0Pricing
Cyber Security Academy · Aula

Reconhecimento de phishing

Identifique e-mails maliciosos

Reconhecimento de phishing é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é a captura fraudulenta de dados

Captura fraudulenta de dados é uma mensagem fraudulenta que engana você para que revele informações, clique em uma ligação maliciosa ou abra um anexo nocivo.

A maioria dessas mensagens chega por e-mail, o ponto de entrada mais comum para ataques cibernéticos.

Verifique o endereço do remetente

Sempre verifique o endereço real do remetente, não apenas o nome exibido.

Os invasores usam domínios visualmente semelhantes, fáceis de não perceber à primeira vista.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Passe o cursor antes de clicar

O texto visível de uma ligação pode ocultar um destino diferente. Passe o cursor sobre uma ligação para ver para onde ela realmente leva.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Urgência e ameaças

As mensagens de captura fraudulenta de dados criam pânico para que você aja antes de pensar.

  • 'Sua conta será suspensa em 24 horas'
  • 'Acesso incomum detectado, verifique agora'

Organizações legítimas raramente exigem uma ação imediata dessa maneira.

Cumprimentos genéricos

Fraudes em massa por e-mail costumam usar saudações vagas porque o invasor não sabe seu nome.

  • 'Prezado cliente'
  • 'Prezado usuário'
  • 'Olá, titular da conta'

Um provedor legítimo geralmente se dirige a você pelo nome.

Ortografia e gramática

Erros de ortografia, gramática estranha e formatação inconsistente são sinais clássicos de alerta.

Embora algumas fraudes sejam bem elaboradas, erros inesperados em um e-mail 'profissional' devem levantar suspeitas.

Anexos suspeitos

Anexos inesperados podem carregar software malicioso.

  • Arquivos terminados em .exe, .scr ou .js
  • Documentos do Office que pedem para 'Habilitar macros'

Se você não esperava receber um arquivo, não o abra.

Solicitações de credenciais

Nenhuma empresa legítima enviará um e-mail para pedir sua senha, o número completo do cartão ou um código de uso único.

Uma mensagem que exige esses dados quase sempre é uma tentativa de fraude.

Phishing direcionado

Phishing direcionado tem como alvo uma pessoa específica e usa dados pessoais coletados previamente.

Ele pode mencionar seu trabalho, seus colegas ou projetos recentes, o que o torna muito mais convincente do que uma fraude genérica.

O que fazer diante de uma tentativa de fraude

Quando você suspeitar de uma tentativa de fraude:

  • Não clique em links nem abra anexos
  • Não responda fornecendo informações
  • Denuncie a mensagem à sua equipe de segurança
  • Exclua a mensagem depois de denunciá-la

Verifique por um canal confiável

Se um e-mail parecer ter sido enviado pelo seu banco ou chefe, confirme por um canal conhecido.

Ligue para o número oficial ou digite você mesmo o endereço do site. Nunca use os dados de contato dentro da mensagem suspeita.

Verificação rápida

Teste suas habilidades para detectar tentativas de fraude.

Recapitulação

Para reconhecer tentativas de fraude, observe:

  • Endereços de remetentes falsificados e links incompatíveis
  • Urgência, cumprimentos genéricos e erros
  • Anexos inesperados e solicitações de credenciais

Quando tiver dúvidas, verifique por uma fonte independente e denuncie.

Perguntas Frequentes

A aula “Reconhecimento de phishing” é grátis?

Sim — o texto completo de “Reconhecimento de phishing” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Reconhecimento de phishing”?

Identifique e-mails maliciosos Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Reconhecimento de phishing”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Táticas de engenharia social
  2. Reconhecimento de phishing
  3. Vishing e smishing
  4. Criação de conscientização sobre segurança
← Voltar para Cyber Security Academy