Verifique o Remetente
- Toque ou passe o rato sobre o nome do remetente para ver o endereço real por baixo do nome apresentado. O nome apresentado pode dizer o que quiser; o endereço ao lado não se esconde tão facilmente.
- Procure pequenas diferenças no domínio, como amaz0n-verificar.ru em vez de amazon.pt. Uma letra trocada ou uma palavra extra estranha é o sinal.
Desconfie da Urgência
- Desconfie de prazos e ameaças ("a sua conta será encerrada dentro de 24 horas"). Empresas a sério raramente criam este tipo de pânico num email.
- Abrande de propósito. O pânico é a tática a ser usada consigo, não um sinal de uma emergência real.
Passe o Rato Antes de Clicar
- No computador, passe o rato sobre qualquer link sem clicar para ver para onde realmente leva, mostrado no canto do navegador.
- No telemóvel, mantenha o dedo premido em vez de tocar, para pré-visualizar o link da mesma forma.
Tenha Cuidado Com Anexos
- Não abra faturas ou documentos inesperados, mesmo que pareçam rotineiros. É uma das formas mais comuns de o malware entrar mesmo num computador.
- Confirme por outro meio (uma chamada, uma mensagem separada) antes de abrir algo que não esperava.
Proteja-se de Qualquer Forma
- Use um gestor de palavras-passe. Se uma palavra-passe for mesmo roubada por phishing, fica única para um site e não pode ser reutilizada para entrar nas suas outras contas.
- Ative a autenticação de dois fatores sempre que disponível, para que uma palavra-passe roubada sozinha não seja suficiente.
Leia o artigo completo para mais detalhe →