Guia prático 2 min de leitura

Phishing: como reconhecer uma página ou mensagem falsa

Phishing imita uma comunicação legítima para capturar senha, código, dados ou autorização. Veja os sinais e o que fazer depois de interagir.

Isso está acontecendo agora? Interrompa o contato. Não instale nada, não compartilhe códigos e não faça transferências.
Ver os primeiros passos
01

Leitura rápida

Reconheça em 30 segundos

01

Login solicitado depois de abrir um link inesperado.

02

Domínio parecido, mas diferente do endereço oficial.

03

Pedido de senha, código de verificação ou chave de recuperação.

04

Urgência para evitar bloqueio, multa ou perda de benefício.

02

Plano de emergência

Se você já deu acesso ou fez um pagamento

Fui vítima — o que fazer agora

0 / 4
  • Pare a interação e preserve mensagem, endereço e horário.
  • Troque a senha no canal oficial usando um dispositivo confiável.
  • Encerre sessões e revise recuperação, dispositivos e autenticação.
  • Se instalou algo ou pagou, procure suporte confiável e avise a instituição.
Checklist concluído! Guarde os protocolos de atendimento recebidos.
03

Antes que aconteça

Crie barreiras simples

  1. 01

    Abra o aplicativo oficial ou digite o endereço conhecido.

  2. 02

    Confira o domínio completo antes de entrar ou pagar.

  3. 03

    Use senha única, gerenciador de senhas e autenticação em dois fatores.

  4. 04

    Confirme pedidos incomuns fora da mensagem recebida.

04

Entenda sem pressa

Como a abordagem convence

A mensagem usa uma aparência familiar: banco, entrega, trabalho, benefício ou uma pessoa conhecida. O texto conduz a um link, formulário, anexo ou QR Code e tenta transformar pressa em ação.

Phishing é um método de entrada, não apenas um e-mail mal escrito. Ele pode abrir caminho para tomada de conta, fraude financeira, instalação de aplicativo malicioso ou comprometimento de uma empresa.

O cadeado não prova que o site é legítimo

HTTPS protege a conexão com o domínio aberto, mas não confirma que ele pertence à instituição imitada. Leia o endereço completo. Um nome semelhante, com letras trocadas ou subdomínio enganoso, continua sendo outro site.

As formas mais comuns

Phishing em massa usa mensagens genéricas; spear phishing traz dados da vítima; smishing chega por SMS; quishing esconde o destino em QR Code. Chamadas de voz podem fazer parte da mesma engenharia social.

Cliquei, mas não digitei nada

Feche a página e não baixe arquivos nem conceda permissões. Se houve download, instalação ou comportamento estranho, interrompa o uso sensível do dispositivo e procure suporte técnico confiável.

Digitei senha ou código

Entre diretamente no serviço oficial, altere a senha, encerre sessões e confira os métodos de recuperação. Se a senha foi reutilizada, troque-a também nos outros serviços. Autenticação em dois fatores reduz risco, mas não substitui a revisão de sessões.

Perguntas frequentes

Erros de português sempre denunciam phishing?

Não. Campanhas podem ter texto e aparência profissionais. O contexto, o domínio e o pedido de ação são sinais mais confiáveis.

Posso responder para confirmar?

Prefira um canal independente: aplicativo, site digitado por você ou número oficial já conhecido. Responder mantém a verificação dentro do canal possivelmente comprometido.

Compartilhar este alerta
Alertas de novos golpes Receba por e-mail quando identificarmos ameaças novas.

Sem spam. Cancele quando quiser.