Jurídico AI lança plataforma para gestão e inteligência do contencioso trabalhista para departamentos jurídicos.

Saiba mais
Direito Civil

Responsabilidade dos bancos em golpes do Pix: Teses atualizadas

Carlos Silva Carlos Silva 18/09/2026 14 minutos
Entenda as principais teses do STJ sobre a responsabilidade dos bancos em golpes do Pix, incluindo operações fora do perfil do cliente, uso de senha, engenharia social, culpa exclusiva da vítima e falhas na conta recebedora.
Responsabilidade dos bancos em golpes do Pix: Teses atualizadas

Golpes envolvendo Pix, falsas centrais de atendimento e outras técnicas de engenharia social continuam gerando ações contra bancos e instituições de pagamento. Para o advogado, porém, não basta demonstrar que o cliente foi enganado e sofreu prejuízo.

A responsabilidade da instituição financeira depende das circunstâncias concretas da fraude. É necessário verificar quem realizou as transações, como elas foram autenticadas, se estavam fora do perfil do consumidor e se os mecanismos de segurança do banco funcionaram adequadamente.

Decisões recentes do Superior Tribunal de Justiça mostram que o banco pode ser responsabilizado quando autoriza operações manifestamente atípicas. Por outro lado, o dever de indenizar pode ser afastado quando as transferências são realizadas pelo próprio cliente, com suas credenciais legítimas, sem demonstração de falha bancária.

Neste artigo, você conhecerá as principais teses aplicadas aos golpes do Pix e os fundamentos jurídicos utilizados pelo STJ.

Clique no banner abaixo e conheça como a Jurídico AI pode apoiar sua rotina jurídica.

Jurídico AI — Crie peças e documentos jurídicos em minutos

Os bancos respondem por golpes realizados por meio do Pix?

As instituições financeiras estão sujeitas às regras do Código de Defesa do Consumidor. De acordo com o artigo 14, o fornecedor responde objetivamente pelos danos decorrentes de defeitos na prestação do serviço, independentemente da demonstração de culpa.

A aplicação do CDC às instituições financeiras também está consolidada na Súmula 297 do STJ. Já a Súmula 479 do STJ, originada do julgamento do Tema Repetitivo 466, estabelece que os bancos respondem objetivamente pelos danos causados por fraudes e delitos de terceiros quando esses eventos representam fortuito interno relacionado à atividade bancária.

A responsabilidade objetiva dispensa a prova de culpa subjetiva da instituição. Ainda assim, é necessário demonstrar o dano, o defeito do serviço e o nexo causal.

Isso significa que nem todo golpe do Pix gera automaticamente o dever de indenizar. O artigo 14, § 3º, do CDC permite que a responsabilidade seja afastada quando a instituição comprovar a inexistência de defeito no serviço ou a culpa exclusiva do consumidor ou de terceiro.

A questão central, portanto, é identificar se o prejuízo decorreu exclusivamente da atuação do golpista e do comportamento da vítima ou se houve também uma falha nos mecanismos de segurança da instituição financeira.

O dever de segurança também decorre das normas bancárias

Além do Código de Defesa do Consumidor, as instituições financeiras estão sujeitas a normas específicas sobre segurança, identificação dos clientes e prevenção de fraudes.

A Resolução CMN nº 4.949/2021 estabelece princípios e procedimentos a serem observados no relacionamento com os clientes. Entre eles estão a ética, a responsabilidade, a transparência e a diligência, além da necessidade de assegurar a integridade, a confiabilidade, a segurança e o sigilo das transações.

A Resolução CMN nº 4.753/2019, por sua vez, disciplina a abertura, a manutenção e o encerramento de contas de depósitos. A norma exige a adoção de procedimentos e controles capazes de verificar e validar a identidade e a qualificação dos titulares, o que pode ser relevante nos casos envolvendo contas utilizadas para receber valores provenientes de golpes.

Essas regras ajudam a delimitar tanto os deveres do banco da vítima quanto os da instituição que mantém a conta utilizada pelo golpista.

