← Voltar para kontoai.com.br

Como reconhecer comunicações legítimas do Konto

Esta página existe para você poder, em 30 segundos, distinguir um email/mensagem real do Konto de uma tentativa de golpe (phishing). Atualizada em 2026-05-01.

Regra de ouro: O Konto nunca vai pedir sua senha, código de verificação, número de cartão ou senha do banco — por nenhum canal. Se alguém pedir, é golpe. Encerre o contato.

1. De quais endereços enviamos email

Todo email do Konto vem destes domínios:

Se receber email de qualquer outro domínio dizendo ser "do Konto" — é golpe. Variações comuns que tentam te enganar: konto-ai.com, kontoai.net, kontoai-suporte.com, kontoai.com (sem o .br). Não clique em nada.

2. O que o Konto realmente envia

Pronto. Não enviamos newsletters de produto, nem ofertas, nem "alertas urgentes" sobre sua conta bancária.

3. O que o Konto NUNCA vai pedir

4. Como conferir um email suspeito

  1. Olhe o remetente completo, não só o nome. "Konto" <relatorio@kontoai.com.br> ✓   vs. "Konto" <atendimento@konto-suporte-online.com> ✗
  2. Passe o mouse sobre os links antes de clicar. O destino real aparece embaixo. Se não começa com https://kontoai.com.br/ ou https://www.mercadopago.com.br/ ou https://connect.pluggy.ai/, não clique.
  3. Desconfie de urgência. "Sua conta será encerrada em 24h" / "Atualize seus dados agora ou perderá acesso" / "Pix bloqueado, clique para liberar" são padrões clássicos de golpe.
  4. Na dúvida, vá direto pelo navegador. Digite kontoai.com.br na barra do navegador — nunca pelo link do email — e veja se realmente há algo precisando da sua atenção em Configurações ou Notificações.

5. WhatsApp

O bot oficial do Konto só responde se você primeiro o adicionar em Configurações → WhatsApp e enviar a mensagem de ativação. Ele:

Se receber WhatsApp "do Konto" pedindo qualquer outra coisa, é golpe.

6. Achou que viu um golpe?

Encaminhe o email/mensagem suspeita para security@kontoai.com.br. Inclua o cabeçalho completo do email se for por email (no Gmail: três pontinhos → "Mostrar original"). A gente:

7. Para pesquisadores de segurança

Se você encontrou uma vulnerabilidade real no Konto, veja a política de divulgação responsável e o /.well-known/security.txt. Janela padrão de divulgação coordenada: 90 dias.

Última atualização: 2026-05-01. Esta página é mantida no repositório do Konto e atualizada sempre que mudamos como nos comunicamos com você.