menu_open Columnists
We use cookies to provide some features and experiences in QOSHE

More information  .  Close

O golpe do CAPTCHA falso: quando provar que não é um robot abre a porta aos cibercriminosos

25 0
25.09.2026

Há um gesto que milhões de pessoas repetem todos os dias sem pensar duas vezes: clicar numa caixa para provar que são humanos. Deveria ser apenas mais um passo para aceder a serviços online. Mas também pode ser exatamente o momento em que um ciberataque começa.

O chamado CAPTCHA falso é uma das técnicas de fraude que mais tem crescido e representa uma mudança preocupante na forma como os cibercriminosos atuam. Em vez de explorarem vulnerabilidades tecnológicas, exploram um recurso muito mais previsível: a confiança.

Estamos habituados a resolver CAPTCHAs antes de aceder a plataformas, descarregar conteúdos ou consultar informação. É quase instintivo. E é esse automatismo que os atacantes aprenderam a usar a seu favor.

Ao contrário dos CAPTCHAs legítimos, estas páginas falsas não se limitam a validar o utilizador. Procuram levá-lo a executar ações que nunca fariam parte de um processo normal de verificação. E, graças aos avanços na inteligência artificial, conseguem replicar com enorme fidelidade a aparência de serviços conhecidos, como o Cloudflare Turnstile ou o Google reCAPTCHA, tornando cada vez mais difícil distinguir uma página legítima de uma fraudulenta.

O objetivo é convencer as próprias vítimas a abrir a porta ao ataque, sem se aperceberem do que está a acontecer.

Uma das variantes mais frequentes recorre à........

© Sapo