Phishing: perguntas freqüentes


Phishing - geral

P.O que é phishing?
R.

Phishing (pronunciado "fishing") é um tipo de roubo de identidade online. Ele usa sites e emails fraudulentos criados para roubar seus dados ou informações pessoais, como números de cartão de crédito, senhas, dados de conta ou outras informações.

Trapaceiros podem enviar milhões de mensagens de email fraudulentas com links a sites fraudulentos que parecem vir de sites nos quais você confia, como seu banco ou empresa de cartão de crédito, solicitando que você forneça informações pessoais. Os criminosos podem usar essas informações para vários tipos diferentes de fraude, por exemplo, para roubar dinheiro de sua conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.

Para obter mais informações sobre tentativas de phishing, consulte Reconheça tentativas de phishing e emails fraudulentos.

P.O que devo fazer se eu receber uma tentativa de phishing por email?
R.

Se você acha que recebeu uma tentativa de phishing, exclua a mensagem de email. Não clique em nenhum link na mensagem.

Para obter mais informações, consulte Como lidar com emails suspeitos.

P.Como denuncio um site se eu desconfiar que é phishing?
R.

Para denunciar um site de phishing usando o Internet Explorer 7, no menu Ferramentas, aponte para Filtro de Phishing e clique em Relatar o Site.

Para denunciar um site de phishing usando a Barra de Ferramentas do Windows Live, clique no botão OneCare Advisor na barra de ferramentas. Na caixa de diálogo que aparece, clique em Relatar este site como phishing.

Para denunciar uma mensagem de email de phishing usando o Windows Live Hotmail, clique em Lixo Eletrônico.

P.O que devo fazer se eu receber uma tentativa de phishing por email que pareça vir da Microsoft?
R.

Denuncie a tentativa de phishing à Microsoft usando o endereço abuse@msn.com.

P.O que devo fazer se eu achar que respondi a uma tentativa de phishing?
R.

Tome estas medidas para minimizar qualquer dano se suspeitar que respondeu a uma tentativa de phishing com informações pessoais ou financeiras ou inseriu essas informações em um site fraudulento.

Relate o incidente à administradora de seu cartão de crédito se tiver fornecido informações do cartão de crédito.

Altere as senhas de todas as suas contas online.

Examine seus extratos bancários e de cartão de crédito semanalmente.

Para mais informações, consulte O que fazer se você tiver respondido a uma tentativa de phishing.

P.Como os golpistas obtêm meu endereço de email ou descobrem que banco eu uso?
R.

Os criminosos que enviam tentativas de phishing (conhecidos como "phishers") enviam milhões de mensagens para endereços de email gerados aleatoriamente. Eles se passam por empresas conhecidas para enganar o maior número de pessoas possível.

P.O que é spear phishing?
R.

O termo spear phishing refere-se a qualquer ataque de phishing altamente direcionado. Os "spear phishers" enviam mensagens de email que parecem autênticas a todos os funcionários ou membros de uma determinada empresa, órgão do governo, organização ou grupo.

Para obter mais informações, consulte Spear phishing: Golpes altamente direcionados.

P.
R.

Reconheça tentativas de phishing

P.Uma mensagem contendo o logotipo oficial de uma empresa pode ser uma tentativa de phishing?
R.

Sim. As tentativas de phishing normalmente usam os logotipos oficiais das empresas que eles estão tentando falsificar. Se você desconfiar que uma mensagem de email é uma tentativa de phishing, exclua-a ou digite o endereço da Web diretamente em seu navegador ou use seus marcadores pessoais.

P.Dá para reconhecer quando uma mensagem de email é uma tentativa de phishing só de lê-la?
R.

Não necessariamente. Elas costumam incluir logotipos semelhantes aos de organizações reais e outras informações de identificação obtidas diretamente de sites legítimos. Elas também devem conter frases como:

"Verifique sua conta."

"Atualize sua conta."

"Durante a manutenção de conta regular…"

"Se você não atualizar seus registros, sua conta poderá ser suspensa."

Para obter mais informações, consulte Reconheça tentativas de phishing e emails fraudulentos.

P.Eu recebi uma mensagem de email (embora ela não tenha sido enviada para meu endereço de email correto) que solicita informações bancárias. O que é uma tentativa de phishing?
R.

Qualquer mensagem de email que solicite informações bancárias provavelmente é uma tentativa de phishing. A maioria dos bancos legítimos não solicita essas informações por email.

Se você receber uma mensagem enviada a um endereço de email que não seja aquele que você usa para acessar sua conta bancária, provavelmente é uma tentativa de phishing.

Para obter mais informações sobre tentativas de phishing, consulte Reconheça tentativas de phishing e emails fraudulentos.

P. Eu recebi uma mensagem de email me informando que eu ganhei na loteria da Microsoft. Isso é uma tentativa de phishing?
R.

