Um golpe identificado pela empresa de segurança digital ESET deu um passo novo na engenharia social: em vez de tentar esconder a fraude, ele usa um vídeo gerado por Inteligência Artificial pra convencer a vítima a ignorar o próprio alerta de fraude do banco na hora de fazer um Pix. O golpe usa indevidamente a marca da Caterpillar, fabricante de máquinas para construção e mineração, numa falsa promessa de rendimento diário.
A ESET flagrou, em julho de 2026, um site falso que se passa pela Caterpillar e promete rendimento diário pelo aluguel de máquinas. Depois de captar os dados da vítima, a plataforma mostra um vídeo com uma personagem de IA orientando a marcar a opção de que não é golpe caso o banco emita um alerta de fraude durante o Pix. É um esquema de pirâmide financeira, crime no Brasil, e a Caterpillar não tem qualquer envolvimento: os criminosos só usam o nome da marca sem autorização.
O essencial
- Quem descobriu: pesquisadores de segurança da ESET (WeLiveSecurity)
- Marca usada indevidamente: Caterpillar (sem qualquer invasão aos sistemas da empresa)
- Mecanismo novo: vídeo com personagem de IA orienta a ignorar o alerta de golpe do próprio banco
- Tipo de crime: pirâmide financeira (Lei nº 1.521/1951)
Como o golpe funciona, passo a passo
Segundo a apuração da ESET, publicada em 31 de julho de 2026 no WeLiveSecurity, a vítima recebe um link por e-mail, SMS ou rede social que leva a uma página falsa com a identidade visual da Caterpillar. O site pede primeiro o número de telefone para cadastro e, na sequência, nome completo e CPF, dado que, sozinho, já é um forte indício de golpe em qualquer site de “investimento”.
- A vítima se cadastra e acessa um painel que mostra opções de “aluguel compartilhado” de tratores da marca, com promessa de rendimento diário conforme o valor investido.
- Ao escolher um plano, aparece o vídeo com a personagem de IA (apresentada nas reportagens como “Ana”, agente virtual da suposta Caterpillar).
- A vítima é orientada a pagar via Pix e, se o banco emitir um alerta de fraude durante a transferência, a marcar a opção de que não é golpe pra seguir com o pagamento.
- Depois do primeiro pagamento, a plataforma incentiva a indicar novos usuários em troca de comissão: a estrutura de pirâmide financeira que multiplica o número de vítimas.
O que o vídeo de IA diz, exatamente
O ponto mais preocupante do golpe, segundo a ESET, não é a falsificação da marca em si, mas o roteiro do vídeo: ele antecipa e neutraliza a própria proteção do banco. A personagem afirma que, “como é seu primeiro depósito”, o banco pode emitir um alerta de golpe, mas que a vítima deve ficar tranquila e marcar a opção de continuar mesmo assim, inclusive mostrando exemplos de telas de alerta e logomarcas de bancos reais durante a fala.
Por que o banco dá alerta de golpe (e por que nunca se deve ignorá-lo)
Bancos e instituições financeiras usam sistemas antifraude que analisam sinais como valor da transferência, histórico do destinatário e padrões associados a golpes conhecidos. Quando esses sinais aparecem, o app mostra um alerta antes de concluir o Pix: é uma camada de proteção pensada exatamente pra situações como essa, não uma falha ou exagero do sistema.
A regra prática é simples: nenhuma pessoa, vídeo, chat ou atendente legítimo jamais vai te orientar a contornar um alerta de fraude do seu próprio banco. Se isso acontecer, pare a transação. O pedido pra ignorar o alerta é, ele mesmo, o sinal mais forte de golpe.
Como se proteger desse tipo de golpe
- Desconfie de qualquer promessa de rendimento diário fixo e alto, mesmo vinda de uma marca conhecida: empresas de máquinas e veículos não operam como plataforma de investimento.
- Acesse sites de empresas conhecidas sempre digitando o endereço oficial direto no navegador, nunca por link recebido em e-mail, SMS ou rede social.
- Se o banco emitir alerta de fraude durante um Pix, pare a transação e confira o destinatário por um canal oficial antes de continuar.
- Nunca informe CPF e dados pessoais completos em plataformas de “investimento” que você não conhece previamente.
