Atualizado em 30 de setembro de 2026.
Phishing é a tentativa de enganar uma pessoa para que entregue senha, dados financeiros ou instale algo malicioso. O ataque pode chegar por e-mail, SMS, anúncio ou mensagem privada.
1. O remetente parece certo, mas o endereço não
O nome exibido pode ser qualquer coisa. Abra os detalhes do remetente e confira o endereço completo.
2. A mensagem cria urgência extrema
“Sua conta será bloqueada em 30 minutos” ou “pague agora para evitar multa” são exemplos de pressão emocional usada para reduzir sua atenção.
3. Pede senha, código ou dados financeiros
Empresas sérias não deveriam pedir sua senha completa por e-mail. Códigos de autenticação também não devem ser compartilhados com atendentes desconhecidos.
4. O link não corresponde ao site oficial
No computador, passe o cursor sobre o link antes de clicar. No celular, pressione e segure quando o sistema permitir para visualizar o endereço.
5. O domínio usa pequenas variações
Troca de letras, números parecidos ou palavras extras podem criar endereços visualmente semelhantes ao original.
6. O anexo chegou sem contexto
Não abra arquivos executáveis, planilhas ou documentos inesperados só porque parecem vir de empresa conhecida. Confirme por outro canal.
7. O texto ameaça ou recompensa demais
Prêmios inesperados e ameaças imediatas são dois extremos usados para fazer a vítima agir sem verificar.
8. A mensagem pede para mudar de canal
Golpistas podem tentar levar a conversa para WhatsApp, Telegram ou outro número para evitar controles da plataforma original.
9. O site aberto pede login novamente
Se você chegou por um link de e-mail e a página pede senha, feche e acesse o serviço diretamente pelo aplicativo ou digitando o endereço oficial.
10. Algo simplesmente não combina
Um banco escrevendo de forma incomum, um serviço que você não usa ou uma empresa cobrando algo que nunca contratou são motivos suficientes para verificar antes de agir.
O que fazer com um e-mail suspeito
- não responda;
- não clique em links;
- não baixe anexos;
- acesse o serviço diretamente;
- marque a mensagem como phishing quando sua caixa de e-mail oferecer essa opção.





