Gratuito · sem iniciar sessão · nenhum dado é guardado
Consegue distinguir um email de phishing de um verdadeiro?
Um jogo gratuito que o treina a reconhecer phishing: recebe dez e-mails reais, um de cada vez. Alguns são autênticos, outros são fraudes. Tem 24 segundos para cada um e três vidas — e, após cada resposta, fica a saber o que denunciou o e-mail.
O que a denuncia?
Tudo o que a denuncia:
Fim do jogo
Lista de hoje
| # | Jogador | Pontos | Apanhados |
|---|---|---|---|
| Ainda ninguém na lista hoje. Pode ser o primeiro. | |||
A lista é reiniciada todas as noites.
Cinco sinais que denunciam um email de phishing
A maioria dos emails falsos denuncia-se por algo bem concreto. É precisamente isso que o jogo o treina a detetar — e são sinais que também se aplicam quando tem um email à sua frente agora mesmo.
O endereço do remetente, não o nome do remetente
O nome que aparece num email pode ser escrito por qualquer pessoa. O endereço por trás dele, não. Verifique se o domínio depois do @ é mesmo o da empresa — e não uma variante com um hífen, uma palavra a mais ou uma terminação diferente.
Há muita pressa
Ameaça de bloqueio, um prazo que termina hoje, uma conta que está prestes a expirar. A pressão de tempo não é acaso — está lá para o levar a agir antes de conseguir pensar. As cartas verdadeiras de entidades oficiais e bancos dão-lhe tempo.
Pedem-lhe que inicie sessão para resolver algo
Um link que leva a uma página de início de sessão é a forma mais comum de roubar uma palavra-passe. Se precisar mesmo de iniciar sessão, faça-o como habitualmente — na aplicação ou escrevendo o endereço por si mesmo. Nunca através do link do email.
Pedem-lhe alguma coisa
Dados do cartão, o seu número de identificação, uma autorização na sua aplicação de identidade digital, um pagamento para um novo número de conta. Os remetentes verdadeiros não lhe pedem estas coisas por email — e muito menos de forma inesperada.
Querem que abra o anexo
Uma fatura que não reconhece, uma guia de entrega, um documento que exige que "ative o conteúdo". Se não estava à espera do ficheiro, não o abra — pergunte ao remetente por um meio que encontre por si mesmo.
Como funciona o jogo
Recebe dez emails, um de cada vez. Alguns são verdadeiros, outros são phishing. Tem 12 segundos para cada e três vidas. Depois de cada resposta, fica a saber o que denunciava o email — ou o que o tornava credível, se era verdadeiro. Saber reconhecer um email em que pode confiar é igualmente importante.
Os emails não são exemplos inventados. Os iscos vêm da biblioteca que usamos para treino real de phishing nas empresas, e os verdadeiros foram escritos para corresponder ao que realmente chega a uma caixa de entrada portuguesa. Por isso é que são difíceis — é essa a intenção.
Porque é que é gratuito?
Porque funciona melhor quando muitas pessoas experimentam. Não há conta, não há endereço de email e não guardamos as suas respostas — apenas três letras na lista do dia, se assim o quiser. Se for para treinar toda a empresa de forma contínua, é por isso que cobramos.
Querem medir forças uns com os outros?
Com uma conta, todo o local de trabalho pode jogar — e ver como os departamentos se saem uns contra os outros. Os resultados individuais nunca são mostrados aos colegas.