Segurança Online e Privacidade
|
Leitura Rápida
O que é Phishing? Como Identificar e Evitar Golpes de Phishing
Os cibercriminosos estão constantemente a fazer phishing para obter informações pessoais, mas não tem de cair num esquema fraudulento.

O phishing é um tipo de golpe no qual criminosos se passam por uma pessoa ou organização de confiança para induzi-lo a clicar em um link, baixar um arquivo ou compartilhar informações confidenciais, como senhas ou números de cartão de crédito. Esses golpes chegam até nós basicamente por meio de todas as formas de comunicação recebidas, incluindo e-mails, mensagens de texto, postagens em redes sociais, chamadas telefônicas ou mensagens diretas. Os golpes também podem tentar vitimá-lo por meio de sua caixa de correio física – embora isso seja normalmente classificado como fraude postal.
O phishing é a forma mais comum de "engenharia social", que se refere a invasores que dependem de trapaça em vez de habilidades de hacking para ter sucesso.
A boa notícia: depois que você sabe o que procurar, as tentativas de phishing tornam-se mais fáceis de detectar. Isso é verdade até mesmo em nossa era de IA e deepfakes – embora erros de digitação e gramaticais sejam menos comuns agora, as mensagens de phishing sempre tentam criar uma sensação de urgência.
Como é uma mensagem de phishing?
As mensagens de phishing estão mais convincentes do que nunca hoje em dia, mas quase sempre tentam criar urgência e tentam convencê-lo a fazer algo (como abrir um link, responder a um texto, baixar um anexo ou inserir uma senha). Mesmo na nossa era de IA, você pode ficar atento aos sinais de alerta.
Ofertas boas demais para ser verdade
Frequentemente, uma mensagem de phishing tenta inspirar uma sensação positiva de urgência: "Você ganhou um cooler caro!" Mensagens que prometem dinheiro fácil, prêmios ou ofertas exclusivas costumam ser golpes, especialmente se você não se lembra de ter se inscrito. Em muitos casos, o endereço de e-mail do remetente parecerá muito informal, usando muitos números e um domínio de e-mail estranho. Mas exclua e denuncie qualquer mensagem inesperada que pareça boa demais para ser verdade.
Linguagem urgente ou ameaçadora
Os golpistas também usam sentimentos negativos de urgência. Eles tentam apressar você com mensagens como:
“Sua conta será bloqueada!”
“Agir agora para evitar penalidades!”
“Você está sob investigação!”
Ignore, exclua e denuncie mensagens como essa – organizações, empresas e agências governamentais reais não entrarão em contato com você por e-mail dessa forma.
Solicitações de informações confidenciais
Organizações legítimas não pedirão senhas, números de Segurança Social ou detalhes financeiros por e-mail ou texto. Se você receber uma mensagem estranha de uma organização real, entre em contato diretamente com ela para obter mais detalhes (ou seja, não através das informações de contato contidas na mensagem), como o site oficial.
Solicitações inesperadas
Seja extremamente cauteloso com qualquer solicitação inesperada:
Faturas que você não reconhece
Pedidos de pagamento repentinos
Mensagens pedindo cartões-presente ou transferências bancárias
Nunca envie dinheiro em formas de pagamento estranhas, como criptomoeda, cartões-presente, transferências bancárias ou dinheiro físico via portador – qualquer solicitação de pagamento como essa costuma ser um golpe.
Endereços de remetente suspeitos
Olhe atentamente para o e-mail do remetente. Pequenos erros de ortografia ou domínios incomuns (como pavpal.com em vez de paypal.com) são um grande sinal de alerta.
Links ou anexos estranhos
Em laptops ou desktops, você geralmente pode passar o mouse sobre os links antes de clicar para ver o destino real.
Nunca baixe anexos que você não estava esperando, mesmo de alguém que você conhece. Verifique novamente de forma independente se é seguro.
Escrita ou formatação ruins
Embora as mensagens de phishing costumassem ser fáceis de detectar, muitas agora usam uma linguagem polida graças à IA. Ainda assim, construções de frases estranhas ou inconsistências devem fazer o seu sexto sentido para phishing dar o alerta.
Saudações genéricas
Mensagens que começam com “Prezado Cliente”, em vez de seu nome, podem indicar uma tentativa de phishing em massa. Novamente, isso é menos comum agora com a IA, mas ainda é algo para se ficar atento.
Por que os golpes de phishing parecem tão urgentes?
A sensação de urgência é um dos maiores sinais de alerta de phishing.
Os golpistas querem que você aja rápido antes de ter tempo para pensar.
Eles podem criar urgência de duas formas principais.
Urgência positiva
“Você ganhou um prêmio!”
“Resgate sua recompensa agora!”
