10 sinais de que um e-mail é uma tentativa de phishing
A maioria das tentativas de phishing chega por e-mail e, felizmente, quase sempre deixa pistas. Assim que souber o que procurar, detetar uma falsificação torna-se bem mais fácil. Aqui ficam dez sinais de que um e-mail pode ser uma tentativa de phishing.
1. Cria uma sensação de urgência
Os e-mails de phishing querem que aja antes de pensar. Desconfie de pressões como «A sua conta será encerrada hoje» ou «É necessária ação imediata». As organizações legítimas raramente exigem que responda em minutos.
2. O endereço do remetente está ligeiramente errado
O nome apresentado pode dizer «Microsoft» ou o do seu banco, mas é o endereço real que conta a verdade. Repare bem em erros subtis de escrita ou domínios estranhos — por exemplo [email protected] em vez de um endereço autêntico. Com pressa, essas pequenas diferenças passam despercebidas.
3. Usa uma saudação genérica
Um e-mail que começa com «Caro cliente» ou «Caro utilizador», quando a empresa verdadeira sabe o seu nome, é um sinal de alerta. Os atacantes enviam muitas vezes a mesma mensagem a milhares de pessoas de uma vez.
4. Os links não vão para onde dizem
Antes de clicar, passe o rato por cima do link (num computador) para ver o destino real. Se o texto diz uma coisa e o endereço aponta para outra, não clique.
Um link que se lê «www.oseubanco.pt» mas aponta para um site completamente diferente é um truque clássico de phishing.
5. Pede informação sensível
Nenhum banco, serviço ou empregador legítimo lhe pedirá por e-mail para confirmar a palavra-passe, o PIN ou os dados completos do cartão. Qualquer mensagem que o faça é quase de certeza uma burla.
6. Traz um anexo inesperado
Tenha cuidado com anexos que não esperava, sobretudo ficheiros terminados em .zip ou .exe e documentos que lhe pedem para «ativar o conteúdo» ou «ativar macros». Abri-los pode instalar software malicioso.
7. A ortografia e a gramática soam mal
As organizações profissionais revêem as suas mensagens. Frases desajeitadas, espaçamentos estranhos ou erros evidentes podem indicar uma falsificação — mas atenção: os atacantes estão a melhorar, e um e-mail bem escrito não é automaticamente seguro.
8. A oferta é boa demais para ser verdade
Reembolsos inesperados, prémios ou ofertas a que nunca se candidatou são isco. Se não participou num concurso, não o ganhou.
9. Não bate certo com a forma habitual de comunicarem
Se o seu «diretor-geral» lhe escreve de repente a pedir a compra de cartões-presente, ou um fornecedor muda os dados bancários do nada, pare. Os atacantes imitam pessoas em quem confia para lhe baixar a guarda. Quando há dinheiro ou dados em jogo, confirme por um canal separado e de confiança.
10. Há simplesmente algo que não encaixa
Confie no instinto. Se um e-mail parecer invulgar, apressado ou fora do habitual, vale a pena ouvir essa sensação. Parar e confirmar é sempre aceitável.
Uma regra simples para reter
Não tem de avaliar cada e-mail na perfeição. Quando algo lhe parecer suspeito, siga uma regra calma:
- Não clique. Deixe links e anexos em paz.
- Não responda. Responder confirma que o seu endereço está ativo.
- Verifique de forma independente. Contacte o remetente por um telefone ou site que já conhece — nunca pelos dados da mensagem suspeita.
- Comunique. Avise a sua equipa de informática ou de segurança, para que possam proteger os restantes.
Lembre-se de que nenhum sinal isolado prova que um e-mail é phishing e que uma mensagem pode parecer perfeitamente normal e ainda assim ser perigosa. Tratar estes dez sinais como convites a abrandar — e não como uma lista rígida — é a abordagem mais segura.
Como ajuda a GottaPhish
Os e-mails de phishing passam porque, sob pressão de tempo, os sinais são fáceis de falhar — e a GottaPhish, com a nossa equipa de especialistas, ajuda-o a transformar esses sinais em instinto. Enviamos e-mails de phishing simulado seguros e realistas para que a sua equipa aprenda a reconhecer as pistas em situações reais, reforçamos com formação curta e damos-lhe painéis fáceis de ler que acompanham a evolução ao longo do tempo. A nossa equipa de apoio e especialistas trabalha consigo para desenhar cenários credíveis, montar campanhas e interpretar os resultados, para que as suas pessoas detetem phishing com confiança — e o comuniquem depressa.
