Por que você nunca deve informar a ninguém seu código de verificação
Uma mensagem de seis dígitos pode ser suficiente para perder uma conta e a carteira vinculada a ela. Veja por que o código é apenas seu e como os truques comuns funcionam.
Publicado 30 de setembro de 2026 · 3 min de leitura
Principais conclusões
Um código é uma prova de identidade, então quem o possui pode agir como você.
Nenhum serviço genuíno ou equipe de suporte precisa que você leia um código em voz alta ou o envie em um chat.
Golpistas inventam razões como um reembolso ou uma verificação de segurança para fazer com que o compartilhamento pareça rotineiro.
Transferências de blockchain não podem ser revertidas, então um código vazado pode custar dinheiro que ninguém pode recuperar.
O que um código de verificação realmente faz?
Um código de login ou verificação, seja ele enviado por SMS ou Telegram, é a etapa que prova que a pessoa que o insere é realmente você. O serviço o envia para um canal que você controla, e você o digita na tela que você mesmo abriu. Esse é todo o design: o código viaja até você e para por aí. Se outra pessoa o souber, a prova não aponta mais para você, e o serviço não tem como saber a diferença.
Por que um serviço real nunca me pediria para ler o código em voz alta?
Porque o código é para você digitar, não para compartilhar. Um serviço que lhe enviou o código já o conhece, e seus sistemas verificam o que você digita no aplicativo ou no site. Não há nada que um funcionário possa fazer com seu código que o serviço não possa fazer por conta própria. Portanto, um pedido para lê-lo em voz alta, enviá-lo em um chat ou encaminhá-lo é um sinal de alerta em si. Isso vale para todos os serviços e suas equipes de suporte, e também para o Nexus Pay.
Que razões os golpistas dão para obter um código?
Os golpistas raramente dizem "me dê seu código". Eles constroem uma história em que lê-lo parece um passo normal, e geralmente adicionam urgência para que você tenha menos tempo para pensar. Pretextos comuns são um reembolso que supostamente precisa de confirmação ou uma "verificação de segurança" em sua conta. A mensagem que você recebe é real, porque o golpista acabou de acionar um login em sua conta. Isso faz com que a história pareça mais crível. A tabela abaixo relaciona cada pretexto ao que realmente está acontecendo.
Pretextos comuns para pedir um código e como responder
Pretexto
O que o golpista realmente quer
O que fazer
"Reembolso"
Um código que confirma um login em sua conta
Recuse; um reembolso nunca exige que você leia um código
"Verificação de segurança"
Um código que os deixa entrar enquanto você pensa que está protegendo a conta
Encerre a chamada ou chat e abra o serviço você mesmo
"Suporte" verificando sua identidade
Para parecer oficial para que a solicitação pareça rotineira
Lembre-se de que o suporte real nunca precisa do seu código
Qualquer história urgente
Para apressá-lo antes que você pense
Pause, não compartilhe nada e verifique através do aplicativo oficial
O que pode acontecer a uma carteira de criptomoedas se um código vazar?
Perder um código de login pode entregar a conta e, da conta, a carteira. Com uma carteira de criptomoedas, o dano é mais difícil de desfazer do que com muitas outras contas, porque as transferências de blockchain são irreversíveis. Se os fundos forem enviados para um endereço que o invasor controla, ninguém pode reverter a transferência. É por isso que o código merece o mesmo cuidado que um PIN de cartão, e por que vale a pena manter o valor que você possui em qualquer conta proporcional à forma como você a protege.
Como protejo minha conta contra golpes de código?
As regras são curtas, e a primeira abrange quase todos os casos. Siga-as mesmo quando o chamador parecer informado ou a pressão parecer real.
Nunca leia, digite em um chat ou encaminhe um código, quem quer que peça.
Insira um código apenas no aplicativo ou site que você mesmo abriu, no momento em que o solicitou.
Se alguém ligar ou escrever sobre um "reembolso" ou "verificação de segurança", encerre a conversa e vá para o serviço através de seu aplicativo oficial.
Ative barreiras extras onde elas existirem: o Nexus Pay, por exemplo, oferece um código de acesso opcional de quatro dígitos no aplicativo.
Se você tem um cartão, lembre-se de que ele só gasta o saldo disponível, sem crédito ou cheque especial, e que no Nexus Pay ele pode ser congelado e descongelado com um toque.
O que devo fazer se já dei um código a alguém?
Aja imediatamente e pare a conversa, sem fornecer mais códigos ou detalhes. Abra o serviço você mesmo, através de seu aplicativo em vez de um link que alguém lhe enviou, e verifique o que mudou. Se você usa um cartão Nexus Pay, congele-o no aplicativo, o que leva um toque, e você pode descongelá-lo mais tarde. Em seguida, entre em contato com o suporte do serviço através de seu canal oficial. Seja realista sobre um ponto: uma transferência de blockchain que já foi enviada não pode ser recuperada, então a velocidade é importante.
Perguntas frequentes
É seguro compartilhar apenas parte do código?
Não. Mesmo parte de um código ajuda alguém que está tentando adivinhar ou enganá-lo, e nenhum serviço legítimo precisa de qualquer parte dele. Mantenha o código inteiro para você.
E se a pessoa no telefone souber meu nome e outros detalhes?
Isso não prova nada. Detalhes pessoais podem ser coletados de outras fontes, e um serviço real ainda não precisaria do seu código. Se você estiver inseguro, desligue e entre em contato com o serviço através de seu aplicativo.
O código funciona da mesma forma no Telegram que no SMS?
Sim, no sentido que importa aqui. É a prova de que você é quem está fazendo login, então, seja por SMS ou Telegram, nunca deve ser repassado.
O suporte pode pedir meu código para me ajudar?
Não. O suporte pode verificar as coisas do lado do serviço sem ele. Um pedido para ler o código é um sinal de que a pessoa não é quem afirma ser.
Os fundos roubados podem ser devolvidos após uma transferência errada?
As transferências de blockchain são irreversíveis, e ninguém pode recuperar uma transferência enviada para o endereço errado. É por isso que a prevenção é mais importante do que qualquer correção posterior.
Abra uma carteira que você controla com o Nexus Pay