Segurança Online e Privacidade

|

7

7

Leitura Rápida

O que é Phishing? Como Identificar e Evitar Golpes de Phishing

Os cibercriminosos estão constantemente a fazer phishing para obter informações pessoais, mas não tem de cair num esquema fraudulento.

Phishing

O phishing é um tipo de golpe no qual criminosos se passam por uma pessoa ou organização de confiança para induzi-lo a clicar em um link, baixar um arquivo ou compartilhar informações confidenciais, como senhas ou números de cartão de crédito. Esses golpes chegam até nós basicamente por meio de todas as formas de comunicação recebidas, incluindo e-mails, mensagens de texto, postagens em redes sociais, chamadas telefônicas ou mensagens diretas. Os golpes também podem tentar vitimá-lo por meio de sua caixa de correio física – embora isso seja normalmente classificado como fraude postal.  

O phishing é a forma mais comum de "engenharia social", que se refere a invasores que dependem de trapaça em vez de habilidades de hacking para ter sucesso.  

A boa notícia: depois que você sabe o que procurar, as tentativas de phishing tornam-se mais fáceis de detectar. Isso é verdade até mesmo em nossa era de IA e deepfakes – embora erros de digitação e gramaticais sejam menos comuns agora, as mensagens de phishing sempre tentam criar uma sensação de urgência.  

Como é uma mensagem de phishing? 

As mensagens de phishing estão mais convincentes do que nunca hoje em dia, mas quase sempre tentam criar urgência e tentam convencê-lo a fazer algo (como abrir um link, responder a um texto, baixar um anexo ou inserir uma senha). Mesmo na nossa era de IA, você pode ficar atento aos sinais de alerta.  

Ofertas boas demais para ser verdade

Frequentemente, uma mensagem de phishing tenta inspirar uma sensação positiva de urgência: "Você ganhou um cooler caro!" Mensagens que prometem dinheiro fácil, prêmios ou ofertas exclusivas costumam ser golpes, especialmente se você não se lembra de ter se inscrito. Em muitos casos, o endereço de e-mail do remetente parecerá muito informal, usando muitos números e um domínio de e-mail estranho. Mas exclua e denuncie qualquer mensagem inesperada que pareça boa demais para ser verdade.

Linguagem urgente ou ameaçadora

Os golpistas também usam sentimentos negativos de urgência. Eles tentam apressar você com mensagens como:

  • “Sua conta será bloqueada!”

  • “Agir agora para evitar penalidades!”

  • “Você está sob investigação!”

Ignore, exclua e denuncie mensagens como essa – organizações, empresas e agências governamentais reais não entrarão em contato com você por e-mail dessa forma.

Solicitações de informações confidenciais

Organizações legítimas não pedirão senhas, números de Segurança Social ou detalhes financeiros por e-mail ou texto. Se você receber uma mensagem estranha de uma organização real, entre em contato diretamente com ela para obter mais detalhes (ou seja, não através das informações de contato contidas na mensagem), como o site oficial.

Solicitações inesperadas

Seja extremamente cauteloso com qualquer solicitação inesperada:

  • Faturas que você não reconhece

  • Pedidos de pagamento repentinos

  • Mensagens pedindo cartões-presente ou transferências bancárias

Nunca envie dinheiro em formas de pagamento estranhas, como criptomoeda, cartões-presente, transferências bancárias ou dinheiro físico via portador – qualquer solicitação de pagamento como essa costuma ser um golpe.

Endereços de remetente suspeitos

Olhe atentamente para o e-mail do remetente. Pequenos erros de ortografia ou domínios incomuns (como pavpal.com em vez de paypal.com) são um grande sinal de alerta.

Links ou anexos estranhos

Em laptops ou desktops, você geralmente pode passar o mouse sobre os links antes de clicar para ver o destino real.

Nunca baixe anexos que você não estava esperando, mesmo de alguém que você conhece. Verifique novamente de forma independente se é seguro.

Escrita ou formatação ruins

Embora as mensagens de phishing costumassem ser fáceis de detectar, muitas agora usam uma linguagem polida graças à IA. Ainda assim, construções de frases estranhas ou inconsistências devem fazer o seu sexto sentido para phishing dar o alerta.

Saudações genéricas

Mensagens que começam com “Prezado Cliente”, em vez de seu nome, podem indicar uma tentativa de phishing em massa. Novamente, isso é menos comum agora com a IA, mas ainda é algo para se ficar atento.

Por que os golpes de phishing parecem tão urgentes?

A sensação de urgência é um dos maiores sinais de alerta de phishing.

Os golpistas querem que você aja rápido antes de ter tempo para pensar.

Eles podem criar urgência de duas formas principais.

Urgência positiva

  • “Você ganhou um prêmio!”

  • “Resgate sua recompensa agora!”

  • “Oferta por tempo limitado!”

Urgência negativa

  • “Sua conta foi hackeada!”

  • “A Receita Federal está investigando você!”

  • “Você será preso se não responder!”

Pense antes de clicar

Essas mensagens são projetadas para desencadear pânico ou entusiasmo, ambos os quais podem levar a decisões rápidas e arriscadas.

Choque de realidade: Organizações legítimas, especialmente agências governamentais, como a polícia local ou os órgãos fiscais, não entram em contato com você dessa forma para assuntos graves.

Reserve alguns segundos com cada mensagem

Uma das maneiras mais fáceis de evitar o phishing é fazer uma pausa antes de agir. Mesmo dedicar de 5 a 9 segundos a cada e-mail pode acalmá-lo e ajudá-lo a pensar com mais clareza. Sim, os segundos se acumulam, mas a paz de espírito vale muito a pena.

