Reconhecimento de phishing
Identifique e-mails maliciosos
Reconhecimento de phishing é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é a captura fraudulenta de dados
Captura fraudulenta de dados é uma mensagem fraudulenta que engana você para que revele informações, clique em uma ligação maliciosa ou abra um anexo nocivo.
A maioria dessas mensagens chega por e-mail, o ponto de entrada mais comum para ataques cibernéticos.
Verifique o endereço do remetente
Sempre verifique o endereço real do remetente, não apenas o nome exibido.
Os invasores usam domínios visualmente semelhantes, fáceis de não perceber à primeira vista.
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.Passe o cursor antes de clicar
O texto visível de uma ligação pode ocultar um destino diferente. Passe o cursor sobre uma ligação para ver para onde ela realmente leva.
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.Urgência e ameaças
As mensagens de captura fraudulenta de dados criam pânico para que você aja antes de pensar.
- 'Sua conta será suspensa em 24 horas'
- 'Acesso incomum detectado, verifique agora'
Organizações legítimas raramente exigem uma ação imediata dessa maneira.
Cumprimentos genéricos
Fraudes em massa por e-mail costumam usar saudações vagas porque o invasor não sabe seu nome.
- 'Prezado cliente'
- 'Prezado usuário'
- 'Olá, titular da conta'
Um provedor legítimo geralmente se dirige a você pelo nome.
Ortografia e gramática
Erros de ortografia, gramática estranha e formatação inconsistente são sinais clássicos de alerta.
Embora algumas fraudes sejam bem elaboradas, erros inesperados em um e-mail 'profissional' devem levantar suspeitas.
Anexos suspeitos
Anexos inesperados podem carregar software malicioso.
- Arquivos terminados em .exe, .scr ou .js
- Documentos do Office que pedem para 'Habilitar macros'
Se você não esperava receber um arquivo, não o abra.
Solicitações de credenciais
Nenhuma empresa legítima enviará um e-mail para pedir sua senha, o número completo do cartão ou um código de uso único.
Uma mensagem que exige esses dados quase sempre é uma tentativa de fraude.
Phishing direcionado
Phishing direcionado tem como alvo uma pessoa específica e usa dados pessoais coletados previamente.
Ele pode mencionar seu trabalho, seus colegas ou projetos recentes, o que o torna muito mais convincente do que uma fraude genérica.
O que fazer diante de uma tentativa de fraude
Quando você suspeitar de uma tentativa de fraude:
- Não clique em links nem abra anexos
- Não responda fornecendo informações
- Denuncie a mensagem à sua equipe de segurança
- Exclua a mensagem depois de denunciá-la
Verifique por um canal confiável
Se um e-mail parecer ter sido enviado pelo seu banco ou chefe, confirme por um canal conhecido.
Ligue para o número oficial ou digite você mesmo o endereço do site. Nunca use os dados de contato dentro da mensagem suspeita.
Verificação rápida
Teste suas habilidades para detectar tentativas de fraude.
Recapitulação
Para reconhecer tentativas de fraude, observe:
- Endereços de remetentes falsificados e links incompatíveis
- Urgência, cumprimentos genéricos e erros
- Anexos inesperados e solicitações de credenciais
Quando tiver dúvidas, verifique por uma fonte independente e denuncie.
Perguntas Frequentes
A aula “Reconhecimento de phishing” é grátis?
Sim — o texto completo de “Reconhecimento de phishing” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Reconhecimento de phishing”?
Identifique e-mails maliciosos Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Reconhecimento de phishing”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Táticas de engenharia social
- Reconhecimento de phishing
- Vishing e smishing
- Criação de conscientização sobre segurança