Phishing é uma das técnicas de fraude mais comuns online — e reconhecer os seus sinais é uma competência essencial hoje em dia.
O que é phishing, de forma simples
É uma tentativa de enganar alguém para que revele informação sensível (palavras-passe, códigos, dados pessoais), normalmente fazendo-se passar por uma entidade de confiança — um banco, uma operadora, ou um serviço conhecido.
Sinais comuns de phishing
- Ligações ou domínios suspeitos, com pequenas diferenças em relação ao endereço oficial (por exemplo, letras trocadas ou extensões estranhas).
- Pedidos urgentes para "confirmar" ou "actualizar" dados de conta, com ameaça de bloqueio se não agires de imediato.
- Erros de ortografia ou formatação estranha, incomuns em comunicações oficiais legítimas.
- Pedidos de informação que uma entidade legítima nunca pediria por mensagem ou e-mail, como palavras-passe completas ou códigos de verificação.
Como te proteger
- Nunca clica em ligações de mensagens ou e-mails suspeitos — em vez disso, acede directamente ao site oficial escrevendo o endereço tu mesmo.
- Confirma directamente com a entidade (banco, operadora) através de um canal oficial conhecido, se tiveres dúvidas sobre uma comunicação.
- Desconfia de qualquer pedido de dados sensíveis por mensagem, e-mail ou chamada não solicitada.
Se já introduziste dados num site suspeito
Muda imediatamente a palavra-passe da conta afectada, e activa a verificação em duas etapas se ainda não estiver activa.
Em resumo
Phishing depende de parecer legítimo e de criar urgência. Confirmar sempre por canais oficiais, em vez de reagir directamente a uma mensagem, é a tua melhor defesa.