O que é phishing e como se proteger de golpes na internet?
Você já recebeu uma mensagem de phishing informando que sua conta bancária foi repentinamente bloqueada?
Ou quem sabe um e-mail com uma promoção imperdível ou um SMS pedindo para confirmar seus dados com urgência?
Essas são algumas das situações usadas como isca em golpes de phishing.
Continue a leitura deste guia para entender como esses golpes funcionam e conhecer passos simples para proteger seu dinheiro e suas informações.
O que é phishing e como ele funciona?
Phishing é um tipo de golpe digital em que golpistas se passam por pessoas, empresas ou instituições conhecidas para enganar você e conseguir informações pessoais, dinheiro ou acesso às suas contas.
O nome vem do inglês fishing, que significa “pescaria”. A comparação ajuda a entender o golpe: o golpista prepara uma isca, como uma mensagem falsa, e espera que você clique, responda ou forneça alguma informação.
Imagine alguém batendo à sua porta usando o uniforme do seu banco. A pessoa diz que existe um problema urgente na sua conta e pede seus dados para “resolver a situação”. Na internet, o golpe funciona de maneira parecida.
A mensagem pode parecer vir do banco, de uma loja, dos Correios, de um serviço de entrega ou até de alguém conhecido. Ela costuma trazer uma história que chama sua atenção, como uma compra que você não reconhece, uma conta atrasada ou um prêmio que precisa ser resgatado.
O golpista também pode criar um senso de urgência, dizendo que você precisa agir imediatamente. A intenção é fazer com que você tome uma decisão rápida, sem parar para verificar se a mensagem é verdadeira.
Em alguns casos, o link também pode levar a uma página falsa ou fazer com que algo indesejado seja instalado no aparelho.
Por isso, o phishing depende muito da confiança e da atenção da pessoa. A melhor defesa é desconfiar de mensagens inesperadas, principalmente quando pedem informações, dinheiro ou alguma ação com urgência.
Leia também: Como saber se é golpe? Conheça os principais sinais de alerta
Quais são os tipos de phishing?
Existem diferentes formas de phishing. Entre as mais conhecidas estão as que usam e-mails, mensagens, ligações e abordagens personalizadas.
1. Phishing por e-mail
É uma das formas mais conhecidas. A pessoa recebe um e-mail que parece ter sido enviado por uma empresa, banco ou serviço conhecido.
A mensagem pode informar, por exemplo, que existe um problema com a conta, uma cobrança pendente ou uma compra que precisa ser confirmada. O objetivo é fazer com que você clique em um link ou forneça seus dados.
2. Spear phishing
É um golpe mais direcionado. Em vez de enviar a mesma mensagem para muitas pessoas, o golpista prepara uma abordagem para uma pessoa específica, usando informações que fazem a mensagem parecer verdadeira.
Por exemplo, a mensagem pode parecer ter sido enviada por um colega de trabalho, familiar ou outra pessoa conhecida.
3. Smishing: phishing por mensagem de texto
Smishing é o nome dado ao phishing enviado por SMS. Golpes semelhantes também podem chegar por aplicativos de mensagens, como o WhatsApp.
A mensagem pode falar sobre uma entrega, uma compra, uma conta ou um suposto benefício. Muitas vezes, ela traz um link e pede que você tome alguma providência.
4. Vishing: phishing por ligação ou voz
Vishing é o phishing feito por ligações telefônicas ou mensagens de voz.
Durante a ligação, a pessoa pode se apresentar como funcionária de um banco, empresa ou serviço conhecido e criar uma situação de urgência para convencer você a informar dados, códigos ou realizar alguma ação.
Por que as pessoas caem em golpes de phishing?
Os golpes de phishing funcionam porque tentam parecer situações reais e despertar uma reação rápida.
Uma mensagem pode dizer que sua conta será bloqueada, que existe uma compra suspeita ou que você ganhou um prêmio. Ao provocar preocupação, curiosidade ou expectativa, o golpista tenta fazer com que você aja antes de verificar se a informação é verdadeira.
Por isso, uma das principais formas de se proteger é parar e conferir a mensagem antes de clicar, responder ou fornecer qualquer informação.
Como identificar e se proteger do phishing?
Para reduzir o risco de cair em um golpe, o primeiro passo é verificar o remetente com atenção, pois mensagens falsas podem usar endereços que parecem legítimos.
No computador, passe o mouse sobre o link sem clicar para conferir o endereço que aparece. No celular, evite tocar em links inesperados e, se tiver dúvida, abra o aplicativo ou site oficial diretamente.
Desconfie de mensagens que pedem sua senha, código de segurança ou outros dados confidenciais. Em caso de dúvida, não responda à mensagem e procure o banco pelos canais oficiais.
Ative a autenticação em dois fatores (2FA) sempre que o serviço oferecer esse recurso. Ela acrescenta uma confirmação além da senha, como um código enviado para o celular.
Outra opção são as passkeys (chaves de acesso). Elas permitem entrar em uma conta sem digitar uma senha, usando recursos do próprio celular ou computador, como impressão digital, reconhecimento facial ou código de desbloqueio.
Segundo a FIDO Alliance, as passkeys são resistentes a phishing, porque não funcionam como uma senha que pode ser copiada e digitada em um site falso.
Quando esse recurso estiver disponível, as passkeys podem ser uma alternativa mais segura às senhas tradicionais contra golpes de phishing.
Ouça também: Recebeu um SMS dizendo que seu Pix foi bloqueado? Entenda como essa fraude funciona e aprenda a se proteger
Clicou em um link suspeito? Saiba o que fazer
Se você acessou uma página suspeita, mantenha a calma, feche o site e não preencha nenhum formulário.
Caso tenha digitado uma senha, acesse o serviço por um dispositivo seguro e altere o código de acesso. Se você usa a mesma senha em outros serviços, troque-a também.
Se informou dados bancários, entre em contato com o banco pelos canais oficiais, relate o ocorrido e siga as orientações recebidas.
Se o clique levou ao download ou à instalação de um arquivo ou aplicativo suspeito, faça uma verificação de segurança no aparelho. Mantenha o sistema e os recursos de segurança atualizados.
Segundo a Comissão Federal de Comércio dos Estados Unidos (FTC), se um link ou anexo suspeito tiver baixado ou instalado algo no aparelho, é importante manter o sistema e os recursos de segurança atualizados e fazer uma verificação no dispositivo.
Por fim, fique atento a novas mensagens, ligações ou e-mails relacionados ao golpe. Depois de conseguir alguns dados, o golpista pode tentar entrar em contato novamente fingindo ser do banco ou de outra empresa conhecida.
Perguntas frequentes sobre phishing
Como saber se uma mensagem é phishing?
Desconfie de contatos inesperados que peçam senhas, dinheiro ou cliques em links, principalmente quando usam um tom de urgência. Confirme a informação acessando diretamente o aplicativo ou site oficial da instituição.
Clicar em um link de phishing pode infectar o celular?
Pode acontecer, dependendo do caso. Um link suspeito pode levar ao download ou à instalação de algo indesejado no aparelho. Por isso, evite tocar em links recebidos por SMS, redes sociais ou outros canais quando você não tiver certeza de que são seguros.
O que fazer se eu passei meus dados em um golpe?
Altere imediatamente as senhas que foram expostas e, se você usa a mesma senha em outros serviços, troque-a também. Se o golpe envolveu dados bancários, entre em contato com o banco pelos canais oficiais e monitore suas contas para identificar movimentações que você não reconhece.
