← Todos os artigos

10 sinais de que um e-mail é uma tentativa de phishing

GottaPhish Team · June 18, 2026

A maioria das tentativas de phishing chega por e-mail e, felizmente, quase sempre deixa pistas. Assim que souber o que procurar, detetar uma falsificação torna-se bem mais fácil. Aqui ficam dez sinais de que um e-mail pode ser uma tentativa de phishing.

1. Cria uma sensação de urgência

Os e-mails de phishing querem que aja antes de pensar. Desconfie de pressões como «A sua conta será encerrada hoje» ou «É necessária ação imediata». As organizações legítimas raramente exigem que responda em minutos.

2. O endereço do remetente está ligeiramente errado

O nome apresentado pode dizer «Microsoft» ou o do seu banco, mas é o endereço real que conta a verdade. Repare bem em erros subtis de escrita ou domínios estranhos — por exemplo [email protected] em vez de um endereço autêntico. Com pressa, essas pequenas diferenças passam despercebidas.

3. Usa uma saudação genérica

Um e-mail que começa com «Caro cliente» ou «Caro utilizador», quando a empresa verdadeira sabe o seu nome, é um sinal de alerta. Os atacantes enviam muitas vezes a mesma mensagem a milhares de pessoas de uma vez.

4. Os links não vão para onde dizem

Antes de clicar, passe o rato por cima do link (num computador) para ver o destino real. Se o texto diz uma coisa e o endereço aponta para outra, não clique.

Um link que se lê «www.oseubanco.pt» mas aponta para um site completamente diferente é um truque clássico de phishing.

5. Pede informação sensível

Nenhum banco, serviço ou empregador legítimo lhe pedirá por e-mail para confirmar a palavra-passe, o PIN ou os dados completos do cartão. Qualquer mensagem que o faça é quase de certeza uma burla.

6. Traz um anexo inesperado

Tenha cuidado com anexos que não esperava, sobretudo ficheiros terminados em .zip ou .exe e documentos que lhe pedem para «ativar o conteúdo» ou «ativar macros». Abri-los pode instalar software malicioso.

7. A ortografia e a gramática soam mal

As organizações profissionais revêem as suas mensagens. Frases desajeitadas, espaçamentos estranhos ou erros evidentes podem indicar uma falsificação — mas atenção: os atacantes estão a melhorar, e um e-mail bem escrito não é automaticamente seguro.

8. A oferta é boa demais para ser verdade

Reembolsos inesperados, prémios ou ofertas a que nunca se candidatou são isco. Se não participou num concurso, não o ganhou.

9. Não bate certo com a forma habitual de comunicarem

Se o seu «diretor-geral» lhe escreve de repente a pedir a compra de cartões-presente, ou um fornecedor muda os dados bancários do nada, pare. Os atacantes imitam pessoas em quem confia para lhe baixar a guarda. Quando há dinheiro ou dados em jogo, confirme por um canal separado e de confiança.

10. Há simplesmente algo que não encaixa

Confie no instinto. Se um e-mail parecer invulgar, apressado ou fora do habitual, vale a pena ouvir essa sensação. Parar e confirmar é sempre aceitável.

Uma regra simples para reter

Não tem de avaliar cada e-mail na perfeição. Quando algo lhe parecer suspeito, siga uma regra calma:

Lembre-se de que nenhum sinal isolado prova que um e-mail é phishing e que uma mensagem pode parecer perfeitamente normal e ainda assim ser perigosa. Tratar estes dez sinais como convites a abrandar — e não como uma lista rígida — é a abordagem mais segura.

Como ajuda a GottaPhish

Os e-mails de phishing passam porque, sob pressão de tempo, os sinais são fáceis de falhar — e a GottaPhish, com a nossa equipa de especialistas, ajuda-o a transformar esses sinais em instinto. Enviamos e-mails de phishing simulado seguros e realistas para que a sua equipa aprenda a reconhecer as pistas em situações reais, reforçamos com formação curta e damos-lhe painéis fáceis de ler que acompanham a evolução ao longo do tempo. A nossa equipa de apoio e especialistas trabalha consigo para desenhar cenários credíveis, montar campanhas e interpretar os resultados, para que as suas pessoas detetem phishing com confiança — e o comuniquem depressa.