Empresa Parceiros Nossos Times Contato Blog
Serviços
Setores
Fale com um especialista

O que é Phishing?

DefiniçãoPhishing é um golpe em que o atacante se passa por uma pessoa ou organização confiável, por e-mail, mensagem, telefone ou site falso, para induzir a vítima a entregar credenciais, dados ou pagamentos, ou a executar um arquivo malicioso.

Tipos comuns

  • Phishing em massa: mensagens genéricas, como falsos avisos de bloqueio de conta, enviadas a milhares de pessoas.
  • Spear phishing: mensagem dirigida a uma pessoa ou área, montada com informações públicas sobre o alvo.
  • Whaling e BEC: golpes contra executivos, ou que se passam por executivos e fornecedores, para desviar pagamentos.
  • Smishing e vishing: variações por SMS ou aplicativos de mensagem e por ligação telefônica.
  • Quishing: QR codes que levam a páginas falsas e escapam de parte dos filtros de e-mail.

Por que ainda funciona

O phishing ataca a decisão de uma pessoa, não uma falha técnica. Com IA generativa, as mensagens chegam sem erros de português e com contexto convincente. O que ainda denuncia o golpe é o pedido: urgência, exceção ao processo e sigilo. Quase todo phishing bem-sucedido termina em uma credencial, um token de sessão ou uma aprovação de MFA, que abre caminho para fraude, vazamento ou ransomware.

Como se proteger

  • MFA resistente a phishing, como passkeys e chaves FIDO2, nas contas mais críticas.
  • Treinamento recorrente com simulações realistas e um canal simples para reportar mensagens suspeitas.
  • Confirmação por um segundo canal para pagamentos e alterações de dados bancários.
  • Monitoramento de sinais de conta comprometida, como login incomum, aprovações de MFA em sequência e regras de encaminhamento criadas na caixa de e-mail.

A Network Secure opera um SOC 24×7 certificado ISO/IEC 27001:2022.

Perguntas frequentes

Qual a diferença entre phishing e engenharia social?

Engenharia social é o conjunto de técnicas de manipulação para levar alguém a agir contra a própria segurança. Phishing é uma dessas técnicas, aplicada por mensagens, sites ou ligações que imitam uma fonte confiável.

O que fazer se cliquei em um link de phishing?

Reporte imediatamente à equipe de segurança. Se digitou a senha, troque-a, revogue as sessões ativas e revise o MFA da conta; quanto antes, menor a janela do atacante.

Para se aprofundar