A resposta curta: o phishing é uma mensagem que finge ser de alguém em quem confia (a Interweb, o banco, um fornecedor, o seu chefe) para o levar a carregar numa ligação, abrir um anexo ou dar uma senha. Os sinais são quase sempre os mesmos: urgência, uma ligação que não vai para onde diz e um pedido que a entidade verdadeira nunca faz. Se clicou, o que importa é o que fez a seguir.
Os sinais que se repetem
| Sinal |
O que costuma estar por trás |
| Urgência e ameaça |
«A sua conta será suspensa hoje.» A pressa serve para que clique antes de pensar. |
| Ligação disfarçada |
O texto diz uma coisa, o endereço verdadeiro é outro. Passe o rato por cima sem clicar (no telemóvel, prima e segure) e leia o fim do endereço, depois do primeiro «/». |
| Pede a senha ou um código |
Nenhum serviço sério pede a senha ou o código de verificação por mensagem. |
| Anexo inesperado |
Ficheiros .zip, .exe, ou documentos que pedem para «ativar macros», são o veículo clássico de programas maliciosos. |
| Remetente que não bate certo |
O nome mostrado diz «Banco X», o endereço é uma série de letras. O nome pode ser escrito à vontade; o endereço, nem tanto. |
| Muda dados de pagamento |
«Mudámos de conta, pague para esta.» É o golpe mais caro de todos. Confirme sempre por outro canal. |
No nosso caso, como saber se uma mensagem é mesmo da Interweb tem artigo próprio, com os endereços de que escrevemos e as verificações técnicas que o provam: como saber se um e-mail veio mesmo de nós.
Clicou ou abriu? Faça isto, por esta ordem
| 1 |
Não escreveu nada, só abriu a página. Feche o separador. Em geral, só abrir uma página não faz mal, mas não volte a clicar nem a fazer download de nada que ela tenha oferecido.
|
|
| 2 |
Escreveu uma senha. Vá a esse serviço a partir de outro dispositivo, escrevendo você o endereço, e mude a senha agora. Depois mude-a em qualquer outro sítio onde a repetiu (veja senha forte e gestor de senhas).
|
|
| 3 |
Escreveu um código de verificação. Considere a conta tomada. Termine todas as sessões abertas, mude a senha e confirme que não foram acrescentados reencaminhamentos de e-mail nem dispositivos desconhecidos.
|
|
| 4 |
Descarregou ou abriu um anexo. Desligue o dispositivo da internet, faça uma análise com o antivírus e não use esse computador para entrar em contas importantes até estar limpo. Se perdeu o controlo do site, leia como saber se o site foi comprometido.
|
|
| 5 |
Deu dados de cartão. Contacte o banco de imediato para bloquear o cartão.
|
|
|
Mudar a senha a partir do mesmo computador ou telemóvel que abriu o anexo não serve de nada se esse aparelho tem um programa que copia o que escreve. Faça a mudança a partir de um dispositivo limpo.
|
|
Se a mensagem dizia vir da Interweb, não responda e não clique: reencaminhe-a para nós através do contacto e, se quiser, denuncie-a como se explica em denunciar abusos. Com a verificação em dois passos ativa (veja como ativar), uma senha roubada só por si já não abre a conta.
|
|
Recebeu uma mensagem estranha em nome da Interweb? Envie-nos uma cópia e dizemos-lhe se é nossa.
Abrir pedido de suporte
|
PRODUTO RECOMENDADO E-mail profissional no seu domínio Caixas com o nome da sua empresa, sem publicidade, com filtro de spam. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão) Ver planos |