Nano-lição · demora normalmente 2–3 minutos
Identificar e-mails de phishing
O curso base que todos devem fazer primeiro — seja no armazém, na contabilidade ou nas vendas.
Começa com uma mensagem
“A sua encomenda está à espera de desalfandegamento — pague 3,50 :currency.” É normalmente assim que começa: uma mensagem que parece algo que está a esperar. Phishing são mensagens falsas que tentam enganá-lo a clicar, iniciar sessão ou pagar — e a maioria pode ser detetada em poucos segundos.
Procure por
- Urgência inesperada — “a sua conta será encerrada dentro de 24 horas”. A pressão é um truque clássico.
- Remetente errado — passe o rato sobre o nome (no telemóvel: toque nele) e leia o endereço real.
- Ligações estranhas — passe o rato sobre a ligação, ou mantenha o dedo sobre ela no telemóvel, até o endereço aparecer. Se o domínio não corresponder, não clique.
- Pede palavra-passe ou pagamento — remetentes credíveis não fazem isso por e-mail.
Quem é, afinal, o remetente?
O nome CTT parece correto — mas o endereço do remetente é, na realidade, ctt-entregas-pt.info, não ctt.pt. Leia sempre o próprio endereço, não apenas o nome apresentado.
O seu e-mail esconde o endereço real?
Prima Responder (mas não envie) — assim o campo “Para” mostra o endereço verdadeiro do remetente. Uma verificação útil no telemóvel, onde muitas vezes só se vê o nome.
Então, para onde leva realmente a ligação?
http://
www.paypal.com.Subdomínio
Domíniosessao-segura.ru
/contaCaminho
- Protocolo
- A forma como a página é carregada (http ou https).
- Subdomínio
- A parte livre antes do domínio — aqui o burlão colocou um nome conhecido.
- Domínio
- O verdadeiro local onde a página está alojada. É isto que deve ler com atenção.
- Caminho
- A página específica dentro do domínio.
Olhe apenas para o domínio — está imediatamente antes da primeira barra (/). Aqui é sessao-segura.ru, ou seja, uma página completamente diferente do PayPal. O nome conhecido antes disso foi colocado pelo próprio impostor para o enganar; não diz nada sobre onde vai acabar.
O que significa o cadeado?
https://www.autenticacao.gov.pt
O cadeado significa apenas que a ligação está encriptada — não que a página é genuína. As páginas falsas dos impostores também têm cadeado. Se estiver completamente ausente, é um sinal de alerta — mas o que determina a autenticidade é sempre o domínio.
Para reter
Diz a investigação
As vítimas clicam, em média, numa ligação de phishing cerca de 21 segundos depois de abrirem o e-mail, e introduzem dados após cerca de 28 segundos — menos de um minuto no total; o fator humano está presente em 68% de todas as violações de dados. Não é o erro ortográfico do remetente, mas o próprio isco, que determina se caímos ou não.
Pergunta 1 de 3
Um e-mail do “banco”: a sua conta será encerrada dentro de 1 hora se não clicar e confirmar. Está com pressa. O que faz?
✓ Correto!
A pressão com um prazo é um truque clássico. Vá diretamente à fonte por si mesmo — não clique “só para ver”, e não responda: a resposta vai diretamente para o impostor.
Pergunta 2 de 3
Uma ligação mostra o texto “www.ctt.pt”, mas quando passa o rato (ou o dedo) sobre ela, aparece ctt.pt.taxa-encomenda.info/seguimento. Onde vai acabar se clicar?
✓ Correto!
Olhe sempre para o que está imediatamente antes da primeira barra — é aí que vai acabar. Nomes conhecidos colocados antes disso são apenas enfeite, colocado pelo próprio impostor.
Pergunta 3 de 3
Um e-mail parece quase genuíno, mas algo não bate certo. Qual é a melhor coisa a fazer?
✓ Correto!
Se o apagar, os colegas ainda podem cair na armadilha — e se responder, está a falar com o impostor. Uma única denúncia avisa todos os que receberam a mesma mensagem.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.