O que é phishing: o golpe cibernético que afeta milhares de brasileiros

Phishing é um tipo de golpe online que usa iscas para "pescar" seus dados. Neste guia, você vai entender como ele age e como se proteger

Mulher usando notebook para pesquisar sobre golpe de phishing

A tática de phishing é uma das ameaças digitais mais comuns e consiste em enganar uma pessoa para que ela compartilhe informações confidenciais, como senhas, dados de cartão de crédito ou documentos pessoais. Os criminosos se passam por instituições ou empresas conhecidas para ganhar sua confiança e induzir você ao erro.

Neste artigo, vamos detalhar como o golpe funciona, apresentar os exemplos mais comuns no Brasil e, o mais importante, mostrar as melhores estratégias para você identificar sinais de perigo e manter seus dados sempre seguros.

O que é phishing e por que é um risco para seus dados?

O termo "phishing" é uma variação da palavra em inglês "fishing", que significa "pescar". A analogia é direta: criminosos criam uma isca digital, como um e-mail ou uma mensagem atrativa, e a "lançam" para o maior número de pessoas possível, esperando que alguém morda a isca e entregue suas informações.

O principal risco do phishing é o roubo de dados que dão acesso à sua vida financeira e pessoal. Ao obter suas senhas ou informações do seu cartão, os golpistas podem realizar compras em seu nome, solicitar empréstimos, invadir suas redes sociais e até mesmo vender seus dados para outros criminosos.

Como um ataque de phishing ocorre na prática?

Embora existam muitas variações, a maioria dos ataques de phishing segue uma sequência de etapas bem definida. Entender esse fluxo ajuda a identificar a ameaça antes que seja tarde.

O processo geralmente acontece assim:

  • A criação da isca: o golpista desenvolve uma mensagem ou uma página falsa que imita a comunicação de uma empresa legítima, como um banco, uma loja ou um serviço de streaming.
  • O envio: a mensagem fraudulenta é enviada em massa, geralmente por e-mail, SMS ou aplicativos de mensagem, para milhares de pessoas ao mesmo tempo.
  • A interação: a vítima recebe a mensagem, que costuma ter um tom de urgência ou uma promessa muito vantajosa, e clica no link malicioso.
  • O roubo da informação: o link leva a uma página falsa (uma cópia do site original) onde a pessoa é incentivada a inserir seus dados, como login, senha ou número do cartão.
  • O uso dos dados: com as informações em mãos, o criminoso tem acesso às contas da vítima para aplicar os golpes financeiros.

Exemplos de phishing mais comuns que circulam no Brasil

No Brasil, os golpistas adaptam suas táticas para a nossa realidade, usando temas e serviços populares para criar iscas mais convincentes. Alguns dos exemplos de phishing mais comuns serão discutidos a seguir.

Golpe do PIX agendado ou com erro

Neste golpe, os criminosos enviam uma mensagem falsa informando sobre um suposto PIX agendado para a conta da vítima ou um erro em uma transação. A mensagem contém um link que, ao ser clicado, direciona para uma página maliciosa que solicita os dados bancários para "cancelar" a operação ou "corrigir" o erro.

Falso boleto de compra online

Após uma pessoa fazer uma compra em um site de varejo, os golpistas enviam um e-mail com um boleto falso, muito parecido com o original. A vítima acredita que está pagando por seu produto, mas o dinheiro é direcionado para a conta do criminoso.

SMS sobre pontos de programas de fidelidade

É muito comum receber um SMS com um aviso de que seus pontos de um programa de fidelidade estão prestes a expirar. A mensagem oferece um link para um suposto resgate de produtos ou passagens aéreas. A página de destino é falsa e captura o login e a senha da vítima.

E-mails falsos em nome de grandes empresas

Criminosos usam o nome de empresas de streaming, bancos digitais e redes sociais para enviar e-mails solicitando a atualização de dados cadastrais ou a revalidação de senha. O visual do e-mail é quase idêntico ao original, o que confunde muitas pessoas.

Sinais de alerta para identificar uma tentativa de phishing

Felizmente, as mensagens de phishing costumam deixar rastros e sinais de que algo está errado. Com um pouco de atenção, você consegue identificar a maioria das tentativas de golpe.

Remetente desconhecido ou suspeito

Sempre verifique o endereço de e-mail completo do remetente. Golpistas costumam usar domínios com pequenas alterações em relação ao original, como "http://mercodo-pago.com.br" ou "banco.net.br". Na dúvida, nunca clique e acesse o site oficial por um novo navegador.

Além disso, considere que bancos digitais, por exemplo, nunca entram em contato por e-mail ou WhatsApp pedindo seus dados. Na dúvida, acesse o site ou aplicativo do seu banco e busque os canais de contato por dentro do aplicativo.

