Fraude de pagamento autorizado (APP)
Também conhecido como: APP fraud · Authorized push payment fraud · Golpe de pagamento autorizado · Golpe por engenharia social · Scam
Golpe em que a própria vítima é enganada para autorizar um pagamento ao fraudador — por acreditar numa cobrança, numa pessoa ou numa oportunidade falsa — em vez de ter a conta invadida.
Base legal
Wikipedia — Authorised push payment fraud
Na fraude de pagamento autorizado (*authorized push payment*, APP), não há invasão: a vítima mesma faz a transferência, convencida por engenharia social. É o falso funcionário do banco, o falso parente no WhatsApp, o boleto adulterado, a falsa oportunidade de investimento. Como a transação é autorizada pelo titular, do ponto de vista do sistema ela é legítima — e é por isso que os controles clássicos de acesso não a barram.
No Brasil, o Pix tornou esse risco central: a liquidação é instantânea e irreversível, então o dinheiro sai antes que o golpe seja percebido. A defesa migra do "foi mesmo o titular?" para "este pagamento faz sentido?": destinatário nunca visto, valor fora do padrão, pressa e horário atípicos, sinais de coação na sessão. O Pix já incorpora mecanismos como limites e o bloqueio cautelar por suspeita de fraude.
Perguntas frequentes
O que é fraude de pagamento autorizado (APP)?
É o golpe em que a própria vítima é enganada e autoriza o pagamento ao fraudador — por acreditar numa cobrança, pessoa ou oportunidade falsa. Diferente da conta invadida, aqui o titular faz a transferência, o que torna a operação legítima aos olhos do sistema e difícil de barrar.