Phishing – O que é phishing?

 

Phishing é uma tentativa de roubo de identidade, na qual um usuário se passa por outra pessoa ou entidade para obter dados pessoais (senhas, número de cartão de crédito e outras informações confidenciais) por meio de e-mails ou links falsos.
A pessoa que realiza essa ação é conhecida como phisher, e se passa por uma pessoa ou organização por meio de comunicação aparentemente oficial, geralmente por e-mail ou outra comunicação instantânea.

 

De onde vem o termo phishing?

Refere-se à palavra “fishing“, que significa “pescar” em inglês, já que as vítimas dessa prática “levam a isca”. Também pode ser um acrônimo para “pesca de coleta de senhas“.

Como funciona o phishing?

Essa é uma técnica que geralmente tenta aproveitar o pânico ou a urgência do usuário com mensagens como: “sua conta será excluída se você não clicar no link em menos de 24 horas”.
Qualquer e-mail com esse tipo de mensagem é muito suscetível a fazer parte de um ataque de phishing, já que nenhuma empresa envia comunicações desse tipo.
Eles também podem solicitar dados confidenciais, como número de telefone, senhas ou detalhes bancários e de cartão de crédito, que nunca devem ser fornecidos por e-mail.

Como evitar o phishing?

Existem algumas regras para evitar phishing:

  • Nunca distribua dados confidenciais por e-mail. Nenhuma entidade, como bancos ou empresas, solicita dados confidenciais por e-mail em qualquer caso.

  • Nunca clique em um link incluído em um e-mail se você duvidar de onde ele vem

  • Em caso de dúvida, entre em contato com a empresa ou entidade para confirmar a veracidade do e-mail

  • Sempre ignore e-mails identificados como phishing, sem respondê-los

  • Se suspeitar que foi vítima de um ataque de phishing, altere imediatamente todas as palavras-passe