias: bloqueio imediato pelo canal oficial da instituição.
- E-mail principal: nova senha, forte e única, mais segundo fator ativado.
- Redes sociais e aplicativos que usam o mesmo login: senha trocada e sessões remotas encerradas.
- Documentos (CPF, RG): consulta a possíveis aberturas de conta ou crédito em seu nome nos serviços de proteção ao crédito.

## O crime do art. 154-A: por que a invasão do dispositivo é tipificada

Quando o golpista usa a página falsa para acessar seu dispositivo, conta de e-mail ou aplicativo bancário sem autorização, a conduta se encaixa no [art. 154-A](https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm) do [Código Penal](https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm) — tipo penal que a [Lei 12.737/2012](https://www.lexml.gov.br/urn/urn:lex:br:federal:lei:2012-11-30;12737) acrescentou para alcançar quem burla a proteção de equipamento alheio, com aumento de pena se o invasor obtém dados sigilosos ou causa prejuízo econômico à vítima. Vale registrar boletim de ocorrência descrevendo a mensagem recebida, o link, o horário do acesso indevido e as transações contestadas, porque esse registro é o documento que a delegacia de crimes cibernéticos e o próprio banco vão pedir na sequência.

## A responsabilidade da empresa cujos dados vazaram ou foram expostos

Se o link falso reproduzia com precisão uma comunicação real de uma empresa (banco, operadora, marketplace), vale investigar se houve vazamento anterior de dados que tornou o golpe mais convincente. A [LGPD](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm), no [art. 48](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm#art48), exige que a empresa responsável pelos dados avise a Agência Nacional de Proteção de Dados e as próprias pessoas atingidas sempre que um incidente de segurança puder gerar risco ou dano relevante a elas — comunicado que, se existiu e não chegou até você, pode ser cobrado formalmente da empresa e sustentar pedido de indenização por falha na proteção dos dados.

## Quando o banco ou a plataforma recusam o ressarcimento

Nem toda transação contestada é revertida. Se você digitou a senha e o código de segurança em uma página falsa e autorizou a operação através do próprio aplicativo (mesmo sem perceber que era fraudulenta), a instituição pode alegar que a autenticação foi validamente realizada por você, e a devolução deixa de ser automática. Nesses casos, o caminho passa a ser demonstrar, com prints da mensagem recebida, do site falso e do horário da transação, que havia falha de segurança da própria plataforma (ausência de alerta, layout idêntico ao oficial hospedado fora do domínio real) capaz de compartilhar a responsabilidade pelo prejuízo.

## Caminho para reaver o valor: reclamação, Bacen e ação judicial

Antes de judicializar, registre reclamação formal no SAC e na ouvidoria do banco, com prazo de resposta, e, se não resolver, no Banco Central pelo canal de reclamações contra instituições financeiras. Se a negativa se mantiver depois dessas etapas, a disputa pode ser levada ao Juizado Especial Cível, competente para causas de até 40 salários mínimos, pedindo a devolução do valor debitado e, quando cabível, indenização por danos morais pela falha na segurança do serviço.

## Um exemplo: o SMS da encomenda parada e o débito contestado

Imagine alguém que recebeu SMS informando taxa pendente de uma encomenda, clicou no link, preencheu dados do cartão e, minutos depois, viu um débito de valor alto na fatura. Ao contestar junto ao banco e apresentar o print da mensagem e do site falso, a instituição analisa se havia sinal de alerta que deveria ter bloqueado a operação; sem esse sinal, a devolução integral costuma ser reconhecida administrativamente, sem necessidade de ação judicial.

## Recusa do banco ou conta aberta em seu nome: hora de apoio jurídico

Situações em que o banco nega o ressarcimento, em que houve abertura de conta ou empréstimo em nome da vítima, ou em que o vazamento de dados por terceiro contribuiu para o golpe costumam exigir análise individualizada de provas e de responsabilidade, o que comporta acompanhamento por advogado particular com atendimento 100% digital, da reunião dos documentos até o protocolo da reclamação ou da ação cabível.

## Perguntas frequentes

### Preciso registrar boletim de ocorrência mesmo sem recuperar o dinheiro imediatamente?

Sim: o boletim documenta data, mensagem e transação, e costuma ser exigido pelo banco e pelas instituições de proteção ao crédito para análise do incidente.

### Trocar a senha do e-mail resolve se o golpista já capturou os dados do cartão?

Não sozinho, mas impede que a mesma invasão sirva para redefinir outras senhas vinculadas ao e-mail, o que amplia o estrago se não for feito rapidamente.

## Proveniência

- [Código Penal (Decreto-Lei 2.848/1940)](https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm) — verificado em 2026-07-14 · texto compilado, com as alterações posteriores incorporadas, conferido em 2026-08-12 · Fonte oficial usada como referência e proveniência.
  - Sustenta nesta página: art. 154-A tipifica a invasão de dispositivo informático mediante violação de mecanismo de segurança
- [Lei 12.737/2012](https://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm) — verificado em 2026-07-14 · Fonte oficial usada como referência e proveniência.
  - Sustenta nesta página: lei que incluiu o art. 154-A no Código Penal, tipificando a invasão de dispositivos informáticos
- [LGPD (Lei 13.709/2018)](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709compilado.htm) — verificado em 2026-08-30 · Fonte oficial usada como referência e proveniência.
  - Sustenta nesta página: art. 48 obriga o controlador a comunicar incidente de segurança que possa gerar risco relevante ao titular

---

Conteúdo informativo; não substitui a análise individual de um advogado sobre o seu caso.

