Phishing

Phishing é um ataque de engenharia social que tenta induzir as vítimas a revelar informações pessoais, financeiras ou de segurança. Uma tentativa de phishing consiste em uma mensagem de e-mail que parece ser de uma empresa (como Microsoft, PayPal ou uma instituição bancária) e pede que a vítima atualize ou confirme informações pessoais no site da empresa. No entanto, um link dentro da mensagem de e-mail na verdade envia a vítima para um site fraudulento que imita o site legítimo. Quando a vítima insere seu nome de usuário, senha, número do cartão de crédito ou outras informações pessoais em um formulário no site, essas informações são enviadas aos golpistas que administram o site.

Os golpistas podem usar ataques de phishing com vários objetivos. Muitas vezes, eles buscam as informações financeiras da vítima, como o número do cartão de crédito ou os dados da conta bancária. Eles também podem querer assumir o controle da conta da vítima em um site específico. Por exemplo, ao roubar o login de e-mail da vítima, eles podem acessar a caixa de entrada para encontrar mais informações pessoais ou enviar mensagens fingindo ser a vítima para aplicar golpes em outras pessoas. Os golpistas também podem querer o nome de usuário e a senha da vítima em um site para tentar a mesma combinação em outros lugares. Ataques de phishing direcionados, chamados de spear phishing, tentam induzir funcionários específicos a enviar credenciais que permitem aos invasores acessar a rede interna de uma empresa.

Identificando uma tentativa de phishing

Embora muitas mensagens de phishing pareçam convincentes, há alguns sinais comuns que você pode observar. Você pode verificar o campo De da mensagem para ver o domínio de onde o e-mail foi enviado. Você também pode examinar os hiperlinks para ver para onde eles enviam você — esses links geralmente se parecem com a URL real da empresa, mas incluem um erro sutil de ortografia ou um subdomínio enganoso (por exemplo, http://www.microsoft.login-info.com). Os links também podem apontar diretamente para um endereço IP, em vez de um nome de domínio. O conteúdo do e-mail pode conter erros de ortografia e gramaticais, e muitas vezes é escrito com um senso de urgência para fazer você agir rapidamente e sem pensar.

Se você tiver qualquer dúvida sobre a legitimidade de um e-mail, não siga links nem insira informações pessoais. Em vez disso, você pode digitar diretamente a URL correta do site e entrar como faria normalmente para verificar se o sistema pede que você atualize suas informações. Por fim, você não deve reutilizar a mesma combinação de nome de usuário e senha em vários sites. Se você for vítima de um ataque de phishing, isso impede que os golpistas acessem outras contas.

Atualizado November 9, 2023 por Brian P.

quizTeste seus conhecimentos

A website can be accessed using what type of identifier?

A
MAC address
0%
B
Domain name
0%
C
Network ID
0%
D
UUID
0%
Correct! Incorrect!     View the Website definition.
More Quizzes →

O dicionário de informática Tech Terms

A definição de Phishing nesta página é uma definição original escrita pelos autores do TechTerms.com. Se você quiser fazer referência a esta página ou citar esta definição, use a barra de citação verde logo abaixo da definição.

Nosso objetivo é explicar a terminologia de informática de um jeito fácil de entender. Buscamos precisão e clareza em cada definição que publicamos. Se você tiver comentários sobre esta definição ou quiser sugerir um novo termo técnico, entre em contato.

A newsletter do Tech Terms

Amplie seus conhecimentos técnicos com nossa newsletter diária ou semanal! Assine hoje e receba novos termos e quizzes na sua caixa de entrada.

Assine a newsletter gratuita do TechTerms

Com que frequência você gostaria de receber um e-mail?

Você pode cancelar a assinatura ou alterar a frequência a qualquer momento usando os links disponíveis em cada e-mail. Dúvidas? Entre em contato.

Observação: a newsletter é enviada em inglês.