Por que você nunca deve informar a ninguém seu código de verificação

Uma mensagem de seis dígitos pode ser suficiente para perder uma conta e a carteira vinculada a ela. Veja por que o código é apenas seu e como os truques comuns funcionam.

Publicado 30 de setembro de 2026 · 3 min de leitura

Por que você nunca deve informar a ninguém seu código de verificação
Principais conclusões
  • Um código é uma prova de identidade, então quem o possui pode agir como você.
  • Nenhum serviço genuíno ou equipe de suporte precisa que você leia um código em voz alta ou o envie em um chat.
  • Golpistas inventam razões como um reembolso ou uma verificação de segurança para fazer com que o compartilhamento pareça rotineiro.
  • Transferências de blockchain não podem ser revertidas, então um código vazado pode custar dinheiro que ninguém pode recuperar.

O que um código de verificação realmente faz?

Um código de login ou verificação, seja ele enviado por SMS ou Telegram, é a etapa que prova que a pessoa que o insere é realmente você. O serviço o envia para um canal que você controla, e você o digita na tela que você mesmo abriu. Esse é todo o design: o código viaja até você e para por aí. Se outra pessoa o souber, a prova não aponta mais para você, e o serviço não tem como saber a diferença.

Por que um serviço real nunca me pediria para ler o código em voz alta?

Porque o código é para você digitar, não para compartilhar. Um serviço que lhe enviou o código já o conhece, e seus sistemas verificam o que você digita no aplicativo ou no site. Não há nada que um funcionário possa fazer com seu código que o serviço não possa fazer por conta própria. Portanto, um pedido para lê-lo em voz alta, enviá-lo em um chat ou encaminhá-lo é um sinal de alerta em si. Isso vale para todos os serviços e suas equipes de suporte, e também para o Nexus Pay.

Que razões os golpistas dão para obter um código?

Os golpistas raramente dizem "me dê seu código". Eles constroem uma história em que lê-lo parece um passo normal, e geralmente adicionam urgência para que você tenha menos tempo para pensar. Pretextos comuns são um reembolso que supostamente precisa de confirmação ou uma "verificação de segurança" em sua conta. A mensagem que você recebe é real, porque o golpista acabou de acionar um login em sua conta. Isso faz com que a história pareça mais crível. A tabela abaixo relaciona cada pretexto ao que realmente está acontecendo.

Pretextos comuns para pedir um código e como responder
PretextoO que o golpista realmente querO que fazer
"Reembolso"Um código que confirma um login em sua contaRecuse; um reembolso nunca exige que você leia um código
"Verificação de segurança"Um código que os deixa entrar enquanto você pensa que está protegendo a contaEncerre a chamada ou chat e abra o serviço você mesmo
"Suporte" verificando sua identidadePara parecer oficial para que a solicitação pareça rotineiraLembre-se de que o suporte real nunca precisa do seu código
Qualquer história urgentePara apressá-lo antes que você pensePause, não compartilhe nada e verifique através do aplicativo oficial

O que pode acontecer a uma carteira de criptomoedas se um código vazar?

Perder um código de login pode entregar a conta e, da conta, a carteira. Com uma carteira de criptomoedas, o dano é mais difícil de desfazer do que com muitas outras contas, porque as transferências de blockchain são irreversíveis. Se os fundos forem enviados para um endereço que o invasor controla, ninguém pode reverter a transferência. É por isso que o código merece o mesmo cuidado que um PIN de cartão, e por que vale a pena manter o valor que você possui em qualquer conta proporcional à forma como você a protege.

Como protejo minha conta contra golpes de código?

As regras são curtas, e a primeira abrange quase todos os casos. Siga-as mesmo quando o chamador parecer informado ou a pressão parecer real.

  • Nunca leia, digite em um chat ou encaminhe um código, quem quer que peça.
  • Insira um código apenas no aplicativo ou site que você mesmo abriu, no momento em que o solicitou.
  • Se alguém ligar ou escrever sobre um "reembolso" ou "verificação de segurança", encerre a conversa e vá para o serviço através de seu aplicativo oficial.
  • Ative barreiras extras onde elas existirem: o Nexus Pay, por exemplo, oferece um código de acesso opcional de quatro dígitos no aplicativo.

Se você tem um cartão, lembre-se de que ele só gasta o saldo disponível, sem crédito ou cheque especial, e que no Nexus Pay ele pode ser congelado e descongelado com um toque.

O que devo fazer se já dei um código a alguém?

Aja imediatamente e pare a conversa, sem fornecer mais códigos ou detalhes. Abra o serviço você mesmo, através de seu aplicativo em vez de um link que alguém lhe enviou, e verifique o que mudou. Se você usa um cartão Nexus Pay, congele-o no aplicativo, o que leva um toque, e você pode descongelá-lo mais tarde. Em seguida, entre em contato com o suporte do serviço através de seu canal oficial. Seja realista sobre um ponto: uma transferência de blockchain que já foi enviada não pode ser recuperada, então a velocidade é importante.

Perguntas frequentes

É seguro compartilhar apenas parte do código?
Não. Mesmo parte de um código ajuda alguém que está tentando adivinhar ou enganá-lo, e nenhum serviço legítimo precisa de qualquer parte dele. Mantenha o código inteiro para você.
E se a pessoa no telefone souber meu nome e outros detalhes?
Isso não prova nada. Detalhes pessoais podem ser coletados de outras fontes, e um serviço real ainda não precisaria do seu código. Se você estiver inseguro, desligue e entre em contato com o serviço através de seu aplicativo.
O código funciona da mesma forma no Telegram que no SMS?
Sim, no sentido que importa aqui. É a prova de que você é quem está fazendo login, então, seja por SMS ou Telegram, nunca deve ser repassado.
O suporte pode pedir meu código para me ajudar?
Não. O suporte pode verificar as coisas do lado do serviço sem ele. Um pedido para ler o código é um sinal de que a pessoa não é quem afirma ser.
Os fundos roubados podem ser devolvidos após uma transferência errada?
As transferências de blockchain são irreversíveis, e ninguém pode recuperar uma transferência enviada para o endereço errado. É por isso que a prevenção é mais importante do que qualquer correção posterior.

Abra uma carteira que você controla com o Nexus Pay

No Telegram, em um minuto, sem papéis.

Abrir a Nexus Pay