{"id":41450,"date":"2023-05-23T10:25:00","date_gmt":"2023-05-23T13:25:00","guid":{"rendered":"https:\/\/www.locaweb.com.br\/blog\/?p=41450"},"modified":"2024-07-31T11:48:36","modified_gmt":"2024-07-31T14:48:36","slug":"o-que-e-phishing","status":"publish","type":"post","link":"https:\/\/www.locaweb.com.br\/blog\/temas\/seguranca-digital\/o-que-e-phishing\/","title":{"rendered":"O que \u00e9 phishing e como se proteger de golpes digitais"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>T\u00e1tica de roubo de informa\u00e7\u00f5es pessoais na internet \u00e9 antiga e est\u00e1 cada vez mais sofisticada<\/em><\/p>\n\n\n\n<p>Voc\u00ea j\u00e1 deve ter se deparado com mensagens suspeitas pedindo senha, CPF ou informa\u00e7\u00e3o banc\u00e1ria na internet, certo? Geralmente essas postagens tentam se passar por promo\u00e7\u00f5es imperd\u00edveis ou por assistentes que est\u00e3o prontos para resolver um problema que voc\u00ea nunca relatou.&nbsp;<\/p>\n\n\n\n<p>Tenha muito cuidado! Essa pr\u00e1tica \u00e9 conhecida como <strong>phishing e tem como objetivo roubar informa\u00e7\u00f5es pessoais importantes, como contas banc\u00e1rias, senhas de acesso e dados de cart\u00f5es de cr\u00e9dito<\/strong>.<\/p>\n\n\n\n<p>Neste texto, voc\u00ea vai aprender tudo sobre phishing e como evit\u00e1-lo. Vamos l\u00e1?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O que \u00e9 phishing?<\/strong><\/h2>\n\n\n\n<p>O termo &#8220;phishing&#8221; deriva da palavra em ingl\u00eas &#8220;<em>fishing<\/em>&#8220;, que \u00e9 traduzida como pescaria. Pense em um peixe mordendo uma isca e sendo pego por um pescador. \u00c9 mais ou menos isso que acontece quando um criminoso ou <strong>um grupo mal-intencionado dispara mensagens por e-mail, SMS, WhatsApp e outras m\u00eddias para enganar pessoas e roubar informa\u00e7\u00f5es de seguran\u00e7a<\/strong>.<\/p>\n\n\n\n<p>Normalmente, acontece da seguinte forma: um criminoso finge ser uma pessoa confi\u00e1vel, um atendente ou um representante de uma empresa conhecida e entra em contato com uma potencial v\u00edtima. A primeira mensagem \u00e9 autom\u00e1tica e disparada de forma massiva, j\u00e1 esperando que muitos destinat\u00e1rios estejam preparados e n\u00e3o confiem na proced\u00eancia daquele conte\u00fado.<\/p>\n\n\n\n<p>Caso haja intera\u00e7\u00e3o por parte da v\u00edtima, o processo se torna mais pessoal, e o criminoso tenta extrair as informa\u00e7\u00f5es necess\u00e1rias para realizar o golpe.<\/p>\n\n\n\n<p><em><a href=\"https:\/\/www.locaweb.com.br\/blog\/produtos\/certificado-ssl\/certificado-ssl-para-que-serve\/\" target=\"_blank\" rel=\"noreferrer noopener\">+ Certificado SSL: a seguran\u00e7a do seu site em suas m\u00e3os<\/a><\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Tipos de ataque de phishing<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>E-mail<\/strong><\/h3>\n\n\n\n<p>\u00c9 um dos tipos mais comuns. Geralmente \u00e9 feito por meio de links, sem intera\u00e7\u00e3o direta do criminoso com a v\u00edtima. <strong>O usu\u00e1rio cria um <a href=\"https:\/\/www.locaweb.com.br\/blog\/produtos\/email\/tipos-de-email\/\" target=\"_blank\" rel=\"noreferrer noopener\">e-mail<\/a> com o nome de uma empresa e dispara promo\u00e7\u00f5es ou mensagens de refor\u00e7o de seguran\u00e7a<\/strong>. Ao clicar no link, o usu\u00e1rio \u00e9 direcionado para uma p\u00e1gina desconhecida, muitas vezes manipulada para passar a impress\u00e3o de ser o site oficial daquela empresa.<\/p>\n\n\n\n<p>Nesse endere\u00e7o, a pessoa coloca informa\u00e7\u00f5es pessoais de seguran\u00e7a, muitas vezes cadastrando cart\u00f5es de cr\u00e9dito. A partir disso, os criminosos salvam os dados e aplicam o golpe.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Smishing<\/strong><\/h3>\n\n\n\n<p><strong>Vem da jun\u00e7\u00e3o do phishing com a sigla SMS, que se refere a mensagens diretas enviadas para o n\u00famero de celular.<\/strong> Hoje tamb\u00e9m \u00e9 muito praticado via WhatsApp.