Clientes de alta renda são o novo alvo do golpe Itaú Personnalité, onde criminosos usam falsos programas de pontos para roubar dados e esvaziar contas. A fraude explora a exclusividade do segmento para enganar até os mais atentos.
Como funciona o golpe do falso programa de pontos Personnalité?
A fraude começa com uma mensagem de SMS ou WhatsApp, informando sobre uma grande quantidade de pontos de fidelidade prestes a expirar. A mensagem contém um link que leva a uma página falsa, com design sofisticado e idêntico ao do Itaú Personnalité.

Nesse site falso, o cliente é induzido a fazer login para “resgatar” os pontos. Ao inserir agência, conta e senha, ele entrega suas credenciais aos golpistas, que acessam a conta verdadeira em outro dispositivo e realizam transferências e pagamentos fraudulentos.
Sinais de alerta imediatos:
- A promessa de pontos ou benefícios “imperdíveis”.
- Senso de urgência, como “última chance para resgatar”.
- Links que não correspondem ao domínio oficial itau.com.br.
- Solicitação de senha completa e códigos do iToken.
O que fazer se você for alvo desta fraude?
A regra número um é nunca clicar em links recebidos por mensagens não solicitadas. Acesse seus benefícios e pontos sempre pelo aplicativo oficial ou digitando o endereço do site diretamente no navegador, nunca através de links de SMS.
Se você clicou no link ou suspeita que seus dados foram comprometidos, a ação deve ser imediata. A rapidez é crucial para bloquear a ação dos criminosos e tentar reaver possíveis prejuízos financeiros junto à instituição.
Passos a seguir após a suspeita:
- Ligue para seu gerente Personnalité ou para os canais de atendimento oficiais.
- Altere imediatamente a senha de acesso e a senha do cartão.
- Monitore seu extrato em busca de transações não reconhecidas.
- Faça um Boletim de Ocorrência (B.O.) para formalizar o crime.
Leia também: Alerta para grávidas e novas mães, o golpe da assessoria para o salário maternidade está fazendo vítimas
Como o Itaú se comunica oficialmente com clientes Personnalité?
Entender a comunicação oficial é a melhor defesa. O Itaú reforça que nunca solicita senhas, códigos de segurança ou dados de cartões fora de seus canais seguros (aplicativo e site oficial). A comunicação sobre pontos e benefícios geralmente ocorre dentro do próprio app.
Para mais informações sobre como se proteger, o banco mantém uma página oficial de segurança. Segundo a Federação Brasileira de Bancos (FEBRABAN), o cliente deve sempre desconfiar de contatos que peçam ações urgentes.
O canal VKTR Tech, com cerca de 1,2 mil inscritos, explica de forma concisa que a principal vulnerabilidade em um roubo de celular que leva ao acesso de contas bancárias e redes sociais está no chip físico (SIM card), que permite aos ladrões roubar o número e burlar a autenticação de dois fatores via SMS:
| Característica | Comunicação Oficial (Itaú) | Golpe (Criminoso) |
| Canal de Contato | Dentro do app seguro, e-mails oficiais. | SMS, WhatsApp, links suspeitos. |
| Pedido de Dados | Nunca pede senhas ou códigos completos. | Sempre solicita senhas e iToken. |
| Tom da Mensagem | Informativo e profissional. | Urgente, com promessas ou ameaças. |