Antes de clicar em um link, responder ou baixar qualquer coisa, pergunte-se:

  • Eu estava esperando essa mensagem?

  • Algo parece estranho?

  • O remetente é quem afirma ser?

  • Tenho a sensação de que preciso agir rápido?

Se você não tiver certeza, não interaja.

Uma ótima atitude é pedir uma segunda opinião a um colega de trabalho, amigo ou familiar.

Nenhuma mensagem legítima requer uma resposta instantânea.

O que é o spear phishing?

Alguns ataques de phishing são mais direcionados. Isso é chamado de spear phishing (pense em apontar uma lança especial para um peixe saboroso no rio).

Nesses casos, os golpistas já podem saber detalhes sobre você, como:

  • Seu nome

  • Seu trabalho ou empresa

  • Seu endereço de e-mail

  • Nomes de colegas de trabalho ou amigos

Os golpistas usam essas informações, muitas vezes coletadas de redes sociais ou fontes públicas, para tornar sua mensagem mais verossímil.

Você pode se desviar das lanças, no entanto!

Mesmo que uma mensagem pareça pessoal, tenha cautela, especialmente se incluir urgência ou solicitações incomuns.

O CEO da sua empresa provavelmente não precisa que você compre cartões-presente.

O que fazer se receber uma mensagem de phishing

Se você acha que detectou uma tentativa de phishing:


Etapa 1

Não clique nem responda

Não clique em links, não baixe anexos nem responda. Mesmo links ou botões de “cancelar inscrição” podem ser maliciosos.

Etapa 1

Não clique nem responda

Não clique em links, não baixe anexos nem responda. Mesmo links ou botões de “cancelar inscrição” podem ser maliciosos.


Etapa 2

Denuncie a mensagem

No trabalho: Denuncie à sua equipe de TI ou segurança
Em casa: Use a função “Denunciar Phishing” do seu provedor de e-mail

Etapa 2

Denuncie a mensagem

No trabalho: Denuncie à sua equipe de TI ou segurança
Em casa: Use a função “Denunciar Phishing” do seu provedor de e-mail


Etapa 3

Bloqueie o remetente

Evite futuras mensagens da mesma fonte.

Etapa 3

Bloqueie o remetente

Evite futuras mensagens da mesma fonte.


Etapa 4

Exclua a mensagem

Remova-a da sua caixa de entrada após denunciá-la. Isso evita que você clique nela acidentalmente no futuro.

Etapa 4

Exclua a mensagem

Remova-a da sua caixa de entrada após denunciá-la. Isso evita que você clique nela acidentalmente no futuro.

Como proteger o seu oceano digital contra danos por phishing 

Os e-mails de phishing podem passar pelos filtros de spam, por isso é importante desenvolver hábitos sólidos de segurança que possam ajudá-lo a manter-se resiliente, mesmo que você caia em uma mensagem de phishing: 

Use a autenticação multifator (MFA) 

Adicionar uma segunda etapa de verificação torna muito mais difícil para os invasores acessarem suas contas. Nunca forneça seu código MFA para ninguém! 

Crie senhas fortes e exclusivas 

Use uma senha diferente para cada conta, de preferência com pelo menos 16 caracteres de comprimento. Os gerenciadores de senhas são uma grande ajuda! 

Mantenha o software atualizado 

As atualizações corrigem vulnerabilidades de segurança que os golpistas tentam explorar. 

Por que denunciar o phishing é importante 

Denunciar o phishing não serve apenas para proteger a si mesmo – ajuda a proteger a todos. 

Os provedores de e-mail e as equipes de segurança usam as denúncias para: 

  • Bloquear mensagens de spam 

  • Derrubar remetentes maliciosos 

  • Melhorar sistemas de detecção 

Sua denúncia pode parar o próximo ataque! 

Uma breve pausa é sua melhor defesa contra o phishing 

Os golpes de phishing dependem de reações rápidas. Sua melhor defesa são alguns segundos de reflexão. 

Se algo parecer estranho, confie em seus instintos. Reserve um momento, verifique duas vezes e, em caso de dúvida, não clique! Para obter mais dicas de segurança online, assine nossa newsletter por e-mail

Perguntas frequentes 

O que é phishing em termos simples? 

O phishing ocorre quando golpistas usam comunicação digital (como e-mail ou mensagens de texto) para tentar induzi-lo a clicar em um link, baixar um anexo ou compartilhar informações pessoais. 

Como você pode saber se uma mensagem é de phishing? 

Mensagens que criam urgência e mensagens inesperadas (ou ambas!) costumam ser phishing. Você também pode procurar por links suspeitos e endereços de remetentes que não correspondem à empresa. 

O que você deve fazer se clicar em um link de phishing? 

Denuncie o incidente à sua equipe de TI ou segurança se estiver no trabalho. Desconecte-se da internet, execute verificação de segurança usando o software de segurança do seu dispositivo e altere todas as senhas que enviou ou que acredita que possam ter sido afetadas. 

O phishing pode acontecer por meio de mensagens de texto ou redes sociais? 

Sim. O phishing pode acontecer via mensagens de texto ("smishing"), chamadas telefônicas ("vishing"), redes sociais ou mensagens diretas, não apenas por e-mail. 

Recursos Adicionais

Artigos em Destaque

O que é Malvertising? Como evitar anúncios online que propagam malware

Malvertising é uma forma que os criminosos utilizam para tentar enganá-lo usando publicidade em sites legítimos – eis o que fazer para se proteger.

Fique seguro no Facebook Marketplace: como evitar golpes em mercados online

Os marketplaces online, como o Facebook Marketplace, são, infelizmente, um local comum para encontrar burlões – eis o que pode fazer para fazer compras online em segurança.