O descumprimento de uma norma regulatória não gera indenização automaticamente. Entretanto, pode servir como elemento para demonstrar que o serviço não apresentou a segurança legitimamente esperada, nos termos do artigo 14 do CDC.

Quais são as principais teses aplicadas aos golpes do Pix?

As decisões mais recentes permitem organizar a responsabilidade dos bancos em golpes do Pix em cinco teses principais.

1. A fraude relacionada ao risco da atividade bancária pode configurar fortuito interno

A primeira tese decorre do artigo 14 do CDC, do Tema Repetitivo 466 e da Súmula 479 do STJ.

Fraudes relacionadas à abertura de contas, autenticação de usuários, contratação de empréstimos, processamento de pagamentos e movimentação de valores podem estar inseridas nos riscos próprios da atividade financeira.

Quando a fraude revela uma vulnerabilidade do serviço bancário, a atuação do criminoso não necessariamente rompe o nexo causal. O evento pode ser considerado fortuito interno, atraindo a responsabilidade objetiva da instituição.

A tese ganha força quando a fraude envolve:

  • vulnerabilidade no acesso à conta;
  • falha na autenticação do usuário;
  • exposição indevida de dados bancários;
  • autorização de movimentações manifestamente atípicas;
  • ausência de controles compatíveis com o risco da operação.

Contudo, a simples existência do golpe não basta. É preciso relacionar o prejuízo a uma falha concreta na prestação do serviço.

2. O banco pode responder por não bloquear operações fora do perfil do cliente

O dever de segurança previsto no artigo 14 do CDC não se limita à proteção da senha. Ele também alcança o monitoramento das operações realizadas na conta.

No REsp 2.222.059/SP, a Terceira Turma do STJ reconheceu a responsabilidade das instituições envolvidas diante de transações que destoavam do perfil da vítima.

Segundo o entendimento adotado, os mecanismos de prevenção a fraudes devem considerar fatores como:

  • valor das transações;
  • horário e localização;
  • intervalo entre as operações;
  • sequência de transferências;
  • inclusão de novos favorecidos;
  • dispositivo utilizado;
  • compatibilidade com o histórico do consumidor.

Em março de 2026, a Terceira Turma reafirmou esse dever no AgInt no AREsp 2.953.630/RJ. O colegiado entendeu que a instituição deve verificar a regularidade e a idoneidade das transações, pois um sistema que admite operações totalmente atípicas pode apresentar vulnerabilidade incompatível com o dever de segurança.

Valores elevados, transferências sucessivas, contratação de empréstimo seguida de Pix e esvaziamento repentino da conta são alguns elementos que podem sustentar a tese de falha na prestação do serviço.

3. O uso de senha ou dispositivo cadastrado não afasta automaticamente a responsabilidade

Os bancos frequentemente alegam que as transações foram autenticadas com senha, token, biometria ou dispositivo cadastrado. Esses elementos são relevantes, mas não afastam, por si sós, a responsabilidade.

O fundamento continua sendo o artigo 14 do CDC: mesmo uma operação formalmente autenticada pode revelar defeito do serviço quando apresenta características incompatíveis com o perfil do cliente.

A autenticação demonstra que determinada credencial foi utilizada. Ela não comprova, isoladamente, que os mecanismos de prevenção e monitoramento funcionaram adequadamente.

Por isso, a análise deve separar duas questões:

  1. se a transferência foi validada com as credenciais do cliente;
  2. se o banco deveria ter identificado sinais de fraude antes de autorizar a operação.

No REsp 2.222.059/SP, a atipicidade das movimentações foi determinante para o reconhecimento da responsabilidade, apesar da utilização dos mecanismos necessários à confirmação das transações.

Essa tese é especialmente importante nos golpes de falsa central, nos quais a própria vítima pode ser induzida a fornecer informações ou confirmar operações.

4. A participação da vítima não significa necessariamente culpa exclusiva

O fato de o cliente ter realizado o Pix ou fornecido informações ao golpista não encerra automaticamente a análise da responsabilidade.

