Os emails de phishing são feitos para o fazer agir depressa, antes de pensar bem. Parar 30 segundos apanha a maioria deles. Aqui está o que verificar.

1. Veja o endereço real do remetente, não só o nome

"Suporte Amazon" pode dizer o que quiser no nome apresentado, mas o endereço real ao lado pode ser algo como suporte@amaz0n-verificar.ru. Toque ou passe o rato sobre o nome do remetente para ver o endereço real por baixo.

2. Urgência e ameaças são um alerta por design

"A sua conta será encerrada dentro de 24 horas." "Atividade invulgar detetada. Verifique agora." Empresas a sério raramente criam este tipo de pânico num email. Os burlões fazem-no de propósito, porque pessoas em pânico não param para verificar.

3. Uma saudação genérica em algo que devia ser pessoal

"Caro Cliente" ou "Caro Utilizador" de uma empresa que tem mesmo o seu nome registado é um sinal pequeno mas real. Não é prova por si só, mas vale a pena reparar.

4. Passe o Rato Sobre os Links Antes de Clicar (Não Toque no Telemóvel)

Num computador, passe o rato sobre um link (sem clicar) e veja para onde aponta realmente, normalmente mostrado no fundo da janela. Se o texto visível diz "seubanco.com" mas o link real vai para outro sítio qualquer, é a burla. No telemóvel, mantenha o dedo no link em vez de tocar, para pré-visualizar o endereço.

5. Anexos inesperados, especialmente ficheiros .zip ou .exe

Uma fatura ou documento que não esperava, de alguém que não esperava, é uma das formas mais comuns de o malware entrar mesmo num computador. Na dúvida, não abra. Pergunte diretamente ao remetente, por outro meio, se enviou mesmo aquilo.

Um hábito que ajuda mais do que qualquer checklist

Use um gestor de palavras-passe, e ative a autenticação de dois fatores sempre que disponível. Mesmo que um email de phishing o engane a escrever uma palavra-passe onde não devia, um gestor de palavras-passe significa que essa palavra-passe é única para um site. Não pode ser reutilizada para entrar nas suas outras contas. Tenho algumas opções gratuitas e de confiança na minha página de software.

Veja os gestores de palavras-passe que recomendo →

Ou imprima o checklist de phishing de uma página para guardar perto de si →