Voltar para o blog
Dicas#Phishing#Segurança#E-mail

Como descobrir se um e-mail é falso

Boleto, intimação, premiação, rastreio de pedido… os golpes mudam de roupa, mas os gatilhos são sempre os mesmos. Aprenda a identificar phishing em poucos segundos.

Diego Marcel 23 de junho de 2015 6 min de leitura
Como descobrir se um e-mail é falso

Todos os dias recebemos milhares de spams, e às vezes uma mensagem legítima se mistura a eles. Fique atento e desconfie de e-mails com erros ortográficos, ofertas tentadoras demais ou links diferentes do indicado. Para conferir o endereço real, basta passar o cursor do mouse sobre o link sem clicar — o destino verdadeiro aparece em uma caixinha.

Muitos phishings escapam dos filtros de spam justamente porque evitam palavras óbvias. Para enganar, os golpistas exploram quatro gatilhos: curiosidade, dúvida, medo e vantagem. Conheça os formatos mais comuns:

  1. 1

    Boleto de cobrança — dúvida

    Mensagens com boleto em anexo ou link para visualização. Antes de tudo: a empresa que está cobrando tem alguma relação com uma compra recente sua? Mesmo se for legítimo, confira os dados do boleto antes de pagar.

  2. 2

    Comunicado de intimação — medo e curiosidade

    Mensagens em nome de órgãos federais com anexos de notificação. Intimações oficiais não chegam por e-mail — elas vêm pelos Correios.

  3. 3

    Mensagem de um nome conhecido — curiosidade e dúvida

    Supostas fotos íntimas de famosos ou pedidos estranhos de um conhecido. A conta do seu amigo pode ter sido invadida e estar sendo usada para roubar seus dados.

  4. 4

    Notificações de redes sociais — curiosidade

    E-mails imitando o visual do Facebook, Instagram ou LinkedIn, dizendo que alguém te marcou ou pediu amizade. Na dúvida, entre direto pelo app ou pelo site oficial.

  5. 5

    Solicitação para atualizar senha — medo

    Falso aviso bancário pedindo atualização de senha, token ou cartão de códigos. Nenhuma instituição financeira pede isso por e-mail.

  6. 6

    Premiações — curiosidade e vantagem

    Você foi sorteado em uma promoção que nunca participou? O objetivo é colher seus dados pessoais para o próximo golpe. Duvide sempre.

  7. 7

    Informações de entrega — dúvida

    Notificações de rastreamento usando o nome de grandes varejistas. Se a compra foi de verdade, o e-mail legítimo carrega seus dados pessoais. Sem isso, é golpe.

Checklist rápido antes de clicar

  • Confira o domínio real do remetente, não apenas o nome exibido.
  • Passe o mouse sobre o link e leia o destino antes de clicar.
  • Procure erros de português, urgência exagerada e saudações genéricas.
  • Na dúvida, abra o site oficial digitando o endereço no navegador.
  • Nunca informe senhas, códigos ou dados bancários por e-mail.
PhishingSegurançaE-mail
Diagnóstico gratuito

Vamos descobrir o que está travando o crescimento digital da sua empresa?

Solicite uma análise inicial e veja como a Seja Web pode ajudar sua empresa a vender mais pela internet — sem enrolação, com plano de ação prático.