Phishing é uma fraude de engenharia social em que o criminoso imita uma pessoa ou organização confiável para induzir a vítima a revelar dados, abrir links, instalar arquivos ou fazer pagamentos. Pode ocorrer por e-mail, mensagem, rede social, QR Code, anúncio, ligação ou página falsa.
Entenda o significado de phishing
Phishing descreve a tentativa de “pescar” uma ação usando uma identidade falsa como isca. A fraude pode buscar senha, código de autenticação, cartão, documento, Pix ou acesso ao aparelho. O conceito se refere ao método de engano, não apenas ao canal usado.
Como o phishing funciona?
O criminoso apresenta uma história convincente, cria urgência e direciona a vítima a uma ação. Pode imitar banco, loja, órgão público, empresa ou contato conhecido. O ataque funciona quando a confiança na identidade alegada é transferida para um link, pagamento ou pedido que não foi confirmado.
Fluxo comum:
- imitação de uma fonte conhecida;
- mensagem com problema, benefício ou urgência;
- pedido de clique, dado, código, instalação ou pagamento;
- captura da informação ou comprometimento.
Como identificar phishing?
Desconfie de contato inesperado que pede ação sensível, especialmente quando há ameaça, prazo curto ou benefício incomum. Erros de português podem aparecer, mas não são obrigatórios. Confira remetente, domínio, contexto e pedido em um canal oficial obtido fora da mensagem.
Sinais frequentes:
- senha ou código solicitado;
- domínio diferente do oficial;
- cobrança ou entrega desconhecida;
- pedido de Pix;
- anexo ou aplicativo inesperado;
- instrução para agir sem confirmar.
Qual é a diferença entre phishing, smishing e vishing?
Phishing é o conceito geral. Smishing ocorre por SMS ou mensagem de texto, enquanto vishing usa voz. Todos podem explorar urgência e identidade falsa.
O que fazer ao receber phishing?
Não clique, não responda, não informe códigos e não pague. Abra o aplicativo ou site oficial por conta própria, confirme a situação e denuncie o remetente na plataforma. Se já interagiu, troque credenciais, encerre sessões e contate a instituição financeira quando houver pagamento.
A análise da PSafe trata phishing como fraude de decisão: a melhor defesa é separar identidade, canal e ação solicitada e confirmar cada elemento de forma independente.
Perguntas frequentes sobre phishing
Phishing acontece só por e-mail?
Não. Pode ocorrer por mensagens, redes sociais, ligação, QR Code, anúncio e sites falsos.
Phishing é um vírus?
Não. É uma técnica de fraude. Ela pode, porém, ser usada para instalar malware.
Abrir a mensagem já invade a conta?
Geralmente, o maior risco está em clicar, responder, instalar ou fornecer dados. Ainda assim, evite interagir e denuncie.
Um site com cadeado pode ser phishing?
Sim. HTTPS protege a conexão, mas não prova que o responsável pelo site é legítimo.
Phishing pode usar meus dados reais?
Sim. Nome, CPF ou compra verdadeira podem tornar a história mais convincente, mas não autenticam o remetente.
Como analisar o link sem abrir?
Confira o domínio e use um verificador de links. O resultado técnico não substitui a confirmação do pedido.
Proteção complementar: o Detector de Links Perigosos do dfndr security ajuda a analisar o endereço associado à mensagem. Ele não confirma a identidade do remetente nem a legitimidade de uma cobrança.