Início / Guias / Detectar phishing

Como reconhecer um phishing antes de clicar

Atualizado: agosto de 2026 · Por César Cerrudo

Uma mensagem pode ter o logo certo, as cores certas e até parecer escrita exatamente como o seu banco escreveria. Isso não significa que seja verdadeira.

Os atacantes podem copiar facilmente a aparência de uma empresa. O objetivo é fazer você reagir antes de pensar.

Sinal 1: urgência artificial

"Sua conta será bloqueada em 30 minutos."
"Detectamos um pagamento suspeito."
"Você deve verificar sua identidade imediatamente."

A urgência busca reduzir sua capacidade de analisar a situação.

Sinal 2: prêmios ou dinheiro fácil

"Você ganhou um prêmio." · "Você tem um reembolso pendente." · "Você foi selecionado."

Quando algo parece inesperadamente vantajoso, pergunte-se por quê.

Sinal 3: um endereço quase correto

Os atacantes registram domínios parecidos com os originais. Por exemplo, faceb00k.com pode parecer facebook.com se você olhar rápido.

Não olhe só o design da página. Olhe o endereço exato.

Sinal 4: links encurtados

Um link curto pode esconder onde você vai parar de verdade. Não significa automaticamente que seja malicioso, mas deveria aumentar seu nível de cautela.

Sinal 5: arquivos inesperados

Uma fatura, documento, recibo ou arquivo compactado inesperado pode conter software malicioso. Não abra um arquivo automaticamente só porque parece importante.

"Mas a mensagem parece completamente real"

Esse é exatamente o objetivo. Logos, nomes, imagens e textos corporativos podem ser copiados. A aparência profissional não comprova autenticidade.

Phishing já não significa apenas e-mail

A mesma técnica aparece em lugares diferentes:

Os atacantes mudam o canal. A técnica psicológica continua parecida.

O que fazer ao receber uma mensagem suspeita

Não use o link que vem na mensagem. Entre no aplicativo oficial ou digite você mesmo o endereço conhecido da empresa.

Se supostamente é o seu banco, ligue para o número oficial. Se supostamente é um familiar, ligue diretamente para ele.

A regra de ouro

Duvide. Verifique. Depois confie.

Para ter à mão

O infográfico gratuito de phishing e golpes do projeto resume esses sinais em uma página pronta para imprimir ou compartilhar no WhatsApp.

Você consegue detectar as armadilhas antes de clicar? Treine seu olhar com mensagens reais e fraudulentas.

EXPERIMENTE GRÁTIS O SIMULADOR "REAL OU CILADA?" →
César Cerrudo
Sobre o autor

César Cerrudo é hacker profissional e pesquisador em cibersegurança com mais de 25 anos de experiência. Ajudou a proteger tecnologias da Microsoft, Oracle, Twitter e IBM, e é autor do Guia de Segurança de um Hacker, um guia gratuito para que pessoas, famílias e organizações aprendam a se proteger no mundo digital.

BAIXAR O LIVRO GRÁTIS →