&nbsp;<\/p>\n\n\n\n<p>Nesse formato, o usu\u00e1rio recebe uma mensagem padr\u00e3o disparada para v\u00e1rios n\u00fameros, geralmente contendo uma chamada para a\u00e7\u00e3o (<a href=\"https:\/\/www.locaweb.com.br\/blog\/temas\/marketing-e-seo\/como-criar-um-cta-que-converte\/\" target=\"_blank\" rel=\"noreferrer noopener\">CTA<\/a>), seja respondendo com alguma sequ\u00eancia num\u00e9rica ou clicando em um link. A partir disso, o criminoso pede dados \u00e0 v\u00edtima ou a direciona para algum site falso.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"812\" height=\"500\" src=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-01-1.jpg\" alt=\"Imagem de um rapaz usando um notebook e na tela h\u00e1 uma mensagem de um novo email. A foto faz parte do artigo sobre o que \u00e9 phishing. \" class=\"wp-image-41455\" srcset=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-01-1.jpg 812w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-01-1-500x308.jpg 500w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-01-1-768x473.jpg 768w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-01-1-150x92.jpg 150w\" sizes=\"(max-width: 812px) 100vw, 812px\" \/><figcaption class=\"wp-element-caption\">Crimes cibern\u00e9ticos est\u00e3o ficando cada vez mais sofisticados. (Fonte: Getty Images\/Reprodu\u00e7\u00e3o)<\/figcaption><\/figure>\n<\/div>\n\n\n<h3 class=\"wp-block-heading\"><strong>Vishing<\/strong><\/h3>\n\n\n\n<p><strong>\u00c9 o phishing por voz, geralmente feito por telefonemas.<\/strong> O criminoso se passa por um atendente ou um vendedor de uma empresa para pedir as informa\u00e7\u00f5es da v\u00edtima.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pharming<\/strong><\/h3>\n\n\n\n<p>Esse formato atinge o Sistema de Nomes de Dom\u00ednio (DNS), que traduz os n\u00fameros de Protocolo da Internet (IP) em nomes de dom\u00ednio. Isso faz que, <strong>sempre que um usu\u00e1rio digite o<\/strong> localizador uniforme de recursos <strong>(URL) de um site que ele acredita ser seguro, acabe sendo redirecionado para um site mal-intencionado<\/strong>.\u00a0<\/p>\n\n\n\n<p><strong><em>Veja as melhores ofertas para <a href=\"https:\/\/www.locaweb.com.br\/registro-de-dominio-web\/\" target=\"_blank\" rel=\"noreferrer noopener\">comprar o dom\u00ednio pr\u00f3prio do seu site<\/a>!<\/em><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Whaling<\/strong><\/h3>\n\n\n\n<p>O nome vem da tradu\u00e7\u00e3o em ingl\u00eas da palavra &#8220;baleia&#8221; (<em>whale<\/em>) e est\u00e1 ligado \u00e0 import\u00e2ncia da v\u00edtima. Na maioria dos casos, s\u00e3o executivos de grandes empresas que lidam com enormes quantidades de dinheiro. Al\u00e9m das formas tradicionais, <strong>esse tipo de phishing ocorre tamb\u00e9m por meio de notifica\u00e7\u00f5es judiciais falsas.&nbsp;<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Redes sociais<\/strong><\/h3>\n\n\n\n<p>A forma mais recente dessa pr\u00e1tica criminosa \u00e9 pelas redes sociais. Podem ser coment\u00e1rios no YouTube, mensagens diretas no Instagram e no Twitter, promo\u00e7\u00f5es e sorteios falsos no Facebook etc. De maneira geral, costuma ser parecida com as anteriores, <strong>tentando levar o usu\u00e1rio a um site n\u00e3o seguro para extrair informa\u00e7\u00f5es de seguran\u00e7a.<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.locaweb.com.br\/blog\/temas\/codigo-aberto\/seguranca-da-informacao-boas-praticas\/\" target=\"_blank\" rel=\"noreferrer noopener\">Como superar os desafios atuais de seguran\u00e7a da informa\u00e7\u00e3o?<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.locaweb.com.br\/blog\/temas\/codigo-aberto\/como-melhorar-a-seguranca-do-seu-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">5 dicas para melhorar a seguran\u00e7a do seu site<\/a><\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-embed aligncenter is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Phishing: o que \u00e9 e como proteger a sua empresa? | Locaweb\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/yRawpYLipvI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption class=\"wp-element-caption\">Conhe\u00e7a em detalhes os tipos de golpe e como se proteger de cada um deles assistindo ao v\u00eddeo!