Licinexus Ver meu diagnóstico
LICINEXUS · BLOG · LICITAÇÕES

Golpe em Licitações: E-mails Falsos Miram Fornecedores

Prefeitura de Schroeder emite alerta oficial sobre golpe de e-mails falsos que simulam cobranças e comunicados de licitações públicas. Criminosos se passam pelo município para enganar fornecedores e empresas participantes de processos licitatórios. Saiba como identificar mensagens fraudulentas e proteger seu negócio.

09/09/2026 · Portal de Schroeder · Licitações

Golpe em Licitações: E-mails Falsos Miram Fornecedores de Prefeituras

Empresas que participam de licitações públicas estão na mira de uma nova modalidade de fraude digital. A Prefeitura de Schroeder, município de Santa Catarina, emitiu um alerta oficial informando que criminosos estão enviando e-mails falsos em nome da administração municipal, simulando cobranças e comunicados relacionados a processos licitatórios.

O golpe é sofisticado e direcionado: os fraudadores exploram o ambiente de compras públicas justamente porque fornecedores aguardam ativamente comunicações de órgãos públicos sobre habilitações, pagamentos, empenhos e notificações contratuais. Essa expectativa cria uma janela de vulnerabilidade que os criminosos exploram com precisão.

Se a sua empresa vende para o governo ou participa de pregões eletrônicos, entender como esse tipo de fraude funciona pode evitar prejuízos financeiros sérios e até comprometer sua regularidade fiscal e cadastral junto aos órgãos públicos. Neste artigo, você vai entender como o golpe opera, quais são os sinais de alerta e o que fazer para se proteger.

Como Funciona o Golpe de E-mails Falsos em Licitações Públicas

O esquema identificado pela Prefeitura de Schroeder segue um padrão que já foi registrado em outros municípios brasileiros: os golpistas criam endereços de e-mail que imitam os domínios oficiais da prefeitura, com pequenas alterações quase imperceptíveis, como a troca de uma letra, adição de números ou uso de domínios similares ao original.

As mensagens fraudulentas geralmente apresentam um ou mais dos seguintes conteúdos:

  • Cobranças indevidas por taxas de habilitação, emissão de documentos ou participação em licitações — o que é ilegal, pois órgãos públicos não cobram para que empresas participem de processos licitatórios.
  • Notificações falsas de inadimplência, alegando que a empresa possui débitos com o município e que precisa regularizar a situação para continuar participando de licitações.
  • Solicitações de atualização cadastral urgente, pedindo que o fornecedor acesse links externos e insira dados bancários ou documentos sigilosos.
  • Comunicados sobre supostos contratos ou empenhos pendentes, induzindo o fornecedor a clicar em anexos maliciosos ou acessar páginas falsas.

Em todos os casos, o objetivo final é o mesmo: obter dados financeiros, senhas de acesso a sistemas públicos ou realizar transferências indevidas. Empresas menores, que têm menos estrutura de TI e compliance, são os alvos preferenciais desse tipo de ataque.

Por Que Fornecedores de Licitações São Alvos Frequentes de Fraudes Digitais

O mercado de compras públicas movimenta centenas de bilhões de reais por ano no Brasil. Só em 2023, o governo federal registrou mais de R$ 100 bilhões em contratações públicas. Esse volume atrai não apenas empresas legítimas, mas também criminosos que enxergam nas relações entre fornecedores e órgãos públicos uma oportunidade lucrativa para aplicar golpes.

Existem razões estruturais que tornam esse ambiente mais vulnerável a fraudes por e-mail:

  • Alta frequência de comunicações formais: fornecedores cadastrados em prefeituras e órgãos estaduais recebem regularmente e-mails sobre editais, convocações, habilitações e contratos. Isso normaliza o recebimento de mensagens institucionais e reduz a desconfiança.
  • Urgência nos processos: prazos curtos em licitações criam pressão para que fornecedores respondam rapidamente a comunicados, sem verificar adequadamente a autenticidade das mensagens.
  • Diversidade de sistemas e portais: com tantos portais diferentes — ComprasNet, BLL, Licitanet, portais municipais próprios — os fornecedores estão acostumados a receber comunicações de diferentes plataformas, o que dificulta identificar o que é legítimo.
  • Falta de cultura de segurança digital em pequenas empresas: boa parte dos fornecedores de prefeituras são micro e pequenas empresas que não possuem equipe de TI dedicada ou políticas formais de segurança da informação.

A combinação desses fatores cria um ambiente fértil para golpes que exploram a confiança institucional que os fornecedores depositam nas comunicações de órgãos públicos.

Como Identificar E-mails Falsos de Prefeituras e Órgãos Públicos

A boa notícia é que, com atenção a alguns detalhes, é possível identificar a maioria das tentativas de fraude antes de qualquer dano. Veja os principais sinais de alerta que todo fornecedor deve conhecer:

1. Verifique o domínio do remetente com cuidado
O endereço de e-mail oficial de uma prefeitura sempre usa o domínio registrado do município. Domínios como @prefeitura-schroeder.com, @schroeder-sc.net ou qualquer variação que não seja o domínio oficial cadastrado são sinais imediatos de fraude. Sempre confira o endereço completo, não apenas o nome exibido.

