Indício de phishing: urgência + pedido de início de sessão = parar
Não clique; confirme através de um canal de confiança distinto ou introduza manualmente o endereço conhecido. A armadilha no exame é que uma ligação para uma fatura com aspeto realista pode, ainda assim, ser falsa.
Ouvir esta página (beta)
A ideia central é simples: qualquer mensagem de correio eletrónico que o pressione a agir imediatamente e solicite credenciais de início de sessão é quase certamente uma tentativa de phishing. As organizações legítimas raramente exigem inícios de sessão urgentes através de ligações enviadas por correio eletrónico. Compare esta situação com uma mensagem habitual de reposição da palavra-passe enviada pelo seu próprio departamento de TI, que pode ignorar em segurança até ser o próprio a iniciar o processo. O perigo reside na ligação para uma fatura falsa que parece idêntica a uma verdadeira, mas conduz a uma página fraudulenta de início de sessão concebida para roubar as suas credenciais.
Para detetar estas armadilhas, comece por verificar cuidadosamente o endereço de correio eletrónico do remetente — os autores de phishing utilizam frequentemente domínios semelhantes, como «amaz0n.com» em vez de «amazon.com». Em segundo lugar, passe o cursor sobre qualquer ligação, sem clicar, para ver o URL real; se este não corresponder ao sítio Web alegado, elimine a mensagem. Em terceiro lugar, lembre-se de que os sistemas de faturação genuínos raramente enviam pedidos de início de sessão por correio eletrónico; encaminham-no para iniciar sessão no respetivo sítio Web oficial. Se tiver dúvidas, abra um novo separador no navegador e introduza pessoalmente o endereço conhecido, em vez de utilizar qualquer ligação presente na mensagem.
Um teste mental rápido: se a mensagem de correio eletrónico criar uma falsa sensação de urgência e solicitar um início de sessão, considere-a culpada até prova em contrário. Por exemplo, imagine que recebe uma mensagem a dizer «A sua conta será suspensa se não a verificar agora» — este é um sinal clássico de phishing. A opção mais segura é sempre confirmar através de um canal distinto, como telefonar diretamente para a empresa ou iniciar sessão através de um URL guardado nos favoritos.
Uma mensagem de correio eletrónico insta-o a abrir imediatamente uma ligação para uma fatura e a iniciar sessão. Qual é a primeira medida mais segura?
Não clique; confirme através de um canal de confiança distinto ou introduza manualmente o endereço conhecido.