Sim, esse é um tipo de tentativa de phishing conhecida como "fraude de taxa antecipada." Para saber mais, consulte Você não ganhou na Loteria da Microsoft.

P.
R.

Evite roubo de identidade de tentativas de phishing

P.Como posso ajudar a evitar roubo de identidade de tentativas de phishing?
R.

Você pode fazer o seguinte para ajudar a se proteger contra tentativas de phishing:

Não clique em links em mensagens de email.

Digite os endereços diretamente no navegador ou use seus marcadores pessoais.

Verifique o certificado de segurança do site antes de digitar informações pessoais ou financeiras nele.

Não digite informações pessoais ou financeiras em janelas pop-up.

Use o Filtro de Phishing da Microsoft.

Atualize o software do seu computador.

Para saber mais sobre essas dicas, consulte Como lidar com emails suspeitos.

P. Quais programas de email da Microsoft podem ajudar a me proteger contra tentativas de phishing?
R.

A maioria dos programas de email da Microsoft vem com detecção anti-phishing incorporada. Essa detecção ajuda a impedir que as mensagens de email fraudulentas cheguem até você.

A detecção anti-phishing exclui automaticamente a mensagem de email ou a move para a pasta de lixo eletrônico, dependendo da probabilidade da mensagem ser fraudulenta. Se uma mensagem é movida para a pasta de lixo eletrônico, seu programa de email o notifica sobre a ameaça.

Os seguintes programas incluem detecção anti-phishing:

Microsoft Office Outlook 2007

Windows Live Hotmail

Windows Live Mail

Windows Mail

P.Como o Internet Explorer pode ajudar a me proteger contra tentativas de phishing?
R.

O Internet Explorer 7 inclui o Filtro de Phishing da Microsoft, que pode ajudar a protegê-lo contra fraudes da Web e os riscos de roubo de dados pessoais. Para saber mais, consulte Filtro de Phishing: ajude a se proteger contra golpes online.

P.O que é o Filtro de Phishing da Microsoft?
R.

O Filtro de Phishing da Microsoft é um recurso do Internet Explorer 7 e também está presente na Barra de Ferramentas do Windows Live como parte do OneCare Advisor do Windows Live. Ele foi desenvolvido para ajudar a protegê-lo contra sites fraudulentos que tentam roubar suas informações pessoais.

Enquanto você navega na Internet, o Filtro de Phishing analisa as páginas e determina se elas apresentam características que possam ser suspeitas. Se ele encontrar páginas suspeitas, será exibido um aviso amarelo aconselhando-o a prosseguir com cuidado. Se o site constar de uma lista atualizada de sites de phishing denunciados, o Filtro de Phishing irá notificá-lo com um sinal vermelho de que o site foi bloqueado para sua segurança.

Para saber mais, consulte Filtro de Phishing: ajude a se proteger contra golpes online.

P.O Filtro de Phishing é ativado quando eu instalo o Windows Internet Explorer 7 e a Barra de Ferramentas do Windows Live?
R.

Não. O Filtro de Phishing é um recurso opcional que você deve ativar para usar. Você pode fazer isso quando instalar o Internet Explorer 7 ou quando começar a usar o navegador.

Na primeira vez que você usar o Internet Explorer 7, será exibida uma mensagem perguntando se deseja que o Filtro de Phishing verifique sites automaticamente. Se você optar por ativar o Filtro de Phishing, ele pedirá sua permissão para verificar e — em alguns casos — enviará certos endereços de sites para a Microsoft para que sejam verificados contra uma lista freqüentemente atualizada de sites de phishing relatados. Depois que ativá-lo, o Filtro de Phishing irá alertá-lo sobre sites de phishing suspeitos ou relatados.

Para saber mais, consulte Filtro de Phishing: ajude a se proteger contra golpes online.

P.O que acontece quando um site é marcado em amarelo como "suspeito"?
R.

Um site suspeito tem algumas das características de sites de phishing, mas não está na lista de sites de phishing relatados. O site pode ser legítimo, mas você deve ter cuidado ao fornecer informações pessoais ou financeiras, a menos que você esteja certo de que o site é de confiança.

Para saber mais, consulte Filtro de Phishing: ajude a se proteger contra golpes online.

P.O que significa quando um site está bloqueado e marcado em vermelho como um site de phishing relatado?
R.

Um site de phishing relatado foi confirmado por fontes confiáveis como fraudulento e foi relatado à Microsoft. Recomendamos não fornecer nenhuma informação a esse tipo de site.

P. Onde posso obter mais informações sobre phishing?
R.

Para obter informações mais detalhadas, consulte o seguinte:

O que fazer se você tiver respondido a uma tentativa de phishing

Filtro de Phishing: Ajude a se proteger contra golpes online

O que é engenharia social?

Mantenha-se protegido contra golpes e fraudes

Combatendo roubo de identidade

P.
R.