E-mail de phishing: como identificar

Cole o remetente, assunto e o corpo do e-mail suspeito.

Como identificar um e-mail de phishing

Phishing é a mensagem que finge ser de uma marca conhecida — banco, loja, Receita Federal, transportadora — para conseguir sua senha, seu cartão ou a instalação de um programa malicioso. O texto costuma ser bem escrito e o layout é copiado do original.

O ponto fraco do golpista é o endereço: o domínio depois do @ e o destino real dos links. Passe o mouse sobre o botão (sem clicar) e leia a URL que aparece; no celular, mantenha o dedo pressionado para ver o link.

Cole abaixo o remetente e o conteúdo do e-mail para uma análise dos indícios de fraude.

  • Domínio com letra trocada, hífen extra ou terminação diferente: @banco-seguro.com em vez de @banco.com.br.
  • Link cujo texto mostra o site oficial, mas o destino real é outro endereço.
  • Anexo inesperado em .zip, .exe, .scr ou uma "nota fiscal" em formato executável.
  • Ameaça com prazo curto: conta bloqueada, encomenda devolvida, CPF irregular.
  • Pedido de senha, código de verificação, foto do documento ou dados completos do cartão.

Perguntas frequentes

Cliquei no link de um e-mail de phishing. E agora?

Se você só abriu a página, feche sem digitar nada e apague o e-mail. Se digitou a senha, troque essa senha imediatamente em todos os serviços onde ela é usada e ative a verificação em duas etapas. Se baixou um arquivo, não o execute e rode uma verificação antivírus.

Como saber se o e-mail é realmente do meu banco?

Não responda nem clique. Abra o aplicativo oficial do banco por conta própria ou ligue para o telefone impresso no cartão. Bancos não pedem senha, código de acesso ou selfie por e-mail.

Denunciar phishing adianta?

Sim. Marque a mensagem como phishing no seu provedor de e-mail, encaminhe para o canal de fraudes da empresa imitada e, em caso de prejuízo financeiro, registre boletim de ocorrência.