Ciência e Tecnologia

O que é phishing e por que ele é tão perigoso?

Uma das formas mais clássicas de violar a segurança online

México, foco de ciberataques dirigidos y secuestro de datos en 2023
Reprodução

Phishing é o equivalente digital de um golpista com uma vara de pescar, lançando anzóis para capturar vítimas desavisadas. Esse tipo de ataque cibernético, um dos mais antigos e eficazes no mundo do crime digital, busca induzir as pessoas a realizar ações indesejadas, como baixar malware ou compartilhar informações confidenciais.

ANÚNCIO

Basicamente, é um jogo de manipulação disfarçado de e-mails, mensagens ou qualquer meio de comunicação que possa ser convincente.

Mais do que apenas e-mails suspeitos: a evolução do phishing

Embora o phishing tenha começado principalmente como um golpe por e-mail, os cibercriminosos rapidamente diversificaram suas estratégias. Agora você pode encontrar smishing (phishing via SMS), vishing (via mensagens de voz ou vídeo) e até mesmo golpes via aplicativos de mensagens instantâneas. Basicamente, se for um canal de comunicação, é uma isca potencial para “pescadores” digitais.

LEIA TAMBÉM:

Especialista revela os possíveis impactos da aprovação do marco regulatório da IA

Você sente que o tempo passa mais devagar quando você fica mais velho? A ciência tem a resposta

Starlink pede autorização para operar com mais 7,5 mil satélites no Brasil

ANÚNCIO

Por exemplo, uma mensagem de texto com um link estranho ou uma chamada alarmante alegando ser do seu banco são variantes modernas dessa prática. E embora o formato possa mudar, a tática continua a mesma: ganhar sua confiança e usar sua urgência para enganá-lo.

Imagem ilustrativa Close-up de teclado (rawpixel.com)

“Caro usuário…”: como o phishing se disfarça de legitimidade

O truque do phishing é que ele parece legítimo. Os invasores imitam comunicações confiáveis, como as de bancos, serviços de streaming ou até mesmo do seu provedor de internet. O objetivo? Eles fazem você acreditar que se trata de um pedido real e, para isso, costumam adicionar mensagens urgentes que buscam desarmar seu pensamento crítico.

Imagine isso: você recebe um e-mail supostamente do seu banco dizendo que “sua conta está prestes a ser bloqueada”. No e-mail, você será solicitado a clicar em um link para verificar seus dados. Se você cair no golpe, esse link pode levá-lo a uma página falsa que se parece com a do seu banco... mas, na verdade, está apenas coletando seu nome de usuário e senha.

Como o phishing realmente funciona?

O segredo do phishing é explorar suas emoções, especialmente medo e urgência. Os golpistas querem que você aja rapidamente, sem parar para pensar muito.

Por exemplo, imagine que você recebe um e-mail que diz “Fatura pendente: sua conta será suspensa em 24 horas se você não pagar agora”. Eles anexam um arquivo chamado “Factura_Urgente.pdf”. Mas quando você o abre, em vez de ver a suposta fatura, o que você realmente fez foi abrir a porta para malware no seu dispositivo.

LEIA TAMBÉM:

Chegou o fim dos celulares porque ninguém faz ligações: esse será o aparelho que irá substituí-lo

Senado aprova regras para uso da inteligência artificial

Esta startup quer armazenar todo o DNA da humanidade em um data center

Outro exemplo típico: um e-mail alegando que sua conta foi comprometida. A mensagem pode dizer algo como: “Siga este link para redefinir sua senha AGORA. Caso contrário, seus dados de pagamento estarão em risco.” Ao clicar no link, você acaba fornecendo suas informações em uma página falsa que guarda suas credenciais.

O conselho mais importante: desconfie antes de agir

O phishing continua tão eficaz porque apela às emoções humanas: medo, confusão ou até mesmo curiosidade. Então, antes de agir, lembre-se sempre de parar e pensar. Se algo parece muito urgente ou suspeito, é melhor investigar por conta própria. Chame isso de “antídoto” para evitar cair nas armadilhas desses pescadores digitais.

ANÚNCIO

Tags


Últimas Notícias