Como identificar um e-mail de phishing
Phishing é a mensagem que finge ser de uma marca conhecida — banco, loja, Receita Federal, transportadora — para conseguir sua senha, seu cartão ou a instalação de um programa malicioso. O texto costuma ser bem escrito e o layout é copiado do original.
O ponto fraco do golpista é o endereço: o domínio depois do @ e o destino real dos links. Passe o mouse sobre o botão (sem clicar) e leia a URL que aparece; no celular, mantenha o dedo pressionado para ver o link.
Cole abaixo o remetente e o conteúdo do e-mail para uma análise dos indícios de fraude.
- Domínio com letra trocada, hífen extra ou terminação diferente: @banco-seguro.com em vez de @banco.com.br.
- Link cujo texto mostra o site oficial, mas o destino real é outro endereço.
- Anexo inesperado em .zip, .exe, .scr ou uma "nota fiscal" em formato executável.
- Ameaça com prazo curto: conta bloqueada, encomenda devolvida, CPF irregular.
- Pedido de senha, código de verificação, foto do documento ou dados completos do cartão.
Perguntas frequentes
Cliquei no link de um e-mail de phishing. E agora?
Se você só abriu a página, feche sem digitar nada e apague o e-mail. Se digitou a senha, troque essa senha imediatamente em todos os serviços onde ela é usada e ative a verificação em duas etapas. Se baixou um arquivo, não o execute e rode uma verificação antivírus.
Como saber se o e-mail é realmente do meu banco?
Não responda nem clique. Abra o aplicativo oficial do banco por conta própria ou ligue para o telefone impresso no cartão. Bancos não pedem senha, código de acesso ou selfie por e-mail.
Denunciar phishing adianta?
Sim. Marque a mensagem como phishing no seu provedor de e-mail, encaminhe para o canal de fraudes da empresa imitada e, em caso de prejuízo financeiro, registre boletim de ocorrência.