5 Golpes que Tentam Dar em
Anunciantes do Meta Ads
Phishing de Business Manager, suporte falso, deepfakes com sua imagem, cloaking e pig butchering — os golpes que derrubam anunciantes todos os dias. Dados reais de 2026, casos documentados no Brasil e como se blindar de cada um.
Os 5 principais golpes contra anunciantes do Meta Ads em 2026 são: (1) Phishing de Business Manager — mensagens falsas roubando acesso à sua conta; (2) Suporte falso — cobrando para "desbloquear" sua conta; (3) Celeb-bait com deepfakes — usando sua imagem ou de celebridades em anúncios fraudulentos; (4) Cloaking — invadindo sua conta para veicular conteúdo proibido; (5) Pig butchering — usando anúncios para atrair vítimas a investimentos fictícios.
Em fevereiro de 2026, a Meta processou anunciantes brasileiros por esses esquemas. Segundo a Febraban, fraudes digitais cresceram 314% no primeiro semestre de 2025 no Brasil.
- Por que anunciantes são alvos especiais
- Golpe 1 — Phishing de Business Manager
- Golpe 2 — Suporte Falso e Desbloqueio Pago
- Golpe 3 — Celeb-bait e Deepfake com sua Imagem
- Golpe 4 — Cloaking: sua conta usada por criminosos
- Golpe 5 — Pig Butchering via Anúncios
- Tabela: resumo dos 5 golpes
- Blindagem completa: como se proteger
- O que fazer se você já foi vítima
- FAQ — perguntas frequentes
Por que anunciantes são alvos especiais
Um anunciante do Meta Ads não é um usuário comum. É alguém que tem acesso a uma conta de anúncios com cartão de crédito cadastrado, a um Business Manager com ativos valiosos, a Pixels instalados, a Páginas com audiências construídas e a um histórico de gastos que dá credibilidade à conta. Para um criminoso, uma conta de anúncios comprometida vale muito mais do que uma conta pessoal.
Com uma conta de anúncios invadida, um golpista consegue:
- ! Gastar o seu dinheiro — cobrar campanhas no seu cartão antes que você perceba
- ! Veicular golpes usando sua credibilidade — sua conta legítima tem histórico que passa pela revisão automática
- ! Acessar dados de clientes — Pixels, listas de público e informações de conversão são extremamente valiosos
- ! Vender o acesso para outros criminosos — contas de anúncios com histórico positivo são negociadas no mercado negro
Este é o golpe mais comum e mais devastador para anunciantes. O criminoso envia uma mensagem fingindo ser a equipe de suporte da Meta — e o Messenger é um dos canais mais usados, justamente porque parece "mais oficial" por estar dentro do próprio Facebook. Também chegam por DM do Instagram, WhatsApp ou e-mail externo.
A mensagem cria urgência artificial: "sua conta será desativada em 24h", "detectamos atividade suspeita na sua conta de anúncios", "você violou as políticas de publicidade — confirme seus dados para evitar suspensão permanente". O perfil remetente costuma se chamar "Meta Business Support", "Facebook Ads Team" ou "Central de Suporte Meta" — com foto do logo da Meta e aparência completamente profissional.
O detalhe que engana muita gente: receber uma mensagem dentro do próprio Messenger dá uma sensação falsa de legitimidade — parece que veio "de dentro da plataforma". Mas a Meta nunca usa Messenger, DM ou WhatsApp para comunicações de suporte. Toda notificação oficial aparece exclusivamente dentro do Business Manager, nunca por mensagem direta em nenhum app.
O objetivo de todos esses contatos é o mesmo: fazer você clicar num link e inserir suas credenciais numa página falsa idêntica ao login do Meta. Em segundos, sua senha é roubada e o criminoso assume o controle do seu Business Manager.
Como funciona o ataque passo a passo
identificamos violação das políticas de publicidade na sua conta.
Sua conta será desativada permanentemente em 12h caso
não confirme seus dados no link abaixo:
▶ https://meta-business-support-verificacao.com/confirmar
✓ URL oficial da Meta: sempre facebook.com ou business.facebook.com
Vítimas relataram receber mensagens com logotipo oficial da Meta, linguagem formal e links que abriam páginas idênticas ao painel de negócios. Após inserir as credenciais e o código 2FA, foram imediatamente removidas como administradoras das próprias contas. Os criminosos então assumiram o Business Manager, removeram administradores legítimos e passaram a veicular anúncios fraudulentos usando o cartão de crédito vinculado.