<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Como se proteger do phishing?<\/strong><\/h2>\n\n\n\n<p>Agora que voc\u00ea j\u00e1 conhece as principais formas de phishing, chegou a hora de descobrir as <strong>melhores pr\u00e1ticas de seguran\u00e7a para evitar ser pego nesse tipo de golpe<\/strong>.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Fique atento<\/strong><\/h3>\n\n\n\n<p>A maioria das v\u00edtimas de phishing \u00e9 pega pela <strong>falta de aten\u00e7\u00e3o aos detalhes das mensagens criminosas<\/strong>. Uma empresa dificilmente pede dados de cart\u00e3o de cr\u00e9dito por redes sociais ou SMS, ent\u00e3o \u00e9 sempre melhor buscar o site oficial da marca antes de enviar informa\u00e7\u00f5es pessoais importantes.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"812\" height=\"500\" src=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-02.jpg\" alt=\"Um homem e uma mulher olhando para a tela de um notebook. A imagem faz alus\u00e3o a como se proteger de golpes de phishing. \" class=\"wp-image-41456\" srcset=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-02.jpg 812w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-02-500x308.jpg 500w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-02-768x473.jpg 768w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2023\/05\/phishing-02-150x92.jpg 150w\" sizes=\"(max-width: 812px) 100vw, 812px\" \/><figcaption class=\"wp-element-caption\">\u00c9 importante manter boas pr\u00e1ticas de seguran\u00e7a na internet para evitar crimes como o phishing. (Fonte: Freepik\/Reprodu\u00e7\u00e3o)<\/figcaption><\/figure>\n<\/div>\n\n\n<h3 class=\"wp-block-heading\"><strong>&#8220;Bom demais para ser verdade&#8221;<\/strong><\/h3>\n\n\n\n<p>Cuidado com promo\u00e7\u00f5es muito atrativas. <strong>A maioria delas \u00e9 falsa, feita apenas para conquistar cliques em links suspeitos e coletar dados.<\/strong> Nem sempre elas s\u00e3o mal-intencionadas, mas \u00e9 melhor evitar e procurar saber a proced\u00eancia e a confiabilidade da empresa envolvida.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Autentica\u00e7\u00e3o de dois fatores&nbsp;<\/strong><\/h3>\n\n\n\n<p>Tamb\u00e9m conhecida como verifica\u00e7\u00e3o de duas etapas, \u00e9 feita por um site ou programa que gera uma segunda etapa na hora de acessar uma \u00e1rea de seguran\u00e7a online. \u00c9 muito usada por bancos para diminuir os riscos de fraude.<\/p>\n\n\n\n<p><strong>Hoje existem aplicativos que podem te ajudar a proteger melhor a sua vida digital<\/strong> com a autentica\u00e7\u00e3o de dois fatores. O mais conhecido deles \u00e9 o <strong>Google Authenticator<\/strong>, mas tamb\u00e9m existem op\u00e7\u00f5es de outras empresas, como o <strong>Authy <\/strong>e o <strong>Microsoft Authenticator<\/strong>.<\/p>\n\n\n\n<p>Esse processo n\u00e3o \u00e9 apenas importante para proteger as contas banc\u00e1rias. Voc\u00ea pode us\u00e1-lo para te dar maior seguran\u00e7a nas redes sociais, como WhatsApp e Instagram, e at\u00e9 em contas de jogos on-line e sites de streaming.&nbsp;&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Firewall<\/strong><\/h3>\n\n\n\n<p>O firewall \u00e9 importante para ajudar na checagem de sites suspeitos e sem identifica\u00e7\u00e3o de seguran\u00e7a. Para isso, pode-se usar o app que vem instalado no computador, mas existem tamb\u00e9m op\u00e7\u00f5es de outros programas pagos, como por exemplo o Norton, Kaspersky e McAfee.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Instala\u00e7\u00e3o de antiv\u00edrus<\/strong><\/h3>\n\n\n\n<p>Existem v\u00e1rios tipos de <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/247649-melhor-antivirus-pc-confira-7-opcoes.htm\" target=\"_blank\" rel=\"noreferrer noopener\">antiv\u00edrus no mercado<\/a> que podem ajudar. Al\u00e9m de outros problemas com o computador, o celular ou a navega\u00e7\u00e3o online, esses programas podem ser importantes para evitar ataques de phishing.