Phishing é uma tentativa de o enganar para roubar dados, palavras-passe ou dinheiro. É a porta de entrada da maioria dos ataques.

Tipos mais comuns

  • Phishing — por email.
  • Smishing — por SMS/mensagem.
  • Vishing — por chamada telefónica.
  • 🎯 Spear-phishing — dirigido a si, com dados reais para parecer credível.

Anatomia de um email de phishing

De: “Microsoft Suporte” <seguranca@ms-verificacao365.com>  (domínio falso)
Assunto: A sua conta será bloqueada em 24h!  (urgência)

“Caro utilizador, detetámos atividade suspeita. Confirme a sua palavra-passe aqui: http://login-microsoft.secure-verify.ru  (link falso). Caso contrário a conta será eliminada.”

➡ Sinais: remetente estranho, urgência/ameaça, pede a palavra-passe, link que não é da Microsoft.

Sinais de alerta

  • Urgência ou ameaça (“a conta vai ser bloqueada”).
  • Remetente ou domínio estranho.
  • Erros de português ou aspeto “esquisito”.
  • Pede palavra-passe, dados pessoais ou bancários.
  • Ligações ou anexos inesperados.

Como verificar uma ligação antes de clicar

Passe o rato por cima da ligação (sem clicar) e veja, em baixo, o endereço real. Confirme o domínio: um link da Microsoft termina em microsoft.com, não em secure-verify.ru.

O que fazer perante um email suspeito

  1. Não clique em ligações nem abra anexos.
  2. Não responda nem forneça dados.
  3. Reencaminhe para suporte@aepombal.edu.pt.
  4. Apague a mensagem.

Se já clicou ou introduziu a palavra-passe: mude-a imediatamente, ative a MFA e avise o suporte. Veja também o guia “Conta comprometida”.

Regra de ouro: a escola e a Microsoft NUNCA pedem a sua palavra-passe por email.