DefiniçãoPhishing é um golpe em que o atacante se passa por uma pessoa ou organização confiável, por e-mail, mensagem, telefone ou site falso, para induzir a vítima a entregar credenciais, dados ou pagamentos, ou a executar um arquivo malicioso.
Tipos comuns
- Phishing em massa: mensagens genéricas, como falsos avisos de bloqueio de conta, enviadas a milhares de pessoas.
- Spear phishing: mensagem dirigida a uma pessoa ou área, montada com informações públicas sobre o alvo.
- Whaling e BEC: golpes contra executivos, ou que se passam por executivos e fornecedores, para desviar pagamentos.
- Smishing e vishing: variações por SMS ou aplicativos de mensagem e por ligação telefônica.
- Quishing: QR codes que levam a páginas falsas e escapam de parte dos filtros de e-mail.
Por que ainda funciona
O phishing ataca a decisão de uma pessoa, não uma falha técnica. Com IA generativa, as mensagens chegam sem erros de português e com contexto convincente. O que ainda denuncia o golpe é o pedido: urgência, exceção ao processo e sigilo. Quase todo phishing bem-sucedido termina em uma credencial, um token de sessão ou uma aprovação de MFA, que abre caminho para fraude, vazamento ou ransomware.
Como se proteger
- MFA resistente a phishing, como passkeys e chaves FIDO2, nas contas mais críticas.
- Treinamento recorrente com simulações realistas e um canal simples para reportar mensagens suspeitas.
- Confirmação por um segundo canal para pagamentos e alterações de dados bancários.
- Monitoramento de sinais de conta comprometida, como login incomum, aprovações de MFA em sequência e regras de encaminhamento criadas na caixa de e-mail.
A Network Secure opera um SOC 24×7 certificado ISO/IEC 27001:2022.
Perguntas frequentes
Qual a diferença entre phishing e engenharia social?
Engenharia social é o conjunto de técnicas de manipulação para levar alguém a agir contra a própria segurança. Phishing é uma dessas técnicas, aplicada por mensagens, sites ou ligações que imitam uma fonte confiável.
O que fazer se cliquei em um link de phishing?
Reporte imediatamente à equipe de segurança. Se digitou a senha, troque-a, revogue as sessões ativas e revise o MFA da conta; quanto antes, menor a janela do atacante.