Para afastar o dever de indenizar com fundamento no artigo 14, § 3º, II, do CDC, a conduta do consumidor deve ser a causa exclusiva do prejuízo. Se também houver falha relevante nos sistemas de segurança, a participação da vítima pode não ser suficiente para romper o nexo causal.

Nos casos de engenharia social, é necessário verificar se o consumidor assumiu conscientemente o risco ou se realizou a operação porque foi induzido a acreditar que seguia uma orientação legítima da instituição.

Também deve ser observado se o banco, mesmo diante da participação da vítima, autorizou movimentações completamente incompatíveis com o perfil da conta.

Portanto, transferência voluntária, culpa exclusiva e culpa concorrente são conceitos diferentes. A mera confirmação do Pix não permite concluir, isoladamente, que todo o prejuízo deve ser atribuído ao consumidor.

5. A responsabilidade pode ser afastada quando não há prova de falha bancária

O artigo 14, § 3º, do CDC permite o afastamento da responsabilidade quando a instituição comprova a inexistência de defeito no serviço ou a culpa exclusiva do consumidor ou de terceiro.

No REsp 2.238.532/SP, julgado em março de 2026, a Quarta Turma do STJ afastou a responsabilidade bancária em um caso no qual a consumidora forneceu informações, seguiu as orientações dos fraudadores e realizou pessoalmente as transferências via Pix.

O colegiado considerou que não havia demonstração de falha do sistema ou violação dos mecanismos de segurança. Nesse contexto, a engenharia social foi tratada como fortuito externo, com rompimento do nexo causal.

O mesmo raciocínio aparece no AREsp 3.145.766/RJ. A Quarta Turma entendeu que a transferência voluntária, realizada com senha pessoal e sem adoção de cautelas mínimas, poderia caracterizar culpa exclusiva da vítima.

O tribunal também destacou que a condição de pessoa idosa, isoladamente, não torna o banco responsável por operações regularmente autorizadas.

Essas decisões mostram que alegações genéricas de responsabilidade objetiva, vulnerabilidade ou engenharia social podem não ser suficientes. É necessário indicar qual foi o defeito atribuído à instituição financeira.

O banco que recebeu o dinheiro também pode responder?

A discussão não precisa ficar restrita ao banco da vítima. A instituição que mantém a conta utilizada para receber os valores também pode responder quando houver falha na abertura, verificação ou monitoramento dessa conta.

O fundamento jurídico está no artigo 14 do CDC e nas normas que disciplinam a identificação e a qualificação dos titulares de contas bancárias.

O advogado deve verificar, por exemplo:

  • se a conta foi aberta mediante documentos falsos;
  • se houve verificação adequada da identidade do titular;
  • se a conta possuía movimentação incompatível com seu cadastro;
  • se recebeu diversas transferências suspeitas;
  • se os valores foram rapidamente pulverizados ou retirados;
  • se a instituição agiu depois de comunicada sobre a fraude.

A simples circunstância de o dinheiro ter passado pela conta não gera responsabilidade automática. É necessário demonstrar uma falha atribuível à instituição recebedora e o nexo entre essa deficiência e o prejuízo.

Há divergência no STJ sobre a responsabilidade por engenharia social?

As decisões recentes apresentam resultados diferentes, mas isso não significa necessariamente uma oposição absoluta entre as Turmas do STJ.

A Terceira Turma tem reconhecido a responsabilidade quando as operações fogem claramente do perfil do consumidor e revelam deficiência dos sistemas de monitoramento.

A Quarta Turma, por sua vez, possui decisões afastando o dever de indenizar quando o próprio cliente realiza as transferências com suas credenciais e não há prova concreta de falha bancária.

A diferença está, principalmente, nas circunstâncias reconhecidas em cada processo:

Situação analisadaConsequência possível
Operações incompatíveis com o perfil do clienteResponsabilidade do banco
Falha no monitoramento ou na autenticaçãoResponsabilidade do banco
Contratação de crédito seguida de transferência atípicaIndício de falha do serviço
Transferência voluntária sem sinal de anormalidadePossível culpa exclusiva da vítima
Uso regular das credenciais sem prova de falha bancáriaPossível afastamento da responsabilidade
Deficiência no controle da conta recebedoraPossível responsabilidade da instituição destinatária

A solução não depende apenas do nome atribuído ao golpe. O ponto decisivo é identificar se existiam sinais objetivos que deveriam ter sido percebidos e tratados pela instituição financeira.