2. Desconfie de cobranças por e-mail
Nenhum órgão público brasileiro pode cobrar taxas de participação em licitações. A Lei 14.133/2021 (Nova Lei de Licitações) e a legislação anterior são claras nesse ponto. Qualquer e-mail solicitando pagamento de taxa para participar de pregão, habilitação ou cadastro é, por definição, fraudulento.

3. Não clique em links sem verificar o destino
Passe o cursor sobre qualquer link antes de clicar e verifique se o endereço de destino corresponde ao site oficial do órgão. Links encurtados ou que redirecionam para domínios desconhecidos são um sinal claro de phishing.

4. Confirme diretamente com o órgão público
Se receber um e-mail suspeito de uma prefeitura ou órgão público, ligue diretamente para o setor de licitações usando o número de telefone disponível no site oficial. Nunca use contatos fornecidos no próprio e-mail suspeito.

5. Verifique nos portais oficiais de licitação
Todas as comunicações oficiais de processos licitatórios são registradas nos portais públicos. Se um comunicado não estiver disponível no portal oficial do órgão, ele provavelmente não é legítimo.

O Que Fazer Se Sua Empresa Foi Vítima de Golpe em Licitação

Caso sua empresa já tenha interagido com um e-mail fraudulento ou realizado algum pagamento indevido, é fundamental agir rapidamente para minimizar os danos:

  1. Registre um Boletim de Ocorrência na delegacia mais próxima ou online, através das plataformas de delegacias virtuais disponíveis em cada estado. Guarde todos os e-mails, comprovantes e evidências da fraude.
  2. Notifique o órgão público imediatamente, informando que e-mails falsos estão sendo enviados em seu nome. Isso ajuda a prefeitura a emitir alertas e tomar medidas para bloquear os domínios fraudulentos.
  3. Entre em contato com sua instituição financeira caso tenha realizado alguma transferência. Em alguns casos, é possível solicitar o cancelamento ou estorno da operação se o contato for feito rapidamente.
  4. Altere imediatamente as senhas de todos os sistemas que possam ter sido comprometidos, incluindo portais de compras governamentais como o ComprasNet e plataformas estaduais e municipais.
  5. Consulte um advogado especializado em direito digital para avaliar as possibilidades de ressarcimento e as medidas legais cabíveis contra os responsáveis pela fraude.

Boas Práticas de Segurança Digital para Fornecedores de Licitações

Além de saber identificar golpes, fornecedores que atuam no mercado de compras públicas devem adotar práticas preventivas de segurança digital como parte da rotina da empresa:

  • Utilize autenticação em dois fatores em todos os portais de licitação e sistemas governamentais.
  • Mantenha um cadastro atualizado dos contatos oficiais dos principais órgãos com os quais sua empresa trabalha, incluindo telefones e e-mails verificados diretamente nos sites oficiais.
  • Implante uma política interna de verificação para qualquer comunicação que envolva pagamentos ou envio de dados sensíveis, exigindo confirmação por um segundo canal.
  • Treine sua equipe regularmente sobre phishing e engenharia social, pois a maioria dos golpes depende de erro humano para ser bem-sucedida.
  • Mantenha sistemas operacionais e antivírus sempre atualizados para reduzir a vulnerabilidade a malwares distribuídos por e-mails fraudulentos.

Conclusão: Atenção Redobrada Protege Seu Negócio e Sua Participação em Licitações

O alerta emitido pela Prefeitura de Schroeder é um lembrete importante de que o ambiente de licitações públicas também é alvo de criminosos digitais sofisticados. Fornecedores que vendem para o governo precisam tratar a segurança da informação com a mesma seriedade que dedicam à documentação fiscal e à regularidade cadastral.

A regra de ouro é simples: nenhum órgão público legítimo solicita pagamentos por e-mail, pede senhas ou exige transferências bancárias para regularizar situações em licitações. Qualquer comunicação com esse teor deve ser tratada como fraude até prova em contrário.

Mantenha-se informado sobre os alertas emitidos pelos órgãos públicos com os quais sua empresa trabalha, adote práticas básicas de segurança digital e, em caso de dúvida, sempre confirme diretamente pelo canal oficial antes de tomar qualquer ação. Sua participação segura no mercado de compras públicas começa com informação e vigilância.


Fonte: Portal de Schroeder

A gente disputa licitação pela sua empresa

Garimpo do edital, leitura, habilitação, protocolo e a disputa no horário do pregão: tudo isso sai da sua mesa. Você decide uma coisa, o preço e o piso. Coloca o CNPJ e o diagnóstico diz, de graça, se a conta fecha pra você.

Ver meu diagnóstico
Selecionada e reconhecida por
Startup selecionada no Growth Challenge do Founders Club, powered by Notion
Selecionada
AWS Startups
Parceiro
Founders Club