“Oferta por tempo limitado!”
Urgência negativa
“Sua conta foi hackeada!”
“A Receita Federal está investigando você!”
“Você será preso se não responder!”
Pense antes de clicar
Essas mensagens são projetadas para desencadear pânico ou entusiasmo, ambos os quais podem levar a decisões rápidas e arriscadas.
Choque de realidade: Organizações legítimas, especialmente agências governamentais, como a polícia local ou os órgãos fiscais, não entram em contato com você dessa forma para assuntos graves.
Reserve alguns segundos com cada mensagem
Uma das maneiras mais fáceis de evitar o phishing é fazer uma pausa antes de agir. Mesmo dedicar de 5 a 9 segundos a cada e-mail pode acalmá-lo e ajudá-lo a pensar com mais clareza. Sim, os segundos se acumulam, mas a paz de espírito vale muito a pena.
Antes de clicar em um link, responder ou baixar qualquer coisa, pergunte-se:
Eu estava esperando essa mensagem?
Algo parece estranho?
O remetente é quem afirma ser?
Tenho a sensação de que preciso agir rápido?
Se você não tiver certeza, não interaja.
Uma ótima atitude é pedir uma segunda opinião a um colega de trabalho, amigo ou familiar.
Nenhuma mensagem legítima requer uma resposta instantânea.
O que é o spear phishing?
Alguns ataques de phishing são mais direcionados. Isso é chamado de spear phishing (pense em apontar uma lança especial para um peixe saboroso no rio).
Nesses casos, os golpistas já podem saber detalhes sobre você, como:
Seu nome
Seu trabalho ou empresa
Seu endereço de e-mail
Nomes de colegas de trabalho ou amigos
Os golpistas usam essas informações, muitas vezes coletadas de redes sociais ou fontes públicas, para tornar sua mensagem mais verossímil.
Você pode se desviar das lanças, no entanto!
Mesmo que uma mensagem pareça pessoal, tenha cautela, especialmente se incluir urgência ou solicitações incomuns.
O CEO da sua empresa provavelmente não precisa que você compre cartões-presente.
O que fazer se receber uma mensagem de phishing
Se você acha que detectou uma tentativa de phishing:
Como proteger o seu oceano digital contra danos por phishing
Os e-mails de phishing podem passar pelos filtros de spam, por isso é importante desenvolver hábitos sólidos de segurança que possam ajudá-lo a manter-se resiliente, mesmo que você caia em uma mensagem de phishing:
Use a autenticação multifator (MFA)
Adicionar uma segunda etapa de verificação torna muito mais difícil para os invasores acessarem suas contas. Nunca forneça seu código MFA para ninguém!
Crie senhas fortes e exclusivas
Use uma senha diferente para cada conta, de preferência com pelo menos 16 caracteres de comprimento. Os gerenciadores de senhas são uma grande ajuda!
Mantenha o software atualizado
As atualizações corrigem vulnerabilidades de segurança que os golpistas tentam explorar.
Por que denunciar o phishing é importante
Denunciar o phishing não serve apenas para proteger a si mesmo – ajuda a proteger a todos.
Os provedores de e-mail e as equipes de segurança usam as denúncias para:
Bloquear mensagens de spam
Derrubar remetentes maliciosos
Melhorar sistemas de detecção
Sua denúncia pode parar o próximo ataque!
Uma breve pausa é sua melhor defesa contra o phishing
Os golpes de phishing dependem de reações rápidas. Sua melhor defesa são alguns segundos de reflexão.
Se algo parecer estranho, confie em seus instintos. Reserve um momento, verifique duas vezes e, em caso de dúvida, não clique! Para obter mais dicas de segurança online, assine nossa newsletter por e-mail!
Perguntas frequentes
O que é phishing em termos simples?
O phishing ocorre quando golpistas usam comunicação digital (como e-mail ou mensagens de texto) para tentar induzi-lo a clicar em um link, baixar um anexo ou compartilhar informações pessoais.
Como você pode saber se uma mensagem é de phishing?
Mensagens que criam urgência e mensagens inesperadas (ou ambas!) costumam ser phishing. Você também pode procurar por links suspeitos e endereços de remetentes que não correspondem à empresa.
O que você deve fazer se clicar em um link de phishing?
Denuncie o incidente à sua equipe de TI ou segurança se estiver no trabalho. Desconecte-se da internet, execute verificação de segurança usando o software de segurança do seu dispositivo e altere todas as senhas que enviou ou que acredita que possam ter sido afetadas.
O phishing pode acontecer por meio de mensagens de texto ou redes sociais?
Sim. O phishing pode acontecer via mensagens de texto ("smishing"), chamadas telefônicas ("vishing"), redes sociais ou mensagens diretas, não apenas por e-mail.