- Se já caiu no golpe, contate o banco pelos canais oficiais imediatamente e registre boletim de ocorrência.
| Sinal de alerta | Por que é suspeito |
|---|---|
| Rendimento diário fixo prometido | Nenhum investimento legítimo garante retorno diário certo |
| Vídeo orienta ignorar alerta do banco | Nenhuma empresa real pede pra você contornar a proteção antifraude |
| Domínio parecido mas diferente do oficial | A ESET encontrou variações como “cat-carterpillar” e “cat-brazil” |
| Incentivo a indicar novos investidores | Estrutura clássica de pirâmide financeira, crime no Brasil |
O que isso significa pra você
Mesmo que você nunca tenha ouvido falar desse golpe específico da Caterpillar, o mecanismo por trás dele tende a se repetir com outras marcas: um vídeo (ou áudio, ou chat) gerado por IA, com aparência profissional, orientando a driblar exatamente a proteção que existiria pra te salvar. A defesa não muda: o alerta de fraude do seu banco é sempre a última linha antes de perder dinheiro, e nenhuma explicação, por mais convincente que pareça em vídeo, justifica ignorá-lo.
Fonte oficial
Apuração completa, com capturas de tela do golpe: ESET WeLiveSecurity.
🔗 Leia também
Perguntas frequentes
Por que o banco dá alerta de golpe na hora do Pix?
O alerta aparece quando o sistema antifraude do banco identifica sinais de risco na transferência, como valor incomum, destinatário novo ou padrão de comportamento típico de golpe. Ele existe justamente pra te dar uma chance de parar e conferir antes de perder dinheiro, e nunca é um erro do banco pra ser “destravado”.
O que fazer quando aparece alerta de golpe no banco?
Pare a transação e confira, por conta própria e por um canal oficial (app ou telefone do banco, nunca um número ou link enviado por quem pediu o Pix), se o destino é legítimo. Se alguém, seja pessoa, vídeo ou mensagem, te orienta a marcar “não é golpe” e seguir em frente, isso por si só já é sinal de fraude.
Como funciona o golpe descoberto pela ESET?
Criminosos criaram um site falso com a marca da Caterpillar, prometendo rendimento diário pelo “aluguel” de máquinas agrícolas. Depois de captar dados como CPF e nome completo, a vítima assiste a um vídeo com uma personagem gerada por Inteligência Artificial, que instrui a marcar a opção de que não é golpe caso o banco emita um alerta durante o Pix.
A Caterpillar foi hackeada nesse golpe?
Não. A própria ESET confirma que não há indício de invasão aos sistemas da Caterpillar. Os criminosos apenas usam o nome e a identidade visual da marca, sem autorização, pra dar mais credibilidade ao golpe; a empresa já publicou alerta oficial sobre esse tipo de fraude em seu site.
Esse golpe é uma pirâmide financeira?
Sim. Depois do primeiro depósito, a plataforma incentiva a vítima a convidar novos investidores em troca de comissão, o modelo clássico de pirâmide financeira. No Brasil, esse esquema é crime contra a economia popular, previsto na Lei nº 1.521/1951.
Como identificar um site falso que usa o nome de uma marca conhecida?
Confira se o endereço é o domínio oficial da empresa (a ESET encontrou variações como “cat-carterpillar” e “cat-brazil”, nomes parecidos mas não oficiais), desconfie de promessas de rendimento diário muito acima do mercado e nunca acesse a plataforma por um link recebido em e-mail, SMS ou rede social. Procure sempre o site oficial digitando o endereço direto no navegador.
Recebi um Pix pedido assim, já caí no golpe?
Se você já fez o pagamento, contate seu banco imediatamente pelos canais oficiais pra tentar bloquear ou reverter a transação, registre um boletim de ocorrência e guarde prints da conversa e do site. Quanto antes o banco for avisado, maior a chance de conter o prejuízo.
Vídeos gerados por Inteligência Artificial em golpes são comuns?
Estão cada vez mais comuns. Pesquisadores de segurança já registram o uso de vídeos com IA fingindo apresentadores, atendentes ou consultores pra dar credibilidade a golpes financeiros. O caso da Caterpillar é só um exemplo de uma tendência que deve crescer.




