← Todos os artigos

Fraude do CEO e Business Email Compromise, explicadas

GottaPhish Team · May 20, 2026

Algumas das burlas mais caras não envolvem vírus nem intrusões informáticas. Assentam num truque simples: convencer um colaborador de que um pedido urgente vem de um chefe ou de um fornecedor de confiança. Chama-se fraude do CEO ou, de forma mais ampla, Business Email Compromise (BEC).

O que são a fraude do CEO e o BEC?

Business Email Compromise é uma burla em que um criminoso se faz passar por alguém em quem a sua empresa confia — um quadro superior, um fornecedor, um advogado ou um colega — para levar um colaborador a transferir dinheiro ou a partilhar informação sensível.

A fraude do CEO é a sua versão mais conhecida. O burlão finge ser o diretor-geral ou outro membro da direção e pede a alguém do quadro — muitas vezes das finanças ou dos recursos humanos — que faça um pagamento urgente ou envie dados confidenciais.

Ao contrário do phishing em massa, estes ataques são dirigidos e pessoais. Normalmente não há link nem anexo perigoso, e é precisamente por isso que escapam aos filtros de spam e apanham as pessoas desprevenidas.

Como decorre normalmente a burla

Os criminosos costumam fazer primeiro o trabalho de casa, lendo informação pública do vosso site, das redes sociais e dos comunicados de imprensa para soarem credíveis. Um ataque típico é assim:

A pressão para agradar a um superior, aliada a um prazo curto, é o que torna esta burla tão eficaz.

Variantes comuns

Sinais de alerta

A maioria destes ataques apanha-se parando em alguns pormenores:

Hábitos simples que travam isto

A tecnologia ajuda, mas os bons hábitos são a sua defesa mais forte:

Se algo parecer errado

Confie no instinto. É perfeitamente aceitável suspender um pagamento e confirmar antes de agir. Se suspeitar de burla, contacte de imediato as equipas financeira e de informática — e se o dinheiro já saiu, alerte já o banco: agir depressa por vezes permite recuperar os fundos.

Como ajuda a GottaPhish

A fraude do CEO e o BEC assentam na urgência e na personificação para levar colaboradores a autorizar pagamentos antes de verificarem — e é exatamente isso que a GottaPhish, com a nossa equipa de especialistas, ajuda a resolver. As nossas simulações realistas recriam as táticas de urgência e personificação que os criminosos usam de facto, para que as pessoas aprendam a parar e a confirmar antes de agir, com formação prática e painéis que mostram onde a organização está mais exposta. A nossa equipa de apoio e especialistas trabalha consigo para desenhar cenários credíveis, montar campanhas e interpretar os resultados, transformando um ponto cego caro numa equipa confiante e bem preparada.