Quando você cadastra seu número de celular como chave Pix, o Banco Central passa a associar aquele número ao seu nome e CPF dentro do DICT — o diretório que guarda todas as chaves Pix do país. É esse vínculo que faz o app do seu banco mostrar o nome do destinatário antes de você confirmar uma transferência, e é justamente esse mesmo vínculo que o “golpe do chip” tenta sequestrar, transferindo o controle do seu número de celular para outra pessoa.
Como o celular vira uma “identidade” dentro do Pix
O DICT (Diretório de Identificação de Contas Transacionais), mantido pelo Banco Central, é quem guarda o vínculo entre cada chave Pix — celular, e-mail, CPF/CNPJ ou chave aleatória — e os dados da conta de destino, incluindo o nome do titular. Quando o banco cadastra uma chave em seu nome, ele é obrigado a validar que ela realmente pertence a você antes de registrá-la no diretório. Na prática, isso significa que seu número de celular, uma vez cadastrado como chave Pix, funciona como um atalho para os dados da sua conta — o que é conveniente no dia a dia, mas também é o motivo pelo qual vale a pena entender como esse vínculo pode ser explorado por golpistas.
Sempre confira o nome antes de confirmar um Pix
A proteção mais simples e mais importante do Pix é também a mais ignorada: ao digitar qualquer chave — celular, e-mail ou CPF — o aplicativo do banco mostra o nome do titular da conta de destino antes de liberar a confirmação da transferência. Esse nome, ainda que parcialmente mascarado, é a sua principal ferramenta para evitar cair em golpes de vendedor falso em marketplaces, grupos de compra e venda ou redes sociais: se o nome exibido não bate com o nome que a pessoa disse ter, ou se soa estranho para o contexto da negociação, vale parar e questionar antes de confirmar. Não existe uma consulta pública fora do app do banco que informe o dono de uma chave Pix — esse nome só aparece dentro do próprio fluxo de pagamento, no momento da transação.
O golpe do chip: quando alguém “rouba” seu número
O golpe do chip trocado, também chamado de SIM swap, é diferente de clonar o WhatsApp. Aqui, o golpista ataca a própria linha telefônica: de posse de dados pessoais da vítima — nome completo, CPF, data de nascimento, às vezes obtidos de vazamentos de dados ou de engenharia social —, ele se passa por você junto à operadora e solicita uma segunda via do chip ou uma portabilidade para outro aparelho. Se a fraude é aprovada, seu número passa a funcionar no chip do golpista, que então recebe os códigos de autenticação por SMS de bancos, e-mail e aplicativos — abrindo caminho para assumir suas contas e fazer transferências em seu nome. Em fevereiro de 2025, o Distrito Federal viu a desarticulação de uma quadrilha que havia ativado mais de 180 chips fraudulentos dessa forma, segundo reportagem do Metrópoles, com vítimas identificadas desde 2024.
O sinal mais importante: perder o sinal do celular do nada
O alerta mais citado por quem cobre esse tipo de golpe é justamente o mais simples de perceber: o celular fica sem sinal, passando a mostrar “sem serviço” ou “somente chamadas de emergência”, sem nenhuma explicação aparente. Outros sinais incluem receber um SMS pedindo confirmação de uma troca de chip ou portabilidade que você não solicitou — a Anatel passou a exigir esse tipo de confirmação por SMS como camada extra de segurança contra fraude na portabilidade numérica, então esse SMS inesperado deve ser recusado, nunca ignorado ou confirmado por engano. Deslogamento repentino do WhatsApp com aviso de que o número está ativo em outro aparelho e notificações de redefinição de senha que você não pediu também merecem atenção imediata.
Se você suspeitar que seu chip foi clonado
O primeiro passo é contatar a operadora imediatamente para bloquear o chip fraudulento e solicitar um novo SIM com verificação de identidade reforçada. Em seguida, contate seus bancos para bloquear acessos e monitorar movimentações, troque as senhas de contas críticas — e-mail, WhatsApp, aplicativos bancários — e, sempre que possível, prefira autenticação em duas etapas por aplicativo em vez de SMS, já que o SMS é justamente o canal que o golpe do chip sequestra. Registrar boletim de ocorrência também ajuda a formalizar o caso e apoiar eventual contestação junto ao banco.
Não existe busca reversa de CPF pelo telefone
Vale um esclarecimento honesto: não existe hoje um serviço público, gratuito e confiável que relacione um número de celular a um CPF (ou o caminho inverso) para consulta por terceiros. O único vínculo que aparece de forma confiável é o nome do titular exibido pelo próprio banco no momento de um Pix — qualquer site que prometa “descobrir o dono de um número” ou “encontrar o CPF pelo telefone” de forma ampla e gratuita deve ser visto com desconfiança.
Um cuidado a mais em meio a tantos golpes de CPF
O golpe do chip se soma a outras formas de uso indevido de dados que já cobrimos por aqui, como o golpe do CPF clonado e o golpe do amor em apps de namoro — todos exploram, de formas diferentes, a confiança automática que depositamos em números, nomes e mensagens. Conferir o nome antes de cada Pix e desconfiar de qualquer perda repentina de sinal são hábitos simples que reduzem bastante esse risco. A UP Consultas reúne consulta de CPF e outros dados cadastrais em um só lugar, para apoiar esse tipo de checagem antes de decisões importantes.


