O comprador da OLX mandou um link para liberar o pagamento, e a loja perdeu pelo menos R$ 42 mil
Comprador que manda link para liberar pagamento na OLX é golpe. Em Rio Preto, uma lojista abriu o link, teve as contas da empresa invadidas e perdeu R$ 42 mil.

Se um comprador da OLX, ou de qualquer site de anúncios, manda um link dizendo que você precisa acessá-lo para receber ou liberar o pagamento, é golpe, porque quem paga não precisa que o vendedor faça nada além de informar como quer receber. Em 3 de setembro de 2026 a dona de uma loja de máquinas e ferramentas em São José do Rio Preto abriu um link desses, informou os dados bancários e teve as contas da empresa invadidas, com prejuízo de pelo menos R$ 42 mil.
O caso foi registrado na Polícia Civil e publicado pela Gazeta de Rio Preto e pela Região Noroeste, ambas em 4 de setembro de 2026.
Como foi o golpe contra a loja de Rio Preto?
A empresária, de 36 anos, é dona de uma loja especializada em máquinas e ferramentas e anunciou um produto na OLX. Por volta das 19h30 de 3 de setembro, recebeu a mensagem de um homem que se apresentou como interessado na compra.
Durante a negociação, o suposto comprador mandou um link externo e disse que o acesso era obrigatório para liberar o pagamento. Ele também perguntou qual era a chave Pix e qual banco a empresa usava para receber. Depois que a empresária abriu o link e forneceu as informações bancárias, os golpistas conseguiram entrar nas contas vinculadas à empresa e fizeram transferências instantâneas para contas de terceiros.
Até o registro da ocorrência, o prejuízo identificado era de R$ 42 mil, mas ela disse aos policiais que ainda não tinha conferido todos os extratos e que o valor podia ser maior. Nenhum suspeito havia sido identificado até então.
Por que o link do comprador é o sinal do golpe?
Porque, numa venda de verdade, quem precisa fazer alguma coisa para o dinheiro chegar é o comprador. O vendedor informa a chave Pix ou os dados de pagamento, e pronto. Um link que o vendedor precisa abrir para "liberar" o dinheiro inverte essa lógica, e é aí que o golpe mora.
As reportagens não dizem o que exatamente havia no link, se uma página que imitava banco ou plataforma, ou um programa que dava acesso ao celular. O que se sabe é que, depois de abri-lo e passar os dados bancários, a empresária perdeu o controle das contas da empresa. O pedido de chave Pix e do nome do banco parece inocente, já que quem vende informa esses dados o tempo todo, e justamente por isso ele ajuda o golpista a montar a próxima etapa.
É o mesmo golpe do falso suporte?
São parentes. No golpe do falso suporte, investigado pela Polícia Civil do Distrito Federal, a mensagem falsa diz que o pagamento já foi aprovado para que o vendedor entregue o produto. No caso de Rio Preto, o link não pediu a entrega, ele abriu caminho para as contas bancárias da empresa, e o prejuízo deixou de ter relação com o valor do produto anunciado.
Nos dois, a regra de defesa é a mesma: o pagamento se confere no aplicativo do banco ou no painel da plataforma, e nunca por algo que o comprador manda. E, nos dois, o golpe chega no momento em que o vendedor está mais disposto a colaborar, que é quando acha que a venda está fechando.
O banco tem responsabilidade quando a conta da empresa é invadida?
Depende de como a invasão aconteceu. Quando o banco deixa passar transferências muito fora do padrão da conta, em sequência e para destinos novos, existe discussão sobre o dever de segurança da instituição, tema que tratamos em o golpe do falso gerente. Quando a própria vítima entregou senhas ou códigos, o banco costuma alegar culpa exclusiva dela, e a análise olha os dois lados.
O que ajuda em qualquer cenário é agir rápido. O Pix tem um mecanismo de devolução para casos de fraude, pedido ao próprio banco, e a chance de recuperar depende de ainda haver dinheiro na conta de destino, o que costuma durar pouco.
O que fazer agora
Antes de vender:
- Não abra links mandados pelo comprador, nem para "liberar", "confirmar" ou "receber" pagamento.
- Confira o pagamento no aplicativo do banco ou no painel da plataforma, e só entregue quando o dinheiro aparecer ali.
- Informe só o necessário para receber, como a chave Pix, e desconfie de quem insiste em saber qual banco você usa.
Se já abriu o link:
- Ligue para o banco pelo canal oficial e peça o bloqueio das contas, do aplicativo e dos cartões.
- Peça a devolução das transferências pelo mecanismo do Pix e guarde o protocolo.
- Registre boletim de ocorrência com a conversa, o link, o perfil do comprador e os extratos.
- Denuncie o perfil na plataforma onde o anúncio estava e guarde os prints, do jeito que explicamos em o que reunir quando a conta é banida.
Cada caso depende de como o acesso foi obtido e da resposta do banco, e isso merece análise individual.
Perguntas frequentes
Comprador da OLX pode mandar link para eu receber o pagamento?
Não é necessário. Para pagar, o comprador só precisa dos seus dados de recebimento. Link para o vendedor "liberar" ou "receber" o pagamento é sinal de golpe.
O que aconteceu com a lojista de Rio Preto?
Ela anunciou um produto na OLX, recebeu de um suposto comprador um link que seria obrigatório para liberar o pagamento, informou dados bancários e teve as contas da empresa invadidas, com prejuízo de pelo menos R$ 42 mil.
É seguro informar minha chave Pix ao comprador?
A chave Pix serve para receber e costuma ser informada em qualquer venda. O problema está em abrir links, passar senhas ou códigos e informar dados além do necessário.
Dá para recuperar dinheiro de golpe por Pix?
Às vezes. O banco pode acionar o mecanismo de devolução do Pix, mas a devolução depende de haver saldo na conta que recebeu, por isso o pedido precisa ser feito o quanto antes.
Onde registrar boletim de ocorrência de golpe na internet?
Na delegacia eletrônica da Polícia Civil do seu estado ou numa delegacia. Leve a conversa, o link, o anúncio e os extratos.