Como identificar e se proteger
- ✓ A Meta nunca envia alertas por WhatsApp, DM ou Messenger — comunicações oficiais aparecem apenas dentro do Business Manager
- ✓ Verifique o domínio do link antes de clicar — URLs oficiais são sempre
facebook.comoubusiness.facebook.com - ✓ Ative autenticação em dois fatores (2FA) em todos os perfis de admin do BM — com app autenticador, não SMS
- ✓ Nunca insira seu código 2FA em páginas acessadas por links externos — acesse sempre digitando o endereço diretamente
- ✗ Nunca clique em links de "suporte Meta" recebidos por qualquer canal externo à plataforma
Quando um anunciante tem sua conta bloqueada ou restrita, a frustração é enorme — e os golpistas sabem disso. Eles buscam ativamente por pessoas reclamando de bloqueios em grupos do Facebook, Reddit, fóruns de marketing e até nos comentários de vídeos no YouTube sobre Meta Ads.
A abordagem é direta: oferecem "desbloquear sua conta", "resolver junto ao Meta" ou "garantir a reativação em até 48h" — mediante pagamento via Pix ou transferência. Alguns se apresentam como "parceiros oficiais da Meta" ou "agências certificadas com acesso ao suporte prioritário". Nada disso existe.
Como funciona o ataque passo a passo
Anunciante com conta bloqueada recebeu proposta via Instagram direto de perfil apresentando-se como "Consultor Meta Certificado". Após pagar R$ 850 via Pix e fornecer acesso ao BM "para agilizar o processo", não apenas não teve a conta desbloqueada como teve novas campanhas rodando no seu cartão antes de perceber o esquema. Resultado: mais de R$ 3.400 em gastos não autorizados além do valor pago ao golpista.
facebook.com/business/help/support. Não existe "parceiro oficial" que cobre por desbloqueio de conta. Não existe "acesso prioritário" vendido por terceiros. Não existe suporte por WhatsApp ou Telegram.
- ✓ Jamais pague a terceiros por "desbloqueio" — o suporte Meta é gratuito
- ✓ Jamais conceda acesso ao BM a pessoas desconhecidas prometendo "resolver sua conta"
- ✓ Desconfie de perfis com muitos depoimentos — a maioria são fabricados ou comprados
- ✗ Não compartilhe credenciais com ninguém que você não conhece pessoalmente e em quem confia profissionalmente
O celeb-bait é um dos golpes mais sofisticados e de maior escala. Criminosos criam anúncios usando imagens, vozes e vídeos — muitas vezes gerados por IA — de figuras públicas, médicos, empresários ou do próprio anunciante para dar credibilidade a produtos fraudulentos. Para quem anuncia no Meta Ads, o risco é duplo: você pode ser vítima de um golpe que usa sua imagem, ou sua conta pode ser usada para veicular esses anúncios.
A Meta entrou com ações judiciais contra anunciantes brasileiros em fevereiro de 2026. O caso B&B Suplementos e Cosméticos foi um dos mais graves: a operação produziu deepfakes do médico e escritor Drauzio Varella recomendando produtos de saúde sem aprovação regulatória. O mesmo grupo ainda vendia cursos ensinando outras pessoas a replicar as mesmas práticas. O próprio Drauzio Varella entrou na Justiça contra a Meta, afirmando que a situação era "uma gota d'água em um oceano de estelionato". Outro caso envolve Vitor Lourenço de Souza e Milena Luciani Sanchez, que usaram imagens e vozes alteradas de celebridades para vender produtos fraudulentos de saúde.
Além das celebridades, golpistas também miram empresários, coaches e especialistas com presença digital — especialmente quem já anuncia no Meta e tem imagem pública. A IA permite criar vídeos convincentes com qualquer rosto em minutos.
Como identificar e se proteger
- ✓ Monitore sua imagem periodicamente na Biblioteca de Anúncios da Meta (
facebook.com/ads/library) buscando seu nome ou nome da sua empresa - ✓ Ative os alertas do Google para seu nome e marca — receba notificação sempre que aparecerem em novos conteúdos
- ✓ Denuncie imediatamente qualquer anúncio que use sua imagem sem autorização diretamente pela Central de Ajuda do Meta
- ✓ Documente com prints e IDs de anúncio antes de denunciar — pode ser necessário em eventual ação legal
- ✓ Consulte um advogado especializado em direito digital se o uso indevido de imagem causar danos à sua reputação ou negócio
O cloaking é uma das técnicas mais perigosas para anunciantes legítimos — e uma das menos conhecidas. O criminoso, após invadir sua conta via phishing, usa sua credibilidade histórica para passar pela revisão automática da Meta com anúncios que normalmente seriam bloqueados.
A técnica funciona assim: o sistema de revisão da Meta vê uma versão inocente do anúncio e do site de destino. Mas quando o usuário real clica, é redirecionado para uma versão diferente — um golpe, uma venda falsa ou conteúdo proibido. Sua conta aparece como responsável por tudo.
