Phishing é uma tentativa de o enganar para roubar dados, palavras-passe ou dinheiro. É a porta de entrada da maioria dos ataques.
Tipos mais comuns
- Phishing — por email.
- Smishing — por SMS/mensagem.
- Vishing — por chamada telefónica.
- 🎯 Spear-phishing — dirigido a si, com dados reais para parecer credível.
Anatomia de um email de phishing
Assunto: A sua conta será bloqueada em 24h! (urgência)
“Caro utilizador, detetámos atividade suspeita. Confirme a sua palavra-passe aqui: http://login-microsoft.secure-verify.ru (link falso). Caso contrário a conta será eliminada.”
➡ Sinais: remetente estranho, urgência/ameaça, pede a palavra-passe, link que não é da Microsoft.
Sinais de alerta
- Urgência ou ameaça (“a conta vai ser bloqueada”).
- Remetente ou domínio estranho.
- Erros de português ou aspeto “esquisito”.
- Pede palavra-passe, dados pessoais ou bancários.
- Ligações ou anexos inesperados.
Como verificar uma ligação antes de clicar
Passe o rato por cima da ligação (sem clicar) e veja, em baixo, o endereço real. Confirme o domínio: um link da Microsoft termina em microsoft.com, não em secure-verify.ru.
O que fazer perante um email suspeito
- Não clique em ligações nem abra anexos.
- Não responda nem forneça dados.
- Reencaminhe para suporte@aepombal.edu.pt.
- Apague a mensagem.
Se já clicou ou introduziu a palavra-passe: mude-a imediatamente, ative a MFA e avise o suporte. Veja também o guia “Conta comprometida”.
Regra de ouro: a escola e a Microsoft NUNCA pedem a sua palavra-passe por email.