Como aplicar essas teses ao caso concreto?

A argumentação não deve se limitar à citação da Súmula 479 do STJ. É necessário relacionar o fundamento jurídico às características das operações contestadas.

A tese de falha na prestação do serviço pode ser construída quando o banco:

  1. autoriza operações incompatíveis com o histórico do cliente;
  2. não exige confirmação adicional diante de uma movimentação anormal;
  3. permite a contratação e a transferência imediata de crédito;
  4. falha na autenticação de novo dispositivo ou favorecido;
  5. não monitora adequadamente a conta utilizada pelo fraudador;
  6. deixa de agir após a comunicação da fraude.

Por outro lado, a tese pode ser enfraquecida quando as operações são compatíveis com o perfil do cliente, realizadas com dispositivo habitual e sem qualquer indício objetivo de falha dos sistemas bancários.

O ponto central não é apenas saber quem digitou a senha, mas verificar se o serviço ofereceu a segurança que o consumidor poderia legitimamente esperar.

Conclusão

A responsabilidade dos bancos em golpes do Pix não é automática, mas também não pode ser afastada apenas porque a vítima utilizou sua senha ou confirmou uma transferência.

As decisões recentes do STJ apontam dois caminhos principais. O banco pode responder quando permite movimentações incompatíveis com o perfil do cliente ou quando seus mecanismos de segurança não identificam sinais objetivos de fraude. Por outro lado, a responsabilidade pode ser afastada quando as operações são realizadas voluntariamente e não existe prova de defeito no serviço.

Para o advogado, a questão central é demonstrar onde ocorreu a falha bancária. Mais do que citar o CDC e a Súmula 479, é necessário relacionar os fundamentos jurídicos às características das transações contestadas.

Nesse trabalho, a Jurídico AI pode auxiliar na pesquisa de jurisprudência, na comparação entre decisões favoráveis e desfavoráveis e na organização dos argumentos aplicáveis ao caso. A ferramenta também pode apoiar a análise inicial dos documentos e a elaboração da peça, enquanto a definição da estratégia e a validação dos fundamentos permanecem sob responsabilidade do advogado.

Clique no banner abaixo e veja como a Jurídico AI pode ajudar você a analisar casos e criar peças mais estratégicas.

Menos tempo no operacional. Mais tempo para advogar.

Reúna documentos, pesquise jurisprudência e prepare peças sem reconstruir o contexto do caso a cada nova etapa.

Veja como funciona →

O banco é sempre responsável por golpe do Pix?

Não. A responsabilidade depende da existência de defeito na prestação do serviço e do nexo entre essa falha e o prejuízo. A culpa exclusiva do consumidor ou de terceiro pode afastar o dever de indenizar.

O uso da senha pessoal impede a restituição?

Não necessariamente. O uso da senha demonstra a forma de autenticação, mas o banco ainda pode responder se autorizou operações claramente incompatíveis com o perfil do cliente

A engenharia social é considerada fortuito interno ou externo?

Depende das circunstâncias. Pode ser considerada fortuito interno quando estiver associada a uma falha do serviço bancário. Sem prova de defeito do serviço, pode ser tratada como fortuito externo.

O banco que recebeu o Pix pode ser responsabilizado?

Pode, quando houver prova de falha na abertura, manutenção ou fiscalização da conta utilizada pelo golpista. O simples recebimento do valor, entretanto, não gera responsabilidade automática.

Carlos Silva Carlos Silva 18/09/2026

Formado em Direito e pesquisador nas áreas de Direito Civil e Tecnologia. Possui experiência prática na redação de peças jurídicas e no desenvolvimento de estratégias processuais. Atua com marketing, produção de conteúdo jurídico e SEO. Produz conteúdos que aproximam o Direito da tecnologia, com informações claras, relevantes e aplicáveis à rotina dos advogados.

