O que é o phishing? Um guia sem termos técnicos
O phishing é uma das formas mais comuns de os criminosos tentarem enganar as pessoas em linha — e não é preciso ser técnico para o compreender ou para se proteger. Este guia explica em linguagem simples o que é o phishing, como funciona e a que deve estar atento.
O que é realmente o phishing
O phishing é uma burla em que alguém se faz passar por uma pessoa ou organização de confiança para o levar a fazer algo que não devia. Esse «algo» é normalmente uma de três coisas:
- Entregar informação — palavras-passe, dados bancários ou dados pessoais.
- Clicar num link que conduz a um site falso ou instala software malicioso.
- Executar uma ação — pagar uma fatura falsa, aprovar um pedido ou reencaminhar ficheiros confidenciais.
O nome vem da ideia de «pescar»: o atacante lança um isco (uma mensagem convincente) e espera que alguém morda.
Como funciona um ataque típico
A maior parte do phishing chega como mensagem — um e-mail, um SMS ou até uma conversa de chat. É desenhado para parecer vir de um sítio em que confia: o seu banco, uma transportadora, um colega ou o seu próprio departamento de informática.
A mensagem tenta quase sempre levá-lo a agir depressa, muitas vezes criando urgência ou medo:
«A sua conta será suspensa dentro de 24 horas. Clique aqui para confirmar os seus dados.»
Ao clicar no link, chega a uma página que parece genuína mas é controlada pelo atacante. Tudo o que aí escrever — o seu utilizador, a sua palavra-passe — vai direto para ele.
Onde aparece o phishing
O phishing não se limita ao e-mail. Assume várias formas:
- Phishing por e-mail — o clássico, e ainda o mais comum.
- Smishing — phishing enviado por mensagem de texto (SMS).
- Vishing — phishing por chamada telefónica, muitas vezes fingindo ser o seu banco ou uma linha de apoio.
- Phishing por código QR — um QR falso que o envia para um site malicioso.
Muda o canal, mas o objetivo é sempre o mesmo: levá-lo a confiar em algo em que não devia.
Porque resulta com pessoas inteligentes
É fácil supor que só os descuidados caem. Não é verdade. Estas mensagens são concebidas por profissionais que percebem de psicologia humana. Assentam em:
- Urgência — «Aja já ou perde o acesso.»
- Autoridade — fazer-se passar pelo seu chefe, pelo banco ou pelas Finanças.
- Curiosidade — «Aqui está a foto de que todos falam.»
- Medo — «Detetámos um início de sessão suspeito na sua conta.»
Quando está ocupado ou distraído, estes gatilhos podem sobrepor-se à sua prudência habitual. Cair num ataque de phishing é um erro que acontece a qualquer um — não quer dizer que seja descuidado.
Hábitos simples que o protegem
Não precisa de software especial nem de conhecimentos técnicos. Alguns hábitos calmos fazem muita diferença:
- Pare antes de clicar. A urgência é um sinal de alerta, não um motivo para se apressar.
- Verifique o remetente. Olhe com atenção para o endereço de e-mail, não apenas para o nome apresentado.
- Vá direto. Em vez de clicar no link, abra o navegador e escreva o endereço, ou use a aplicação oficial.
- Na dúvida, pergunte. Contacte a pessoa ou a empresa por um canal em que já confia.
- Nunca partilhe palavras-passe nem códigos. Nenhuma organização legítima os pede por e-mail ou telefone.
Se algo lhe parecer estranho, confie nesse instinto. Não faz mal nenhum abrandar e confirmar duas vezes.
O que fazer se estiver em dúvida
Se receber uma mensagem suspeita, não clique em nada nem responda. Comunique-a à sua equipa de informática ou de segurança, se tiver uma: preferem muito mais ouvir dez falsos alarmes do que falhar um ataque real. Comunicar protege também os seus colegas, que podem ter recebido a mesma mensagem.
Como ajuda a GottaPhish
O phishing resulta porque leva pessoas ocupadas a clicar, responder ou entregar palavras-passe antes de pararem para pensar — e é exatamente aí que entram a GottaPhish e a nossa equipa de especialistas. Realizamos campanhas de phishing simulado seguras e realistas que reproduzem os truques dos atacantes reais, apoiamo-las com formação de sensibilização curta e prática, e damos-lhe painéis claros que mostram onde a confiança está a crescer. A nossa equipa de apoio e especialistas trabalha consigo lado a lado para montar campanhas, desenhar cenários credíveis e interpretar os resultados, até que detetar phishing se torne natural para toda a equipa.