Como funciona o cloaking
Em fevereiro de 2026, a Meta entrou com ação judicial contra Ly Van Lam (Vietnã) por usar cloaking para burlar a revisão de anúncios. Os anúncios vendiam itens de marcas conhecidas com "grandes descontos" após preenchimento de pesquisa. Ao fornecer dados do cartão de crédito, os usuários eram cobrados com taxas recorrentes não autorizadas — fraude de assinatura. A Meta citou explicitamente que está "investindo em novas tecnologias de IA para detectar cloaking".
- ✓ Ative 2FA com app autenticador (Google Authenticator, Authy) — não apenas SMS, que pode ser interceptado
- ✓ Monitore o Gerenciador de Anúncios diariamente — gastos inesperados ou campanhas que você não criou são o primeiro sinal
- ✓ Configure alertas de gasto no Meta Ads — receba notificação quando o gasto diário ultrapassar um limite definido
- ✓ Revise administradores do BM mensalmente — remova acessos de ex-colaboradores e parceiros encerrados
- ✗ Se detectar campanhas estranhas, pause imediatamente, troque a senha de todas as contas vinculadas e abra chamado no suporte oficial
O pig butchering (em tradução literal, "abate do porco") é um dos golpes financeiros mais sofisticados do mundo. O nome é macabro mas preciso: o criminoso "engorda" a vítima com atenção, confiança e pequenos ganhos antes de "abater" — levando tudo de uma vez.
No contexto do Meta Ads, os golpistas usam anúncios pagos para atrair vítimas para grupos de investimento no WhatsApp ou Telegram. A partir daí, o processo de persuasão começa.
Como funciona o ataque passo a passo
A Meta entrou com ação judicial contra a Shenzhen Yunzheng Technology Co., Ltd (China) por usar anúncios de celeb-bait no Facebook e Instagram para atrair usuários nos EUA, Japão e outros países para grupos de investimento fictícios. Esse esquema era a porta de entrada para o pig butchering — as vítimas eram seduzidas ao longo de semanas e levadas a investir quantias crescentes em plataformas inexistentes, apenas para descobrir depois que o dinheiro havia desaparecido.
- ✓ Nunca invista em plataformas chegadas via grupo de WhatsApp originado de um anúncio no Meta
- ✓ Verifique o registro das corretoras na CVM (cvm.gov.br) antes de qualquer investimento
- ✓ Desconfie de retornos acima de 2% ao mês sem risco — não existe no mercado legítimo
- ✗ Nunca transfira dinheiro para contas pessoais de "gestores" ou "traders" que conheceu online
Resumo dos 5 golpes: compare os riscos
| Golpe | Risco | Alvo principal | Proteção-chave |
|---|---|---|---|
| 01 Phishing de BM | Crítico | Todo anunciante com BM ativo | 2FA com app + nunca clicar em links externos |
| 02 Suporte Falso | Alto | Anunciantes com conta bloqueada | Só usar suporte oficial gratuito |
| 03 Celeb-bait / Deepfake | Alto | Especialistas e figuras públicas | Monitorar Biblioteca de Anúncios |
| 04 Cloaking | Crítico | Contas com histórico positivo | 2FA + alertas de gasto + revisão de admins |
| 05 Pig Butchering | Alto | Qualquer usuário dos anúncios | Verificar CVM + desconfiar de grupos WhatsApp |
Blindagem completa: como proteger sua conta
2FA obrigatório — app, não SMS
Ative autenticação em dois fatores em todas as contas vinculadas ao seu BM: e-mail principal, conta pessoal do Facebook, Instagram. Use um app autenticador (Google Authenticator ou Authy) — SMS pode ser interceptado via SIM swap.
Auditoria mensal de administradores
Acesse business.facebook.com → Configurações → Pessoas todo mês. Remova ex-colaboradores, parceiros de agência encerrados e qualquer acesso que não reconheça. Mantenha apenas quem realmente precisa.
Alertas de gasto configurados
Configure um limite de gasto diário e alertas por e-mail no Gerenciador de Anúncios. Gastos inesperados são o primeiro sinal de uma conta comprometida. Receba notificação imediata quando o limite for atingido.
Senhas únicas por plataforma
Use um gerenciador de senhas (Bitwarden, 1Password) para gerar e armazenar senhas únicas e fortes para cada plataforma. A reutilização de senhas é a forma mais comum de comprometimento de contas.
Monitoramento da Biblioteca de Anúncios
Verifique regularmente sua marca e nome na Biblioteca de Anúncios da Meta (facebook.com/ads/library). Configure alertas do Google para seu nome. Identifique uso indevido da sua imagem antes que cause dano.
