O que é phishing?

Phishing é o crime de se passar por entidade confiável para enganar pessoas a revelar informações confidenciais. Pode ser um e-mail que parece do seu banco, um SMS do "Correios" pedindo para rastrear uma encomenda, ou um site idêntico ao do Netflix solicitando dados do cartão.

No Brasil, phishing é particularmente sofisticado: criminosos constroem sites idênticos aos de bancos como Bradesco, Itaú, Banco do Brasil e Nubank, com certificado SSL válido (aquele "cadeado" na barra do navegador).

Tipos de phishing que você precisa conhecer

Phishing tradicional (e-mail em massa)

E-mails genéricos enviados a milhões de pessoas simulando bancos, operadoras, Receita Federal ou serviços populares. A taxa de sucesso é baixa, mas o volume compensa.

🔒 Veja o ranking dos melhores antivírus para Windows em 2026

Spear phishing (personalizado)

Ataque direcionado a uma pessoa ou empresa específica, com informações reais obtidas de redes sociais. Muito mais convincente e perigoso para empresas.

Smishing (SMS)

Mensagens de texto falsas de bancos, operadoras ou serviços de entrega. Geralmente com link encurtado para ocultar o destino real.

Vishing (voz)

Ligações telefônicas de "funcionários de banco" ou "técnicos de suporte" pedindo dados ou acesso remoto ao computador. Muito comum no Brasil com esquemas de "portabilidade falsa".

Quishing (QR code)

QR codes em e-mails, cardápios físicos ou materiais impressos que levam a sites de phishing. Crescente porque a URL não fica visível antes de escanear.

Como identificar phishing (checklist)

No e-mail:

  • ✅ Verifique o domínio do remetente (antes e depois do @) — não o nome exibido
  • ✅ Passe o mouse sobre links para ver a URL real antes de clicar
  • ✅ Desconfie de urgência: "Clique agora", "Confirme em 24 horas", "Conta suspensa"
  • ✅ Erros ortográficos são sinal — mas phishing sofisticado não tem erros
  • ✅ Seu banco nunca pede senha por e-mail. Nunca.

No site:

  • ✅ Verifique a URL completa — bradescc.com vs bradesco.com.br
  • ✅ SSL (cadeado) não garante segurança — qualquer um pode obter um certificado grátis
  • ✅ Desconfie de sites que chegaram por link — acesse sempre digitando o endereço ou pelo app oficial
  • VirusTotal.com — cole a URL e verifica em 70+ scanners de segurança
  • Google Safe Browsing — transparencyreport.google.com/safe-browsing/search
  • URLScan.io — análise detalhada de sites suspeitos sem precisar acessá-los

Como se proteger

  1. Ative autenticação 2FA em todos os serviços importantes — mesmo que a senha seja comprometida, o acesso exige o segundo fator
  2. Use antivírus com proteção anti-phishing (Bitdefender, Norton, Kaspersky) no navegador
  3. Desconfie de urgência — phishing sempre cria pressão temporal artificial
  4. Acesse serviços bancários apenas pelos apps oficiais, nunca por links
  5. Gerenciador de senhas não preenche automaticamente em sites falsos — boa indicação de problema