Como reconhecer um e-mail de phishing
Três conferências de trinta segundos: leia o endereço completo do remetente, não o nome exibido; passe o mouse sobre o link e veja o endereço real antes de clicar; e desconfie de toda mensagem que cria urgência para você agir agora.
Phishing é a porta de entrada da maior parte das invasões de conta. Ele não depende de você ser descuidado: depende de você estar com pressa. Por isso a defesa é uma rotina curta, feita sempre.
1. O endereço do remetente
O nome exibido é livre — qualquer um pode escrever "Banco do Brasil". O que importa é o endereço depois do @.
- Domínio parecido: @banco-seguro.com em vez do domínio oficial.
- Letra trocada: rn imitando m, ou l maiúsculo imitando i.
- Serviço gratuito no lugar do domínio corporativo.
- Subdomínio enganoso: o que vale é o que vem imediatamente antes do .com.br, não o começo.
2. O link
No computador, passe o mouse por cima sem clicar e leia o endereço no rodapé do navegador. No celular, toque e segure para ver a prévia.
Se o texto diz um endereço e o link aponta para outro, é golpe. Sempre.
3. O conteúdo
- Urgência: "sua conta será encerrada hoje", "último aviso".
- Ameaça: bloqueio, multa, processo.
- Prêmio: você ganhou algo que não disputou.
- Saudação genérica: "Prezado cliente" em vez do seu nome.
- Anexo inesperado, principalmente .zip, .exe ou documento pedindo para "habilitar macros".
- Erros de português e formatação desalinhada — embora golpes bem feitos já não tenham isso.
Se você clicou
- Não preencha nada. Feche a página.
- Se preencheu senha, troque imediatamente essa senha e todas as iguais em outros serviços.
- Ative a verificação em duas etapas onde ainda não estiver ativa.
- Encerre as sessões abertas na conta.
- Se baixou anexo, rode uma verificação com o antivírus e evite usar o aparelho para banco até checar.
Perguntas frequentes
O e-mail tem o logotipo certo. Não é confiável?
Logotipo é copiado em segundos. O que importa é o endereço do remetente e o destino real do link.
Como vejo o link sem clicar?
No computador, passe o mouse por cima e leia o rodapé do navegador. No celular, toque e segure para abrir a prévia.
Cliquei mas não digitei nada. Corro risco?
O risco é bem menor. Ainda assim, evite baixar arquivos da página e fique atento a comportamento estranho do aparelho.
Devo responder para avisar que é golpe?
Não. Responder confirma que o endereço existe e é lido. Marque como spam ou phishing e apague.