Notícias mais lidas

Direito Civil

  1. 1 Art. 231 do CPC: quando começa o prazo nas citações e intimações 07/10/26 → Ler artigo
  2. 2 Art. 85 do CPC: entenda os honorários de sucumbência! 07/10/26 → Ler artigo
  3. 3 Art. 487 do CPC: o que analisar na decisão de mérito? 07/10/26 → Ler artigo
  4. 4 Lei 9.099/95: principais artigos e como funcionam os Juizados Especiais 07/10/26 → Ler artigo
  5. 5 Art. 784 do CPC: o que conferir antes de executar uma dívida? 07/10/26 → Ler artigo
  6. 6 Estatuto do Idoso: quais são os direitos garantidos? 07/10/26 → Ler artigo
  7. 7 Juntada de petição: como analisar o processo e preparar a manifestação 07/10/26 → Ler artigo
  8. 8 Acordos judiciais: cláusulas essenciais para prevenir novos conflitos 07/10/26 → Ler artigo
  9. 9 38 anos da Constituição Federal: uma história de democracia e direitos 05/10/26 → Ler artigo
  10. 10 STF cria novas regras para petições em processos em andamento 02/10/26 → Ler artigo

Direito Penal

  1. 1 Art. 121 do Código Penal: entenda o homicídio e suas principais modalidades 07/10/26 → Ler artigo
  2. 2 Art. 157 do CP: roubo majorado, latrocínio e teses de defesa 07/10/26 → Ler artigo
  3. 3 Alegações finais no CPP: prazos e como elaborar 01/10/26 → Ler artigo
  4. 4 Cárcere privado: requisitos, penas e atuação do advogado 30/09/26 → Ler artigo
  5. 5 Legítima defesa: requisitos, excesso e atuação do advogado 29/09/26 → Ler artigo
  6. 6 Réu primário: o que significa e como afeta o processo penal? 21/09/26 → Ler artigo
  7. 7 Dosimetria da pena: como calcular as três fases e evitar erros 21/09/26 → Ler artigo
  8. 8 Lei nº 7.492/1986: Crimes contra o Sistema Financeiro Nacional 14/09/26 → Ler artigo
  9. 9 Contagem de Prazo no CPP: Como funciona? 09/09/26 → Ler artigo
  10. 10 Direito Penal: 5 modelos essenciais para atuação 02/09/26 → Ler artigo

Notícias sobre Direito

  1. 1 Penhora de salário: STJ admite medida para pagar dívidas não alimentares 02/10/26 → Ler artigo
  2. 2 STJ aprova novas custas judiciais: veja valores para 2027 26/09/26 → Ler artigo
  3. 3 Lula assina MP que proíbe bets: veja os prazos e como recuperar o dinheiro 26/09/26 → Ler artigo
  4. 4 Anac atualiza regras para atraso e cancelamento de voos 24/09/26 → Ler artigo
  5. 5 STF equipara licença-maternidade de mães biológicas e adotivas: o que muda? 24/09/26 → Ler artigo
  6. 6 TST define quando trabalhador pode perder direito de cobrar dívida trabalhista 23/09/26 → Ler artigo
  7. 7 CNJ adia para 2027 novas regras para acelerar execuções judiciais 22/09/26 → Ler artigo
  8. 8 STJ define critérios para devolução em dobro de cobrança indevida [Tema 929] 17/09/26 → Ler artigo
  9. 9 Anuidade da OAB pode ser limitada a R$ 250? Entenda o projeto 17/09/26 → Ler artigo
  10. 10 TST autoriza pagamento de custas sem ser no Banco do Brasil e na Caixa 17/09/26 → Ler artigo

