weakestlink

← Todos os cursos

Nano-lição · demora normalmente 2–3 minutos

Identificar e-mails de phishing

O curso base que todos devem fazer primeiro — seja no armazém, na contabilidade ou nas vendas.

Começa com uma mensagem

“A sua encomenda está à espera de desalfandegamento — pague 3,50 :currency.” É normalmente assim que começa: uma mensagem que parece algo que está a esperar. Phishing são mensagens falsas que tentam enganá-lo a clicar, iniciar sessão ou pagar — e a maioria pode ser detetada em poucos segundos.

Procure por

  • Urgência inesperada — “a sua conta será encerrada dentro de 24 horas”. A pressão é um truque clássico.
  • Remetente errado — passe o rato sobre o nome (no telemóvel: toque nele) e leia o endereço real.
  • Ligações estranhas — passe o rato sobre a ligação, ou mantenha o dedo sobre ela no telemóvel, até o endereço aparecer. Se o domínio não corresponder, não clique.
  • Pede palavra-passe ou pagamento — remetentes credíveis não fazem isso por e-mail.

Quem é, afinal, o remetente?

O nome CTT parece correto — mas o endereço do remetente é, na realidade, ctt-entregas-pt.info, não ctt.pt. Leia sempre o próprio endereço, não apenas o nome apresentado.

O seu e-mail esconde o endereço real?

Prima Responder (mas não envie) — assim o campo “Para” mostra o endereço verdadeiro do remetente. Uma verificação útil no telemóvel, onde muitas vezes só se vê o nome.

Então, para onde leva realmente a ligação?

Protocolohttp:// www.paypal.com.Subdomínio Domíniosessao-segura.ru /contaCaminho
Protocolo
A forma como a página é carregada (http ou https).
Subdomínio
A parte livre antes do domínio — aqui o burlão colocou um nome conhecido.
Domínio
O verdadeiro local onde a página está alojada. É isto que deve ler com atenção.
Caminho
A página específica dentro do domínio.

Olhe apenas para o domínio — está imediatamente antes da primeira barra (/). Aqui é sessao-segura.ru, ou seja, uma página completamente diferente do PayPal. O nome conhecido antes disso foi colocado pelo próprio impostor para o enganar; não diz nada sobre onde vai acabar.

O que significa o cadeado?

https://www.autenticacao.gov.pt

O cadeado significa apenas que a ligação está encriptada — não que a página é genuína. As páginas falsas dos impostores também têm cadeado. Se estiver completamente ausente, é um sinal de alerta — mas o que determina a autenticidade é sempre o domínio.

Para reter

Verifique o remetente e a ligação antes de clicar — e denuncie o que lhe parecer suspeito.

Diz a investigação

As vítimas clicam, em média, numa ligação de phishing cerca de 21 segundos depois de abrirem o e-mail, e introduzem dados após cerca de 28 segundos — menos de um minuto no total; o fator humano está presente em 68% de todas as violações de dados. Não é o erro ortográfico do remetente, mas o próprio isco, que determina se caímos ou não.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Pergunta 1 de 3

Um e-mail do “banco”: a sua conta será encerrada dentro de 1 hora se não clicar e confirmar. Está com pressa. O que faz?

Pergunta 2 de 3

Uma ligação mostra o texto “www.ctt.pt”, mas quando passa o rato (ou o dedo) sobre ela, aparece ctt.pt.taxa-encomenda.info/seguimento. Onde vai acabar se clicar?

Pergunta 3 de 3

Um e-mail parece quase genuíno, mas algo não bate certo. Qual é a melhor coisa a fazer?

Muito bem!

Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.

Com um login gratuito:

  • Os seus pontos, o seu progresso e o seu certificado ficam guardados.
  • Recebe cursos adaptados à sua função — não apenas os cursos base.
  • Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.