Golpe no Printables: mensagem de 'suporte' ameaça apagar sua conta em 24 horas — o aviso chega por e-mail verdadeiro, e é por isso que tanta gente cai
Golpe no Printables: contas invadidas se passam por 'Support' e mandam mensagem com link e QR code ameaçando apagar a conta em 24h. O que fazer.

Uma onda de golpe está circulando dentro do Printables, a plataforma de modelos 3D da Prusa: contas invadidas, renomeadas para “Support”, mandam mensagem direta com um link e um QR code e ameaçam apagar a conta do usuário em 24 horas se ele não “verificar” alguma coisa. O próprio site reconheceu o problema nesta quarta (2/9), com uma faixa laranja no topo de todas as páginas: “Cuidado com golpe! Se receber uma mensagem suspeita no Messenger contendo um link, não abra o link nem responda.”
O detalhe que torna esse golpe mais eficiente que o phishing comum é que o aviso chega por um e-mail legítimo do Printables. O golpista não precisa falsificar remetente: ele manda uma mensagem interna pelo sistema do site, e o Printables faz o resto — dispara para a vítima a notificação verdadeira de “você recebeu uma mensagem”, vinda do domínio verdadeiro, com um perfil chamado “Support”. Quem olha o remetente e conclui que é seguro fez exatamente o que deveria fazer contra o phishing de e-mail. Só que aqui o e-mail é real; o falso é o que está dentro.
Como o golpe do Printables funciona
Pelos relatos reunidos por esta redação em quatro tópicos abertos nas últimas 24 horas no Reddit (três no r/prusa3d, um no r/3Dprinting), o roteiro é o mesmo:
- Uma conta chamada “Support” (ou variações como
support_79530) manda mensagem direta pelo Messenger do Printables. Ao abrir o perfil, um usuário encontrou um modelo pornográfico publicado — sinal de conta sequestrada, não de suporte. - A mensagem alega um problema com a conta e diz que ela será apagada em 24 horas se o usuário não agir — o prazo curto é a pressão clássica para impedir que a pessoa pense.
- Vem um link e um QR code. Um dos usuários que postou a captura no Reddit censurou a URL na imagem grande, mas esqueceu a miniatura — e foi alertado por outro leitor de que o código continuava escaneável. Serve de lição: print de golpe também espalha golpe.
- A notificação por e-mail é verdadeira. Um usuário resumiu: “é bem esperto, porque recebemos um e-mail de um endereço legítimo do Printables, e é do ‘Support’”.
Um participante que se identifica como parte da equipe da Prusa respondeu em um dos tópicos: “contas existentes hackeadas, nós (Prusa) estamos trabalhando nisso”. Outro usuário relatou que o suporte oficial, por chat, confirmou que a mensagem não era legítima e que “tinham recebido uma porção de denúncias hoje”. Em outro tópico, um usuário da Prusa é marcado ao comentar que se trata de uma “segunda onda, com estilo diferente”.
Não é a primeira vez — mas a forma mudou
Em março de 2025 o fórum oficial da Prusa já registrava e-mails de phishing em nome do Printables, e o site chegou a exibir um aviso de que “o Printables nunca usa QR code para verificação de pagamento”. A diferença agora é o canal: em vez de e-mail falso, mensagem verdadeira de conta roubada. O que também explica por que a moderação demora — cada perfil “Support” é uma conta legítima de um usuário que foi invadido, e bloquear um não impede o próximo.
O que fazer se você usa o Printables
A plataforma é a mais usada por quem tem Prusa e uma das maiores entre donos de Bambu Lab e Creality no Brasil, com comunidade em português. Se você tem conta lá:
- Não clique em link nem escaneie QR code vindo de mensagem direta, por mais oficial que o nome do remetente pareça. O Printables não pede verificação de conta por mensagem, e não apaga conta com aviso de 24 horas.
- Denuncie a conta pelo botão de reportar no perfil ou pelo e-mail
[email protected], indicado pela comunidade do fórum oficial. - Se clicou e digitou senha: troque a senha da conta Prusa imediatamente, encerre as sessões ativas e ative a verificação em duas etapas nas configurações de segurança da conta — a conta Prusa é a mesma do Printables, da loja e do Prusa Connect, então uma senha vazada abre tudo.
- Se compartilhar print do golpe, cubra o QR code inteiro — inclusive na miniatura.
O que ainda não se sabe
O Printables não informou quantas contas foram invadidas, como os invasores obtiveram as senhas (reutilização de senha vazada em outro serviço é a hipótese mais comum nesses casos, mas a empresa não disse) nem se houve acesso a dados além do envio de mensagens. Também não há comunicado oficial além da faixa no site e das respostas de suporte relatadas por usuários. Procuramos a Prusa Research e atualizamos esta matéria quando houver retorno.
Nota de apuração: a faixa de alerta foi vista por esta redação na página inicial do printables.com em 2/9/2026 às 13h (horário de Brasília) e traduzida por nós; a captura é a foto de abertura. O roteiro do golpe, os nomes de perfil, a ameaça de 24 horas, o QR code e as citações vêm dos quatro tópicos do Reddit listados nas fontes, lidos integralmente; as falas foram traduzidas por nós. A resposta “nós (Prusa) estamos trabalhando nisso” é de um usuário do Reddit que se apresenta como parte da equipe — não a conferimos com a empresa. O histórico de 2025 é do fórum oficial da Prusa. A orientação sobre senha e verificação em duas etapas é recomendação genérica de segurança de conta, não instrução da Prusa. Não há link comissionado nesta matéria.
Fontes
- https://www.printables.com/
- https://www.reddit.com/r/prusa3d/comments/1w4nwy8/psa_beware_of_scam_on_printables/
- https://www.reddit.com/r/prusa3d/comments/1w4schy/heads_up_phishing_attempts_on_printables/
- https://www.reddit.com/r/3Dprinting/comments/1w4x1w9/heads_up_phishing_messages_on_printables/
- https://forum.prusa3d.com/forum/english-forum-general-discussion-announcements-and-releases/printables-com-legit-email-or-scam/
Leia a seguir