Jurídico

  1. 1 O que significa processo concluso para julgamento? 07/10/26 → Ler artigo
  2. 2 Como preparar o cliente para audiência: orientações para advogados 06/10/26 → Ler artigo
  3. 3 Gestão financeira para advogados: como organizar o escritório 06/10/26 → Ler artigo
  4. 4 Constituição Federal: artigos essenciais para a prática jurídica 05/10/26 → Ler artigo
  5. 5 Jurídico Academy: aulas ao vivo sobre IA para advogados e escritórios 02/10/26 → Ler artigo
  6. 6 CNPJ técnico para advogados: quem precisa e o que muda em 2027 01/10/26 → Ler artigo
  7. 7 Como dividir as tarefas em um escritório de advocacia 30/09/26 → Ler artigo
  8. 8 Tipografia jurídica: como criar petições claras e bem organizadas 29/09/26 → Ler artigo
  9. 9 Escritório inteligente: o que é e como funciona na advocacia 27/09/26 → Ler artigo
  10. 10 Skills do Claude para advogados: 5 skills prontas para copiar e usar 25/09/26 → Ler artigo

Recentemente publicadas

  • Capa sobre o art. 231 do CPC e o início do prazo processual, com calendário, relógio e documentos nas laterais.
    Direito Civil

    Art. 231 do CPC: quando começa o prazo nas citações e intimações

    Confira o início dos prazos em cada forma de comunicação e conheça o monitoramento da Jurídico AI para acompanhar movimentações e organizar suas pendências.

    → Ler artigo
    7 out, 2026
  • O que significa processo concluso para julgamento
    Jurídico

    O que significa processo concluso para julgamento?

    Processo concluso para julgamento significa que os autos foram encaminhados ao juiz para análise. Entenda o que acontece nessa etapa e como acompanhar o caso.

    → Ler artigo
    7 out, 2026
  • Art. 85 do CPC os honorários de sucumbência
    Direito Civil

    Art. 85 do CPC: entenda os honorários de sucumbência!

    Entenda como o art. 85 CPC regula o honorário sucumbenciais. Nossa análise completa traz tudo o que você precisa saber sobre esse tema.

    → Ler artigo
    7 out, 2026
  • Homicídio doloso
    Direito Penal

    Art. 121 do Código Penal: entenda o homicídio e suas principais modalidades

    Entenda o homicídio doloso, tipos de dolo e diferenças com outros crimes. Descubra atenuantes e aspectos legais essenciais.

    → Ler artigo
    7 out, 2026
  • Capa sobre o art. 487 do CPC, com documento destacado em roxo, caneta e notebook exibindo uma análise documental.
    Direito Civil

    Art. 487 do CPC: o que analisar na decisão de mérito?

    Confira o que analisar na decisão de mérito antes de recorrer e veja como a Jurídico AI pode ajudar a enfrentar os fundamentos e elaborar a peça adequada.

    → Ler artigo
    7 out, 2026

Modelos Jurídicos

Veja mais
  • 6 out, 2026
    Modelo de Alegações Finais Orais e Remissivas Cível

    Modelo de Alegações Finais Orais e Remissivas Cível

    Modelo de Alegações Finais Orais e Remissivas Cível para sintetizar teses e provas após a instrução processual, com opções para autor e réu.

    → Ler artigo
  • 6 out, 2026
    Modelo de Agravo Interno Trabalhista

    Modelo de Agravo Interno Trabalhista

    Modelo de Agravo Interno Trabalhista para impugnar decisão monocrática de relator em Tribunal do Trabalho, buscando retratação ou julgamento pelo órgão colegiado.

    → Ler artigo
  • 6 out, 2026
    Modelo de Agravo de Instrumento contra Alimentos Provisórios

    Modelo de Agravo de Instrumento contra Alimentos Provisórios

    Modelo de Agravo de Instrumento contra Alimentos Provisórios para impugnar decisões interlocutórias e reduzir a verba alimentar com base na capacidade financeira do alimentante.

    → Ler artigo

Nossos produtos

  • Plataforma Jurídico AI para advogados Para advogados e escritórios

    IA para geração de peças e acompanhamento de casos

    Redação de peças, pesquisa de jurisprudência, transcrição de audiências e acompanhamento de casos. Com o seu tom de voz e o seu timbrado.

    Conhecer o produto
  • Plataforma Jurídico AI para departamentos jurídicos Para departamentos jurídicos

    IA para gestão do contencioso trabalhista

    Análise de processos, identificação de riscos e automação das rotinas do jurídico interno.

    Conhecer o produto