O phishing é um dos ataques cibernéticos mais comuns e perigosos do mercado. Em 2025, o Brasil registrou mais de 550 milhões de tentativas bloqueadas.
Nele, os criminosos camuflam a sua verdadeira identidade para fazer com que a vítima realize uma ação prejudicial, como clicar em um link malicioso, baixar um anexo contaminado ou revelar dados confidenciais.
A mensagem quase sempre imita uma origem confiável, como um banco, um fornecedor parceiro ou até mesmo a própria diretoria da empresa. E quando o golpe funciona, ele aumenta o risco para o roubo de credenciais, invasão de redes e sequestro de dados por ransomware.
As suas equipes estão preparadas para bater o olho em uma mensagem suspeita e desmascarar esse golpe digital? Responda ao quiz abaixo, some o total de acertos e descubra o nível de proteção do seu negócio.
Um colaborador recebe um e-mail urgente da equipe de TI informando que a senha dele expirará em 2 horas e que ele deve clicar em um link imediatamente para não perder o acesso ao sistema.
O que ele deve fazer? a) Clicar logo no link fornecido para evitar o bloqueio e não atrasar as entregas do dia.
c) Responder ao próprio e-mail perguntando se a mensagem é real e aguardar o retorno por ali.
A empresa recebe uma mensagem de uma grande instituição financeira solicitando a confirmação de dados de faturamento para evitar a suspensão da conta. Qual é a postura correta.
a) Preencher as informações solicitadas diretamente, já que o logotipo e o formato da mensagem parecem legítimos.
b) Clicar no link do e-mail apenas para verificar se a página exige criptografia antes de tomar qualquer atitude.
Ao verificar o remetente de um e-mail corporativo que afirma vir de uma marca respeitável, o funcionário nota o seguinte endereço: suporte@micros0ft.com. Qual atitude ele deve tomar diante disso.
a) Prosseguir com a leitura normal do e-mail, uma vez que o nome da marca aparece de forma visível logo após o símbolo da arroba.
b) Considerar o endereço legítimo, pois erros de digitação desse tipo são comuns quando os servidores corporativos enviam mensagens automáticas em massa.
c) Tratar o e-mail como suspeito e não interagir com o conteúdo.
Chega uma mensagem na caixa de entrada contendo uma notificação de cobrança atrasada. O corpo do texto apresenta vários erros crassos de português, concordância e digitação.
O que isso indica? a) Que a mensagem provavelmente é um golpe.
b) Que o fornecedor cometeu um deslize na hora de digitar.
c) Que o sistema de e-mails da empresa passou por uma falha de tradução automática.
O provedor de e-mail identifica uma mensagem recebida como vinda de um "novo remetente" ou alguém com quem a empresa nunca interagiu antes. Qual deve ser o primeiro cuidado.
a) Bloquear o remetente na mesma hora sem ler.
b) Examinar cuidadosamente a mensagem antes de prosseguir, verificando o domínio do remetente e o contexto do assunto antes de interagir com qualquer elemento.
c) Abrir os anexos imediatamente para descobrir quem enviou e qual é o assunto tratado na mensagem.
Chega um e-mail com um anexo em extensão executável ou compactada (como .exe ou .zip). Qual é o procedimento de segurança que a equipe deve adotar? a) Baixar e abrir o arquivo imediatamente para checar o conteúdo, confiando que o antivírus do computador bloqueará qualquer ameaça se houver risco.
b) Salvar o arquivo na área de trabalho e usar a ferramenta de verificação do antivírus antes de extrair o conteúdo.
c) Não abrir o anexo e confirmar a procedência da mensagem.
O e-mail de um parceiro comercial traz um grande botão de chamada com o texto "Acesse o nosso portal". Embora o link pareça legítimo, ele redireciona para um site externo que pede o preenchimento de dados de cartão de crédito.
Como o time deve proceder? a) Digitar as informações solicitadas, já que o botão inicial do e-mail indicava que o destino era o site oficial do remetente.
b) Não preencher nada no site externo.
c) Prosseguir com o preenchimento, pois se o e-mail não foi bloqueado pela caixa de spam, significa que a página de destino é segura.
Em números
- Em 2025, o Brasil registrou mais de 550 milhões de tentativas bloqueadas
Fontes
Informação baseada em material público de G1 Paraná, reescrito pela redação ULTRA NOTÍCIAS.