<\/p>\n\n\n\n<p>Algumas das <strong>melhores op\u00e7\u00f5es de mercado s\u00e3o<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>McAfee Total Protection<\/li>\n\n\n\n<li>Kaspersky Total Security<\/li>\n\n\n\n<li>Bitdefender Internet Security<\/li>\n\n\n\n<li>Norton Plus<\/li>\n\n\n\n<li>Avast Free Antivirus<\/li>\n\n\n\n<li>Avira Internet Security<\/li>\n\n\n\n<li>Panda Dome Security<\/li>\n<\/ul>\n\n\n\n<p>\u00c9 comum que alguns servi\u00e7os de antiv\u00edrus j\u00e1 venham com o firewall no pacote, tornando eles uma op\u00e7\u00e3o ainda mais completa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Navegador antiphishing<\/strong><\/h3>\n\n\n\n<p>Alguns navegadores j\u00e1 t\u00eam fun\u00e7\u00e3o para prevenir os usu\u00e1rios da pr\u00e1tica de phishing. Tamb\u00e9m <strong>existem alguns plugins que podem fazer esse trabalho<\/strong>. Basicamente, a ferramenta ajuda a identificar sites com links suspeitos e que possam ser potencialmente prejudiciais ao usu\u00e1rio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Certificado de seguran\u00e7a SSL<\/strong><\/h3>\n\n\n\n<p>Alguns sites exibem um cadeado ao lado da URL no navegador, indicando que as informa\u00e7\u00f5es presentes nele est\u00e3o criptografadas. Essa \u00e9 a certifica\u00e7\u00e3o<em> <\/em>Secure Sockets Layer (SSL), que <strong>\u00e9 um servi\u00e7o prestado por empresas que garantem a seguran\u00e7a de um dom\u00ednio e evita que clientes fiquem expostos a v\u00edrus, phishing e outros problemas<\/strong>. \u00c9 sempre importante ficar de olho nesse s\u00edmbolo antes de colocar informa\u00e7\u00f5es em um site.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Certificado SSL Locaweb<\/strong><\/h3>\n\n\n\n<p>A melhor op\u00e7\u00e3o de mercado <strong>para proteger seu dom\u00ednio com SSL \u00e9 o servi\u00e7o da Locaweb<\/strong>!<\/p>\n\n\n\n<p><strong>S\u00e3o planos a partir de 10 reais por m\u00eas no contrato anual<\/strong>, o que faz o servi\u00e7o da Locaweb um dos mais acess\u00edveis do mercado. Agora n\u00e3o tem desculpa para tornar o seu site mais protegido, n\u00e3o \u00e9 mesmo?<\/p>\n\n\n\n<div class=\"user-cta-block\" style=\"background-color:#2E333C;\"><p>Obtenha o certificado digital SSL para proteger os seus visitantes<\/p><a class=\"user-cta\" style=\"background-color: #00acc8\n;\" href=\"https:\/\/bit.ly\/3oA5M0u:;\" target=\"_blank\" rel=\"noopener\">Saiba mais<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>T\u00e1tica de roubo de informa\u00e7\u00f5es pessoais na internet \u00e9 antiga e est\u00e1 cada vez mais sofisticada Voc\u00ea j\u00e1 deve ter se deparado com mensagens suspeitas pedindo senha, CPF ou informa\u00e7\u00e3o banc\u00e1ria na internet, certo? Geralmente essas postagens tentam se passar por promo\u00e7\u00f5es imperd\u00edveis ou por assistentes que est\u00e3o prontos para resolver um problema que voc\u00ea [&hellip;]<\/p>\n","protected":false},"author":53,"featured_media":41453,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1876],"tags":[],"class_list":["post-41450","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-digital"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/41450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/comments?post=41450"}],"version-history":[{"count":9,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/41450\/revisions"}],"predecessor-version":[{"id":48385,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/41450\/revisions\/48385"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/media\/41453"}],"wp:attachment":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/media?parent=41450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/categories?post=41450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/tags?post=41450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}