E-mail dedicado e seguro para a Meta
Use um e-mail exclusivo para a conta do Meta Business, não compartilhado com outros serviços. Ative 2FA nesse e-mail também. Um e-mail comprometido é a chave para tudo mais.
O que fazer se você já foi vítima
Se sua conta foi comprometida (phishing ou cloaking)
- 1 Troque IMEDIATAMENTE a senha do e-mail principal e da conta do Facebook
- 2 Revogue todas as sessões ativas em Configurações → Segurança → "Onde você está conectado"
- 3 Acesse o BM e remova quaisquer administradores desconhecidos adicionados recentemente
- 4 Pause todas as campanhas ativas para interromper gastos não autorizados
- 5 Contate seu banco ou operadora para contestar cobranças não autorizadas no cartão vinculado
- 6 Abra chamado no Business Help Center (
facebook.com/business/help/support) relatando o comprometimento - 7 Registre boletim de ocorrência — documente o incidente para uso em eventual ação judicial
Se sua imagem foi usada sem autorização em anúncios
- 1 Faça print e anote o ID do anúncio na Biblioteca de Anúncios antes de denunciar
- 2 Denuncie pelo formulário oficial da Meta em
facebook.com/help/contact/1758255661104383 - 3 Consulte um advogado de direito digital — uso indevido de imagem pode gerar indenização
- 4 Comunique seus seguidores publicamente sobre o golpe — protege sua audiência e fortalece sua credibilidade
Perguntas frequentes (FAQ)
Quais são os principais golpes aplicados contra anunciantes do Meta Ads?
Os 5 principais em 2026: phishing de Business Manager (mensagens falsas roubando acesso), suporte falso (cobrando por desbloqueio), celeb-bait com deepfakes (usando sua imagem ou de celebridades), cloaking (sua conta invadida para veicular fraudes) e pig butchering (anúncios atraindo vítimas para investimentos fictícios). Em fevereiro de 2026, a Meta processou anunciantes brasileiros por celeb-bait e deepfake.
Como saber se uma mensagem da Meta é real ou golpe?
Mensagens oficiais da Meta nunca chegam por WhatsApp, DM do Instagram, Messenger ou e-mail externo pedindo que você clique em links urgentes. Toda comunicação oficial aparece dentro do Business Manager ou Gerenciador de Anúncios, em notificações internas. Se recebeu por qualquer canal externo pedindo senha, código 2FA ou pagamento, é golpe.
Alguém está cobrando para desbloquear minha conta. É golpe?
Sim, com certeza absoluta. O suporte oficial da Meta é sempre gratuito, está apenas em facebook.com/business/help/support e nunca cobra por reativação de conta. Não existe "parceiro certificado Meta" que venda desbloqueio. Qualquer cobrança por esse serviço é golpe.
Como proteger meu Business Manager de invasões?
As proteções essenciais: ative 2FA com app autenticador (não SMS) em todas as contas vinculadas; audite mensalmente os administradores do BM e remova acessos desnecessários; configure alertas de gasto diário; nunca clique em links de "suporte Meta" recebidos por canais externos; use senhas únicas em cada plataforma com gerenciador de senhas.
Minha imagem foi usada em anúncios falsos no Facebook. O que fazer?
Primeiro documente: faça print e anote o ID do anúncio na Biblioteca de Anúncios. Depois denuncie pelo formulário oficial da Meta. Consulte um advogado de direito digital — o uso indevido de imagem pode gerar indenização por danos morais e materiais. Comunique publicamente sua audiência sobre o golpe para protegê-la.
O que é pig butchering e como me protejo?
Pig butchering é um golpe de relacionamento onde o criminoso constrói confiança ao longo de semanas ou meses antes de convencer a vítima a investir em plataformas fictícias. No Meta Ads, começa com anúncios de "grupos de investimento". Proteção: nunca invista em plataformas chegadas via grupo de WhatsApp originado de anúncio, verifique registro de corretoras na CVM e desconfie de retornos acima de 2% ao mês "sem risco".
Informação é a melhor proteção
Os golpes no Meta Ads estão cada vez mais sofisticados — mas seguem padrões identificáveis. Conhecer o funcionamento de cada esquema é a diferença entre ser vítima e estar protegido.
A regra mais importante de todas: a Meta nunca pede pagamento, nunca entra em contato por WhatsApp e nunca envia suporte por DM. Se alguém ou algo quebrar essa regra, é golpe — sem exceção.
Compartilhe este artigo com todos os anunciantes que você conhece. Um colega informado é um colega protegido. 🔐