Erros de português e de formatação

Comunicações oficiais de grandes empresas passam por revisões e raramente contêm erros de gramática, concordância ou digitação. Se a mensagem parece mal escrita, com frases confusas ou formatação desalinhada, desconfie.

Senso de urgência e ofertas muito vantajosas

Mensagens como "sua conta será bloqueada em 24 horas" ou "você ganhou um prêmio incrível, clique aqui para resgatar" são táticas clássicas. Os criminosos criam um senso de urgência para que você aja por impulso, sem pensar.

Links e anexos inesperados

Antes de clicar em qualquer link, passe o mouse sobre ele (sem clicar) para ver o endereço real que aparece no canto da tela. Se o endereço parecer estranho, não clique. Da mesma forma, nunca abra anexos de e-mails que você não solicitou.

Fui vítima de phishing, o que fazer?

Se você acredita que forneceu seus dados em uma página falsa, é fundamental agir com calma e seguir os seguintes passos para minimizar os danos:

  • Altere suas senhas: a primeira e mais importante ação é trocar a senha da conta que foi comprometida e de qualquer outro serviço onde você use a mesma senha.
  • Entre em contato com seu banco: se você informou dados de cartão de crédito ou bancários, ligue imediatamente para a instituição financeira, explique o ocorrido e solicite o bloqueio do cartão e o monitoramento da conta.
  • Registre um Boletim de Ocorrência (B.O.): fazer um B.O. online é um passo importante. O registro oficializa o crime e pode ser necessário para contestar transações futuras.
  • Monitore suas contas: nos dias seguintes, fique de olho no extrato do seu banco e na fatura do seu cartão para identificar qualquer movimentação suspeita.

Como o Mercado Pago ajuda a te proteger de golpes?

A segurança é uma prioridade no ecossistema do Mercado Pago e oferecemos diversas camadas de proteção para que suas transações e seus dados estejam sempre seguros. Conhecer nossas ferramentas ajuda você a se proteger não só no Mercado Pago, mas em toda a sua vida digital.

Aqui estão algumas das funcionalidades de segurança que você encontra em sua conta:

  • Autenticação de dois fatores: adiciona uma camada extra de verificação para garantir que somente você possa acessar sua conta, mesmo que alguém descubra sua senha.
  • Login com biometria: você pode configurar o acesso à sua conta usando sua impressão digital ou reconhecimento facial, tornando o login mais seguro e ágil.
  • Monitoramento de transações: nossa tecnologia analisa todas as transações em tempo real para identificar atividades suspeitas e proteger seu dinheiro.
  • Alertas de segurança: você recebe notificações no seu celular e por e-mail sobre acessos à sua conta e transações realizadas, permitindo uma resposta rápida a qualquer atividade estranha.
  • Gestão de cartões no app: pelo aplicativo, você pode bloquear e desbloquear seus cartões físicos e virtuais a qualquer momento, além de gerar cartões virtuais para compras online pontuais.
  • Validação de dispositivos: sempre que sua conta for acessada de um novo celular ou computador, solicitamos uma validação para confirmar sua identidade.

É importante lembrar que o Mercado Pago nunca solicita senhas, códigos de segurança ou dados do seu cartão por e-mail, telefone ou SMS. Nossa comunicação oficial acontece sempre por canais verificados, dentro do nosso aplicativo ou em nosso site oficial.

Mantenha sua vida digital mais segura

A luta contra o phishing é um esforço contínuo, mas o conhecimento é a sua melhor defesa. Ao incorporar algumas práticas de segurança no seu dia a dia, você reduz consideravelmente o risco de se tornar uma vítima e aprende mais sobre pishing exemplos e como evitar golpes na internet.

Ao se manter alerta e informado, você fortalece sua segurança e aproveita o melhor do mundo digital sem preocupações. Quer mais dicas para cuidar do seu dinheiro com segurança? Continue explorando nosso blog e conheça todas as soluções de segurança que a conta Mercado Pago oferece para você.

FAQs

Não. Embora o e-mail seja o canal mais comum, os golpes de phishing também podem acontecer por meio de SMS (conhecido como smishing), aplicativos de mensagens como WhatsApp, posts em redes sociais e até mesmo por ligações telefônicas (vishing).

Você pode marcar o e-mail como spam ou phishing na sua plataforma de e-mail. Além disso, muitas empresas possuem canais de denúncia em seus sites oficiais. Denunciar a tentativa de golpe ajuda a proteger outras pessoas e a combater a ação dos criminosos.

Phishing é um tipo de golpe que usa iscas digitais, como e-mails e SMS falsos, para "pescar" suas informações confidenciais. Já o vishing é uma variação desse golpe, em que o contato é feito por voz (daí o "v"). Nesse caso, o criminoso liga para a vítima, se passando por um funcionário de banco, por exemplo, para tentar roubar os dados durante a chamada. Para entender melhor a diferença entre phishing e vishing, confira nosso post completo!


Notas relacionadas