phishing
Golpe em que alguém finge ser uma empresa de confiança (banco, loja) para roubar seus dados. O nome vem de "pescar" — eles jogam a isca e esperam você morder.
Também aparece como: pescaria
“Aquele e-mail falso do banco pedindo sua senha é phishing.”
O que significa phishing, com calma
Phishing é um golpe em que alguém finge ser uma empresa ou pessoa de confiança, como seu banco, os Correios, a Receita Federal ou até um parente, para roubar sua senha, seus dados ou seu dinheiro. A pessoa manda uma mensagem por e-mail, SMS ou WhatsApp com um link falso, e ao clicar você cai numa página que parece de verdade mas foi criada só para copiar o que você digitar ali.
O nome vem do inglês "fishing", pescar, porque o golpista joga a isca (a mensagem) e espera alguém morder. Os sinais mais comuns são urgência ("sua conta será bloqueada hoje"), pedido para clicar em um link e informar senha ou código de confirmação, aviso de prêmio de um sorteio em que você nunca se inscreveu, e remetente estranho. Erros de português denunciam muitos golpes, mas não confie só nisso: boa parte das mensagens falsas hoje chega bem escrita e com a logomarca da empresa copiada direitinho. Bancos, lojas e órgãos públicos sérios não pedem senha completa nem código de SMS por mensagem.
A defesa mais simples é desconfiar por padrão. Nunca clique em links de mensagens não solicitadas: se o assunto parece legítimo, abra o aplicativo do banco ou o site oficial digitando o endereço você mesmo, ou ligue para a central de atendimento pelo número que está no verso do seu cartão. Ativar a autenticação em dois fatores e nunca passar senhas ou códigos a ninguém, nem por telefone, reduz bastante o risco de cair nesse golpe.
A origem do termo
O termo vem do inglês "phishing", um jogo de palavras com "fishing" (pescar): o golpista lança uma isca, a mensagem falsa, e espera que alguém morda o anzol. Acredita-se que a troca do "f" pelo "ph" tenha vindo da gíria dos primeiros golpistas de linha telefônica, nos anos 1970.
Perguntas sobre "phishing"
Como saber se um e-mail ou mensagem é phishing?
Desconfie de mensagens que criam urgência ("sua conta será bloqueada hoje"), pedem para clicar em um link e digitar senha ou código, vêm de um endereço estranho, ou tratam você por "Prezado cliente" em vez do seu nome. Bancos e empresas sérias não pedem senha completa nem código de confirmação por e-mail, SMS ou WhatsApp. Na dúvida, não responda a mensagem: ligue para a empresa pelo telefone oficial e pergunte.
O que fazer se eu cliquei em um link de phishing?
Não digite nada na página que abriu e feche-a na hora. Se já tiver digitado senha ou dados, troque a senha imediatamente pelo aplicativo oficial do banco ou site (nunca pelo link recebido) e ligue para a central de atendimento para avisar. Se saiu dinheiro da conta, avise o banco no mesmo dia e registre um boletim de ocorrência. No caso do Pix, existe um mecanismo do Banco Central que permite ao banco tentar bloquear e devolver o valor, e quanto mais rápido você avisar, maior a chance.
Phishing pode roubar dinheiro da minha conta?
Pode, sim. Com a senha ou o código de confirmação em mãos, o golpista consegue entrar no seu aplicativo do banco e fazer um Pix ou transferência antes que você perceba. Por isso, nunca passe senha, código de SMS ou código de acesso para ninguém, nem mesmo para quem liga dizendo ser do banco. Funcionário de banco de verdade nunca pede esses dados.
Qual a diferença entre phishing e vírus?
Phishing é a isca, uma mensagem enganosa que tenta convencer você a entregar seus dados ou clicar em algo perigoso. Vírus (um tipo de malware) é o programa que causa dano depois de instalado no aparelho. O phishing costuma ser a porta de entrada para o malware.