O phishing é um tipo de ataque cibernético que tenta enganar as vítimas para que forneçam
informações confidenciais, como senhas, números de cartão de crédito e dados
bancários. Os hackers se disfarçam de fontes confiáveis, como bancos, empresas
ou até amigos, para atrair as vítimas.
Como funciona um ataque de phishing:
- E-mails fraudulentos: O hacker envia um e-mail que
parece ser de uma instituição confiável (como um banco ou serviço online),
solicitando que a vítima clique em um link ou faça o download de um anexo.
O e-mail geralmente inclui um pedido urgente para que a vítima “atualize”
suas informações ou “verifique” sua conta. - Sites falsos: Quando a vítima clica no link,
ela é direcionada a um site falso que se parece com o site original de um
banco ou serviço. Nesse site, é solicitado que a vítima insira informações
sensíveis, como credenciais de login ou dados bancários. - SMS (Smishing): Phishing também pode ser feito
por mensagens de texto. O hacker pode enviar um SMS com um link malicioso
ou uma solicitação de informação, tentando induzir a vítima a divulgar
seus dados.
Roubo de dentidade
ocorre quando alguém obtém e usa as informações pessoais de outra pessoa, como nome, NIF, endereço, e-mail, número de telefone ou dados financeiros, sem a permissão da vítima, para cometer fraudes ou crimes.
Um ataque de phishing é uma das maneiras mais comuns pelas quais os hackers conseguem
informações necessárias para roubar a identidade de alguém. Com os dados obtidos, o criminoso pode:
- Abrir contas bancárias ou de
crédito fraudulentas. - Comprar produtos ou serviços
usando o nome da vítima. - Cometer crimes financeiros em
nome da vítima, deixando-a com a responsabilidade pelas dívidas ou
fraudes.
Como se Proteger de Phishing e Roubo de Identidade
- Verifique a autenticidade das
mensagens:
Antes de clicar em qualquer link ou abrir anexos, verifique se o e-mail ou
mensagem é realmente de uma fonte confiável. Procure por sinais de fraude,
como erros gramaticais, endereços de e-mail suspeitos ou links que não
correspondem à URL oficial da instituição. - Use autenticação de dois fatores
(2FA): Ativar
2FA nos seus serviços online ajuda a proteger suas contas. Mesmo que
alguém obtenha sua senha, eles precisarão de um código adicional para
acessar sua conta. - Mantenha seus sistemas e softwares atualizados: Instale atualizações de segurança sempre que disponíveis, pois
elas corrigem vulnerabilidades que podem ser exploradas por hackers. - Desconfie de ofertas “boas demais para ser verdade”: E-mails ou mensagens oferecendo prêmios, descontos ou
oportunidades exclusivas podem ser tentativas de phishing. Se algo
parecer bom demais, provavelmente é. - Use um antivírus confiável: Um bom software antivírus pode
detectar e bloquear links maliciosos e sites de phishing. - Monitore suas contas e relatórios de crédito: Fique atento às suas transações bancárias e use serviços de
monitoramento de crédito para detectar rapidamente atividades
fraudulentas.
Se você acredita que foi vítima de um ataque de phishing ou roubo de identidade, entre
em contato com a instituição envolvida, altere suas senhas imediatamente e, em alguns casos, registre um boletim de ocorrência.
A prevenção é sempre a melhor maneira de se proteger!