Phishing: E-mails e Sites Falsos

Mensagens e sites que imitam bancos, lojas e órgãos públicos para roubar senhas, dados de cartão e informações pessoais, geralmente disfarçados de um aviso urgente que exige ação imediata.

Como funciona

"Phishing" é a técnica de criar mensagens (e-mail, SMS, WhatsApp) e páginas falsas extremamente parecidas com as de empresas legítimas - bancos, marketplaces, Receita Federal, correios - para enganar a vítima e fazê-la digitar suas credenciais ou dados de cartão em um formulário controlado pelo golpista. O nome vem do inglês "fishing" (pescar): o golpista lança várias mensagens como isca e espera que alguém "morda".

Gatilhos comuns usados nessas mensagens:

  • "Detectamos uma tentativa de acesso não autorizado à sua conta."
  • "Sua encomenda está retida, pague a taxa alfandegária para liberar."
  • "Você tem uma restituição de imposto de renda disponível."
  • "Sua fatura está em atraso, regularize agora para não ser negativado."

Como se proteger

  1. Nunca clique em links recebidos por SMS, e-mail ou WhatsApp de remetentes desconhecidos ou inesperados.
  2. Digite o endereço do site diretamente no navegador em vez de clicar em links, especialmente para acessar o banco.
  3. Verifique o domínio completo da URL antes de inserir qualquer dado - golpistas usam variações sutis (ex: bancox-seguro.com em vez do domínio oficial).
  4. Ative a autenticação em dois fatores em todas as contas importantes (e-mail, banco, redes sociais).
  5. Instituições sérias nunca pedem sua senha completa ou código de segurança do cartão por mensagem.

Sinal de alerta

Erros de português, urgência exagerada e links encurtados (bit.ly, tinyurl) são fortes indícios de phishing.