Identificar um Email de Phishing

As verificações que vale a pena fazer a qualquer email a pedir uma palavra-passe, um pagamento, ou um clique urgente. Imprima e guarde perto da secretária.

Verifique o Remetente

  • Toque ou passe o rato sobre o nome do remetente para ver o endereço real por baixo do nome apresentado. O nome apresentado pode dizer o que quiser; o endereço ao lado não se esconde tão facilmente.
  • Procure pequenas diferenças no domínio, como amaz0n-verificar.ru em vez de amazon.pt. Uma letra trocada ou uma palavra extra estranha é o sinal.

Desconfie da Urgência

  • Desconfie de prazos e ameaças ("a sua conta será encerrada dentro de 24 horas"). Empresas a sério raramente criam este tipo de pânico num email.
  • Abrande de propósito. O pânico é a tática a ser usada consigo, não um sinal de uma emergência real.

Passe o Rato Antes de Clicar

  • No computador, passe o rato sobre qualquer link sem clicar para ver para onde realmente leva, mostrado no canto do navegador.
  • No telemóvel, mantenha o dedo premido em vez de tocar, para pré-visualizar o link da mesma forma.

Tenha Cuidado Com Anexos

  • Não abra faturas ou documentos inesperados, mesmo que pareçam rotineiros. É uma das formas mais comuns de o malware entrar mesmo num computador.
  • Confirme por outro meio (uma chamada, uma mensagem separada) antes de abrir algo que não esperava.

Proteja-se de Qualquer Forma

  • Use um gestor de palavras-passe. Se uma palavra-passe for mesmo roubada por phishing, fica única para um site e não pode ser reutilizada para entrar nas suas outras contas.
  • Ative a autenticação de dois fatores sempre que disponível, para que uma palavra-passe roubada sozinha não seja suficiente.

Leia o artigo completo para mais detalhe →