Golpe de phishing: a mensagem isca que rouba a sua senha

O phishing não invade o seu aparelho. Ele te convence a digitar a sua senha numa página falsa. Reconhecer a isca é o que te faz não morder.

2 fatoresa trava extra que segura a conta
linkconfira o destino antes de clicar
urgênciaa ferramenta preferida do golpista

O phishing é o golpe digital mais comum, e também um dos mais fáceis de desarmar quando você entende como ele age. O criminoso não invade o seu aparelho: ele te envia uma mensagem que imita uma empresa conhecida, um banco, uma loja ou até um órgão do governo, e te induz a digitar a sua senha ou os seus dados em uma página falsa. Quem controla a página é ele. Aqui você entende como o phishing funciona, como reconhecer a isca e o que fazer se já clicou.

Como funciona

Tudo começa com uma mensagem, por e-mail, SMS ou aplicativo, que copia a comunicação de uma empresa em que você confia. O tom costuma ser de urgência: uma conta que será bloqueada, uma compra que você não fez, um prêmio a resgatar ou uma pendência a regularizar.

Dentro dela há um link. Ele leva a uma página falsa, feita para parecer idêntica ao site verdadeiro. Você digita o seu login e a sua senha achando que está no lugar certo, e esses dados vão direto para o criminoso. Com eles, ele acessa a sua conta real, e às vezes a mensagem ainda tenta instalar um programa malicioso no seu aparelho.

O caminho do golpe

Como o dado vira fraude

  1. Chega um e-mail ou SMS imitando uma empresa conhecida
  2. Uma urgência te empurra pra clicar no link
  3. Você digita a senha numa página falsa e ela é capturada

Como reconhecer

O phishing se apoia na pressa e na semelhança. Quando você desacelera e confere, a farsa aparece. Fique atento aos sinais.

Nenhuma empresa séria vai te pedir a senha por mensagem. Esse pedido, sozinho, já entrega o golpe.

  • Remetente que não bate

    Um endereço estranho no lugar do domínio oficial da empresa.

  • Urgência artificial

    Ameaças do tipo 'sua conta será bloqueada em 24 horas'.

  • Pedido de senha ou dados

    Empresas sérias não pedem senha nem dados completos por mensagem.

  • Link que não é o oficial

    O endereço do link é parecido, mas não é o site verdadeiro.

Caí no golpe. O que fazer agora?

Se você clicou e digitou seus dados, aja rápido:

  1. Troque a senha do serviço afetado imediatamente. Faça isso acessando o site oficial pelo aplicativo ou digitando o endereço você mesmo, nunca pelo link da mensagem.
  2. Ative a autenticação de dois fatores nessa conta e nas outras que usam a mesma senha.
  3. Se você repetia essa senha em vários lugares, troque em todos eles. Um bom gerenciador ajuda a ter uma senha diferente por conta.
  4. Fique de olho em transações e acessos que você não reconhece e, se houver prejuízo financeiro, registre um boletim de ocorrência.

Como se proteger

  1. Nunca digite senha a partir de um link recebido. Acesse o serviço pelo aplicativo ou digitando o endereço no navegador.
  2. Confira o remetente e o destino do link. Passe o mouse sobre ele para ver o endereço real antes de clicar.
  3. Desconfie de urgência. Empresas legítimas não te pressionam a agir em minutos por e-mail.
  4. Ative a autenticação de dois fatores em tudo que for importante. Assim, mesmo que a senha vaze, o acesso continua protegido.

A regra de ouro do phishing: a pressa é a isca. Nenhuma cobrança, bloqueio ou prêmio legítimo desmorona se você levar um minuto pra acessar o site oficial por conta própria.

O phishing é a porta de entrada de muitos outros golpes, como o golpe do falso funcionário do banco e o ransomware, e é primo do pharming, que faz um redirecionamento parecido de forma técnica. Como muitas iscas usam dados que já vazaram pra parecer convincentes, vale conferir os vazamentos recentes e testar as suas senhas no verificador de força de senha. No MyRiskGuard, a Golpepédia reúne o catálogo completo de golpes, sempre atualizado, pra você reconhecer o próximo antes de cair.

Sua autodefesa digital

Você não apaga o vazamento. Mas blinda o que vem depois.

O MyRiskGuard é a sua defesa contra este vazamento e os próximos. Veja o que ele faz por você:

  • Onde seu e-mail vazou

    Descubra em quais vazamentos o seu e-mail apareceu.

  • Vazamentos confirmados

    Uma base de empresas comprometidas, sempre atualizada.

  • Nota de Proteção

    Veja o quão protegido está e receba um Plano de Ação.

01000?

Descubra a sua Nota de Proteção

Responda o teste, veja onde está vulnerável e receba os passos pra se blindar. É o que te protege deste vazamento e dos próximos.

Fazer o teste grátis

só trabalhamos com fontes confiáveis e vazamentos confirmados

Perguntas frequentes

O que é phishing?

É uma fraude em que o criminoso se passa por uma empresa, banco ou serviço conhecido e envia uma mensagem com um link. O link leva a uma página falsa idêntica à verdadeira, onde você digita sua senha ou dados, e o golpista captura tudo.

Cliquei em um link de phishing e digitei minha senha. O que faço?

Troque a senha imediatamente, acessando o site oficial pelo aplicativo ou digitando o endereço você mesmo, nunca pelo link da mensagem. Ative a autenticação de dois fatores e fique de olho em transações que você não reconhece.

Como reconhecer um e-mail de phishing?

Desconfie de urgência exagerada, confira se o endereço do remetente é o domínio oficial, passe o mouse sobre o link para ver o destino real antes de clicar e lembre que nenhuma empresa pede a sua senha por e-mail ou mensagem.

Como me proteger do phishing?

Nunca digite senha a partir de um link recebido; acesse o serviço pelo aplicativo ou digitando o endereço. Ative a autenticação de dois fatores em todas as contas importantes, porque mesmo que a senha vaze, essa trava extra segura o acesso.