Publicado em 25 de agosto de 2026
Um cartão vencido deveria ser inútil para novas compras. Porém, uma falha de segurança pode transformar esse plástico descartado em uma espécie de “cartão zumbi”, capaz de realizar pagamentos por aproximação. O alerta atinge consumidores, bancos e empresas que dependem da confiança nas transações digitais.
O problema foi apresentado por pesquisadores durante a Usenix, conferência internacional voltada à segurança de sistemas e tecnologias. Segundo as informações divulgadas, o estudo identificou uma forma de reutilizar cartões Visa expirados em operações contactless, modalidade conhecida no Brasil como pagamento por aproximação.
A descoberta não significa que todo cartão vencido esteja automaticamente vulnerável. Ainda assim, ela expõe uma diferença importante entre a validade impressa no cartão e o funcionamento dos sistemas que autorizam uma compra.
Como o cartão vencido pode continuar ativo
A data de vencimento indica até quando o cartão deveria ser aceito. Na prática, entretanto, uma transação depende de várias camadas. Participam desse processo o cartão, a maquininha, a instituição financeira, a bandeira e os mecanismos de autorização.
Em pagamentos por aproximação, o terminal lê os dados transmitidos pelo chip. Depois, a transação é encaminhada para análise. Nesse fluxo, o sistema pode avaliar informações diferentes da data visível no cartão.
Foi justamente nessa possível inconsistência que os pesquisadores concentraram a investigação. Conforme o estudo, um cartão vencido poderia continuar sendo utilizado em determinadas condições. A técnica permitiria contornar o bloqueio esperado para a expiração.
O cenário também ajuda a explicar por que a falha merece atenção. O consumidor normalmente acredita que o vencimento encerra todas as possibilidades de uso. Se essa proteção não for aplicada de maneira uniforme, o cartão antigo pode permanecer como uma credencial ativa.
O caso foi reportado pela Wired, publicação especializada em tecnologia. A pesquisa foi conduzida por especialistas da Universidade de Massachusetts Amherst, nos Estados Unidos, e apresentada no evento de cibersegurança.
Por que o pagamento por aproximação exige atenção
O pagamento por aproximação ganhou espaço por reduzir etapas no checkout. Basta aproximar o cartão, o celular ou outro dispositivo compatível da máquina. O processo é rápido e conveniente, mas depende de controles rigorosos nos bastidores.
Essa praticidade cria uma consequência relevante: o consumidor pode não perceber imediatamente que uma credencial antiga ainda funciona. Além disso, cartões vencidos costumam ser esquecidos em gavetas, carteiras ou caixas. Por isso, representam um risco diferente de um cartão usado diariamente.
O problema também envolve a cadeia de pagamentos. Uma transação não é protegida apenas pelo plástico. Ela depende de regras compartilhadas entre emissores, bandeiras, adquirentes e lojistas.
Quando uma etapa considera o cartão vencido e outra aceita seus dados, surge uma brecha operacional. Nesse contexto, a segurança precisa ser consistente em todo o percurso. Um bloqueio parcial pode não impedir uma compra indevida.
Também é importante separar esse caso de golpes que dependem de aproximação física indevida. A pesquisa descrita não prova que um criminoso consiga cobrar qualquer valor sem limitações. Ela indica, porém, que a expiração pode não funcionar como barreira suficiente em determinadas transações.
Impactos para bancos e empresas
Para os bancos, o episódio reforça a necessidade de revisar políticas relacionadas à expiração. A instituição precisa confirmar se a data é verificada em todos os canais. Isso inclui compras presenciais, pagamentos por aproximação e carteiras digitais.
Também será necessário observar padrões incomuns. Um cartão vencido que volta a transacionar pode indicar falha técnica ou tentativa de fraude. Sistemas de monitoramento podem ajudar a identificar esse comportamento e interromper operações suspeitas.
As empresas também enfrentam um impacto de reputação. O consumidor não costuma distinguir a responsabilidade entre banco, bandeira e loja. Quando uma compra indevida acontece, a frustração atinge toda a experiência de pagamento.
Esse ponto é especialmente importante para marcas que investem em aquisição digital. Uma boa campanha pode levar o cliente até o checkout. Porém, uma falha na etapa de pagamento compromete a confiança conquistada antes.
Por isso, segurança deve ser tratada como parte da experiência do cliente. Não basta oferecer uma jornada rápida. É preciso comunicar problemas, responder com clareza e resolver contestações com agilidade.
O que consumidores podem fazer
O primeiro passo é não manter cartões vencidos em circulação. Mesmo que o banco tenha enviado uma segunda via, o cartão antigo deve ser inutilizado conforme as orientações da instituição.
- Confira regularmente o extrato e as notificações de compra.
- Ative alertas instantâneos para transações realizadas no cartão.
- Avise o banco ao identificar uma cobrança desconhecida.
- Bloqueie cartões antigos no aplicativo, quando essa opção estiver disponível.
- Evite compartilhar imagens do cartão ou seus dados em mensagens.
Também vale verificar se cartões substituídos continuam registrados em aplicativos e serviços digitais. Em alguns casos, uma plataforma pode manter informações antigas para cobranças recorrentes. A revisão reduz o risco de surpresas e facilita a identificação de cobranças legítimas.
Análise: confiança será o principal ativo
A notícia mostra que a segurança digital não termina quando o cartão recebe uma data de validade. Sistemas financeiros precisam tratar credenciais antigas como potencialmente sensíveis até sua revogação efetiva.
Para o marketing digital, a lição é direta. Conveniência e velocidade ajudam a converter, mas confiança sustenta o relacionamento. Uma falha no pagamento pode gerar abandono, reclamações e perda de credibilidade.
As empresas devem, portanto, incluir segurança na comunicação com clientes. Informações sobre bloqueio, substituição, contestação e alertas precisam aparecer de forma simples. Mensagens confusas ampliam a insegurança e favorecem golpes que imitam os canais oficiais.
O episódio envolvendo cartões Visa vencidos ainda depende de respostas técnicas e de possíveis correções no ecossistema de pagamentos. Até lá, consumidores devem acompanhar suas contas. Bancos e empresas, por sua vez, precisam tratar a expiração como um controle de segurança completo, não apenas como uma informação impressa no cartão.
Referência: canaltech.com.br
Revisado em 25 de agosto de 2026. Conteúdo revisado editorialmente antes da publicação.
Fontes consultadas: canaltech.com.br