## Conteúdos relacionados

- [Falso suporte técnico acessou seu PC remotamente](https://wikijuridica.com.br/digital/golpe-suporte-tecnico-falso/index.md)
- [Ransomware: seus arquivos foram sequestrados, e agora?](https://wikijuridica.com.br/digital/ransomware-extorsao-arquivos/index.md)
- [Falsa vaga de emprego: golpe da taxa, o que fazer](https://wikijuridica.com.br/digital/golpe-falsa-oferta-emprego/index.md)
- [Golpe do amor: o que fazer após o engano financeiro](https://wikijuridica.com.br/digital/golpe-romance-amoroso-internet/index.md)
- [Anúncio patrocinado que leva a site clonado: o que fazer](https://wikijuridica.com.br/digital/clone-anuncio-pesquisa-paga-google/index.md)
- [Aplicativo falso de investimentos: como agir após a perda](https://wikijuridica.com.br/investimentos/perdas-app-falso-corretora-loja-aplicativos/index.md)
- [Direito ao esquecimento: existe no Brasil e qual seu limite](https://wikijuridica.com.br/digital/verbete-direito-ao-esquecimento/index.md)
- [Voz clonada por IA: o golpe que imita parentes](https://wikijuridica.com.br/digital/voz-clonada-golpe-familiar/index.md)
- [Rede social jurídica do portal: dúvidas do público e comentários de advogados inscritos na OAB](https://wikijuridica.com.br/redesocial/index.md)
- [Página deste tema na rede social do portal](https://wikijuridica.com.br/redesocial/tema/digital/phishing-link-falso-dados/index.md)

## Percursos por fundamento legal

Outras páginas deste acervo que se apoiam nos mesmos dispositivos legais.

**Lei Geral de Proteção de Dados, art. 48** — `urn:lex:br:federal:lei:2018-08-14;13709!art48`

- [Vazamento de dados virou consignado no meu nome](https://wikijuridica.com.br/bancario/vazamento-dados-pessoais-usado-consignado-fraudulento/index.md)
- [Conta invadida e plataforma não recupera acesso: passos e provas](https://wikijuridica.com.br/consumidor/conta-plataforma-invadida-nao-recupero-acesso/index.md)
- [Incidente de segurança: o que fazer quando há vazamento](https://wikijuridica.com.br/glossario/incidente-de-seguranca/index.md)
- [Acordo após vazamento de dados: o que conferir](https://wikijuridica.com.br/lgpd/acordo-indenizacao-apos-vazamento/index.md)

**Código Penal, art. 154-A** — `urn:lex:br:federal:decreto.lei:1940-12-07;2848!art154a`

- [WhatsApp clonado: como retomar a conta e alertar contatos](https://wikijuridica.com.br/bancario/whatsapp-clonado-pedindo-dinheiro/index.md)
- [Conta gov.br invadida: como retomar o controle agora](https://wikijuridica.com.br/cidadania/govbr-conta-invadida/index.md)
- [Composição civil dos danos em crime digital menor](https://wikijuridica.com.br/criminal/conciliacao-composicao-civil-danos-crime-digital/index.md)
- [Empresa invadida: como formalizar a representação](https://wikijuridica.com.br/criminal/empresa-vitima-invasao-sistema-dados/index.md)

Conteúdo de autoria de Rafael Toledo, advogado responsável técnico pela publicação, elaborado a partir de fontes oficiais verificadas e citadas.

## Como citar esta página

Rafael Toledo, OAB/RJ 227191. Cliquei num link falso e informei meus dados: por onde começar. Wiki Jurídica. 2026-08-30. https://wikijuridica.com.br/digital/phishing-link-falso-dados/

Versão do conteúdo: sha256:34b7d488ae55ae87dd4083bf330d70b18459f3606ec2e039d2d7a005b2126715

Os mesmos dados em CSL-JSON, o formato que processadores de citação leem sem interpretar texto:

```json
{
  "id": "wikijuridica-com-br-digital-phishing-link-falso-dados",
  "type": "webpage",
  "title": "Cliquei num link falso e informei meus dados: por onde começar",
  "container-title": "Wiki Jurídica",
  "publisher": "Wiki Jurídica",
  "author": [{"literal": "Rafael Toledo, OAB/RJ 227191"}],
  "issued": {"date-parts": [[2026, 8, 30]]},
  "URL": "https://wikijuridica.com.br/digital/phishing-link-falso-dados/",
  "language": "pt-BR",
  "version": "sha256:34b7d488ae55ae87dd4083bf330d70b18459f3606ec2e039d2d7a005b2126715",
  "note": "Licença CC-BY-4.0 — https://creativecommons.org/licenses/by/4.0/"
}
```

Versão canônica: <https://wikijuridica.com.br/digital/phishing-link-falso-dados/>
