Como reconhecer um e-mail ou mensagem de phishing, e o que fazer se clicou

A resposta curta: o phishing é uma mensagem que finge ser de alguém em quem confia (a Interweb, o banco, um fornecedor, o seu chefe) para o levar a carregar numa ligação, abrir um anexo ou dar uma senha. Os sinais são quase sempre os mesmos: urgência, uma ligação que não vai para onde diz e um pedido que a entidade verdadeira nunca faz. Se clicou, o que importa é o que fez a seguir.

Os sinais que se repetem

Sinal O que costuma estar por trás
Urgência e ameaça «A sua conta será suspensa hoje.» A pressa serve para que clique antes de pensar.
Ligação disfarçada O texto diz uma coisa, o endereço verdadeiro é outro. Passe o rato por cima sem clicar (no telemóvel, prima e segure) e leia o fim do endereço, depois do primeiro «/».
Pede a senha ou um código Nenhum serviço sério pede a senha ou o código de verificação por mensagem.
Anexo inesperado Ficheiros .zip, .exe, ou documentos que pedem para «ativar macros», são o veículo clássico de programas maliciosos.
Remetente que não bate certo O nome mostrado diz «Banco X», o endereço é uma série de letras. O nome pode ser escrito à vontade; o endereço, nem tanto.
Muda dados de pagamento «Mudámos de conta, pague para esta.» É o golpe mais caro de todos. Confirme sempre por outro canal.

No nosso caso, como saber se uma mensagem é mesmo da Interweb tem artigo próprio, com os endereços de que escrevemos e as verificações técnicas que o provam: como saber se um e-mail veio mesmo de nós.

Clicou ou abriu? Faça isto, por esta ordem

1 Não escreveu nada, só abriu a página. Feche o separador. Em geral, só abrir uma página não faz mal, mas não volte a clicar nem a fazer download de nada que ela tenha oferecido.
2 Escreveu uma senha. Vá a esse serviço a partir de outro dispositivo, escrevendo você o endereço, e mude a senha agora. Depois mude-a em qualquer outro sítio onde a repetiu (veja senha forte e gestor de senhas).
3 Escreveu um código de verificação. Considere a conta tomada. Termine todas as sessões abertas, mude a senha e confirme que não foram acrescentados reencaminhamentos de e-mail nem dispositivos desconhecidos.
4 Descarregou ou abriu um anexo. Desligue o dispositivo da internet, faça uma análise com o antivírus e não use esse computador para entrar em contas importantes até estar limpo. Se perdeu o controlo do site, leia como saber se o site foi comprometido.
5 Deu dados de cartão. Contacte o banco de imediato para bloquear o cartão.
Mudar a senha a partir do mesmo computador ou telemóvel que abriu o anexo não serve de nada se esse aparelho tem um programa que copia o que escreve. Faça a mudança a partir de um dispositivo limpo.
Se a mensagem dizia vir da Interweb, não responda e não clique: reencaminhe-a para nós através do contacto e, se quiser, denuncie-a como se explica em denunciar abusos. Com a verificação em dois passos ativa (veja como ativar), uma senha roubada só por si já não abre a conta.

Recebeu uma mensagem estranha em nome da Interweb? Envie-nos uma cópia e dizemos-lhe se é nossa.

Abrir pedido de suporte

VEJA TAMBÉM

Como saber se um e-mail veio mesmo de nós

Senha forte e gestor de senhas

Denunciar abusos

Como saber se o site foi comprometido

PRODUTO RECOMENDADO

E-mail profissional no seu domínio

Caixas com o nome da sua empresa, sem publicidade, com filtro de spam. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?