Notícias

Golpe no Printables: mensagem de 'suporte' ameaça apagar sua conta em 24 horas — o aviso chega por e-mail verdadeiro, e é por isso que tanta gente cai

Golpe no Printables: contas invadidas se passam por 'Support' e mandam mensagem com link e QR code ameaçando apagar a conta em 24h. O que fazer.

Página inicial do Printables.com com uma faixa laranja no topo avisando: Beware of SCAM! If you receive a suspicious message on Messenger containing a link, do not open link or respond
Foto: Reprodução / Printables.com (captura de 02/09/2026)

Uma onda de golpe está circulando dentro do Printables, a plataforma de modelos 3D da Prusa: contas invadidas, renomeadas para “Support”, mandam mensagem direta com um link e um QR code e ameaçam apagar a conta do usuário em 24 horas se ele não “verificar” alguma coisa. O próprio site reconheceu o problema nesta quarta (2/9), com uma faixa laranja no topo de todas as páginas: “Cuidado com golpe! Se receber uma mensagem suspeita no Messenger contendo um link, não abra o link nem responda.”

O detalhe que torna esse golpe mais eficiente que o phishing comum é que o aviso chega por um e-mail legítimo do Printables. O golpista não precisa falsificar remetente: ele manda uma mensagem interna pelo sistema do site, e o Printables faz o resto — dispara para a vítima a notificação verdadeira de “você recebeu uma mensagem”, vinda do domínio verdadeiro, com um perfil chamado “Support”. Quem olha o remetente e conclui que é seguro fez exatamente o que deveria fazer contra o phishing de e-mail. Só que aqui o e-mail é real; o falso é o que está dentro.

Como o golpe do Printables funciona

Pelos relatos reunidos por esta redação em quatro tópicos abertos nas últimas 24 horas no Reddit (três no r/prusa3d, um no r/3Dprinting), o roteiro é o mesmo:

  1. Uma conta chamada “Support” (ou variações como support_79530) manda mensagem direta pelo Messenger do Printables. Ao abrir o perfil, um usuário encontrou um modelo pornográfico publicado — sinal de conta sequestrada, não de suporte.
  2. A mensagem alega um problema com a conta e diz que ela será apagada em 24 horas se o usuário não agir — o prazo curto é a pressão clássica para impedir que a pessoa pense.
  3. Vem um link e um QR code. Um dos usuários que postou a captura no Reddit censurou a URL na imagem grande, mas esqueceu a miniatura — e foi alertado por outro leitor de que o código continuava escaneável. Serve de lição: print de golpe também espalha golpe.
  4. A notificação por e-mail é verdadeira. Um usuário resumiu: “é bem esperto, porque recebemos um e-mail de um endereço legítimo do Printables, e é do ‘Support’”.

Um participante que se identifica como parte da equipe da Prusa respondeu em um dos tópicos: “contas existentes hackeadas, nós (Prusa) estamos trabalhando nisso”. Outro usuário relatou que o suporte oficial, por chat, confirmou que a mensagem não era legítima e que “tinham recebido uma porção de denúncias hoje”. Em outro tópico, um usuário da Prusa é marcado ao comentar que se trata de uma “segunda onda, com estilo diferente”.

Não é a primeira vez — mas a forma mudou

Em março de 2025 o fórum oficial da Prusa já registrava e-mails de phishing em nome do Printables, e o site chegou a exibir um aviso de que “o Printables nunca usa QR code para verificação de pagamento”. A diferença agora é o canal: em vez de e-mail falso, mensagem verdadeira de conta roubada. O que também explica por que a moderação demora — cada perfil “Support” é uma conta legítima de um usuário que foi invadido, e bloquear um não impede o próximo.

O que fazer se você usa o Printables

A plataforma é a mais usada por quem tem Prusa e uma das maiores entre donos de Bambu Lab e Creality no Brasil, com comunidade em português. Se você tem conta lá:

  • Não clique em link nem escaneie QR code vindo de mensagem direta, por mais oficial que o nome do remetente pareça. O Printables não pede verificação de conta por mensagem, e não apaga conta com aviso de 24 horas.
  • Denuncie a conta pelo botão de reportar no perfil ou pelo e-mail [email protected], indicado pela comunidade do fórum oficial.
  • Se clicou e digitou senha: troque a senha da conta Prusa imediatamente, encerre as sessões ativas e ative a verificação em duas etapas nas configurações de segurança da conta — a conta Prusa é a mesma do Printables, da loja e do Prusa Connect, então uma senha vazada abre tudo.
  • Se compartilhar print do golpe, cubra o QR code inteiro — inclusive na miniatura.

O que ainda não se sabe

O Printables não informou quantas contas foram invadidas, como os invasores obtiveram as senhas (reutilização de senha vazada em outro serviço é a hipótese mais comum nesses casos, mas a empresa não disse) nem se houve acesso a dados além do envio de mensagens. Também não há comunicado oficial além da faixa no site e das respostas de suporte relatadas por usuários. Procuramos a Prusa Research e atualizamos esta matéria quando houver retorno.

Nota de apuração: a faixa de alerta foi vista por esta redação na página inicial do printables.com em 2/9/2026 às 13h (horário de Brasília) e traduzida por nós; a captura é a foto de abertura. O roteiro do golpe, os nomes de perfil, a ameaça de 24 horas, o QR code e as citações vêm dos quatro tópicos do Reddit listados nas fontes, lidos integralmente; as falas foram traduzidas por nós. A resposta “nós (Prusa) estamos trabalhando nisso” é de um usuário do Reddit que se apresenta como parte da equipe — não a conferimos com a empresa. O histórico de 2025 é do fórum oficial da Prusa. A orientação sobre senha e verificação em duas etapas é recomendação genérica de segurança de conta, não instrução da Prusa. Não há link comissionado nesta matéria.

Publicidade
Anuncie no FilamentoNewsSeu produto na frente de quem imprime em 3D no Brasil.Fale com a gente →