Phishing: E-mails e Sites Falsos
Mensagens e sites que imitam bancos, lojas e órgãos públicos para roubar senhas, dados de cartão e informações pessoais, geralmente disfarçados de um aviso urgente que exige ação imediata.
Como funciona
"Phishing" é a técnica de criar mensagens (e-mail, SMS, WhatsApp) e páginas falsas extremamente parecidas com as de empresas legítimas - bancos, marketplaces, Receita Federal, correios - para enganar a vítima e fazê-la digitar suas credenciais ou dados de cartão em um formulário controlado pelo golpista. O nome vem do inglês "fishing" (pescar): o golpista lança várias mensagens como isca e espera que alguém "morda".
Gatilhos comuns usados nessas mensagens:
- "Detectamos uma tentativa de acesso não autorizado à sua conta."
- "Sua encomenda está retida, pague a taxa alfandegária para liberar."
- "Você tem uma restituição de imposto de renda disponível."
- "Sua fatura está em atraso, regularize agora para não ser negativado."
Como se proteger
- Nunca clique em links recebidos por SMS, e-mail ou WhatsApp de remetentes desconhecidos ou inesperados.
- Digite o endereço do site diretamente no navegador em vez de clicar em links, especialmente para acessar o banco.
- Verifique o domínio completo da URL antes de inserir qualquer dado - golpistas usam variações sutis (ex:
bancox-seguro.comem vez do domínio oficial). - Ative a autenticação em dois fatores em todas as contas importantes (e-mail, banco, redes sociais).
- Instituições sérias nunca pedem sua senha completa ou código de segurança do cartão por mensagem.
Sinal de alerta
Erros de português, urgência exagerada e links encurtados (bit.ly, tinyurl) são fortes indícios de phishing.