Phishing email warning
1344×768 · AVIF · CC BY 4.0

Phishing por email é um dos golpes virtuais mais comuns: mensagens fraudulentas que imitam empresas legítimas para roubar dados pessoais e financeiros.
Sobre o tema
Phishing por email é uma técnica de engenharia social usada por cibercriminosos para obter informações confidenciais, como senhas, números de cartão de crédito e dados bancários. Estima-se que mais de 3,4 bilhões de emails de phishing sejam enviados por dia no mundo, segundo a empresa de segurança Talos Intelligence. A palavra "phishing" é uma variação de "fishing" (pesca), pois o atacante "pesca" vítimas em potencial com iscas digitais.
Os emails de phishing geralmente se passam por instituições conhecidas, como bancos, redes sociais ou serviços de streaming. Utilizam logotipos reais, linguagem urgente (como "sua conta será encerrada") e links maliciosos que levam a páginas falsas de login. Um estudo da Verizon revelou que 36% das violações de dados em 2021 envolveram phishing, e o custo médio por incidente ultrapassou US$ 4 milhões.
Para se proteger, é essencial verificar o endereço real do remetente, passar o mouse sobre links antes de clicar e evitar fornecer informações pessoais por email. Empresas investem em treinamento de conscientização e filtros antispam. O Brasil, segundo o Relatório de Ameaças da Kaspersky, está entre os países com maior volume de ataques de phishing na América Latina.
Uma curiosidade: o phishing existe desde meados dos anos 1990, inicialmente direcionado a usuários da AOL (America Online). Com o tempo, evoluiu para variantes como spear phishing (direcionado a uma pessoa específica) e whaling (visando executivos). A conscientização contínua e o uso de autenticação de dois fatores são as melhores defesas contra essa ameaça persistente.
Perguntas frequentes
O que devo fazer se receber um email suspeito de phishing?
Não clique em links nem baixe anexos. Denuncie o email como phishing para o provedor (Gmail, Outlook etc.) e, se possível, reencaminhe a mensagem para a instituição legítima que foi imitada. Depois, exclua o email.
Como identificar um email de phishing comum?
Fique atento a erros de ortografia, endereço de remetente estranho (ex.: suporte@banco-seguro-falso.com), saudação genérica ("Prezado cliente" em vez de seu nome) e senso de urgência ou ameaça.
Empresas também são alvo de phishing?
Sim, o spear phishing mira funcionários específicos para roubar credenciais ou instalar malware. Treinamentos regulares e simulações de phishing ajudam a reduzir o risco.
URL direta
https://pub-c7d6a6ea828543ac903a74a341ccb2e1.r2.dev/imagens/phishing-email-warning-cinematic-wide-shot-p0.avifComo creditar
Inclua um link visível de volta pro UtilizAí. Copie um dos snippets abaixo:
<a href="https://xn--utiliza-eza.com/midia/imagens/phishing-email-warning-cinematic-wide-shot-p0">Phishing email warning</a> by <a href="https://xn--utiliza-eza.com">UtilizAí</a>, licensed under <a href="https://creativecommons.org/licenses/by/4.0/">CC BY 4.0</a>.
[Phishing email warning](https://xn--utiliza-eza.com/midia/imagens/phishing-email-warning-cinematic-wide-shot-p0) by [UtilizAí](https://xn--utiliza-eza.com), CC BY 4.0
Licença: CC-BY-4.0





