Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.
Phishing usa mensagens e páginas enganosas para induzir alguém a revelar dados, autorizar acessos ou executar uma ação. A tentativa pode chegar por e-mail, mensagem, QR code ou outros canais, inclusive por uma conta conhecida que foi comprometida.
Interrompa a urgência criada pela mensagem
Pedidos de senha, códigos de autenticação ou mudanças inesperadas de acesso merecem conferência independente. Em vez de usar o link recebido, abra o serviço pelo endereço ou aplicativo que você já conhece.
Confirme solicitações incomuns com o contato por outro canal conhecido. Responder à mesma conversa não é suficiente quando a conta de origem pode estar comprometida.
Confira o destino real
Observe o domínio completo, não apenas o logotipo ou uma palavra no endereço. HTTPS protege a conexão com o domínio acessado, mas não comprova que a página pertence à empresa que ela imita.
Não reduza a análise a erros de português ou aparência ruim: uma mensagem fraudulenta pode ser bem escrita. Anexos e solicitações de login devem fazer sentido no contexto do trabalho esperado.
Use o canal de denúncia apropriado
No serviço de e-mail, utilize a opção de denunciar phishing quando identificar uma tentativa. Em uma organização, siga o procedimento da equipe responsável e preserve a mensagem original para análise, sem repassar links perigosos indiscriminadamente.
Não informe códigos de verificação a alguém que afirma precisar deles para proteger sua conta. Aprove somente ações de autenticação que você iniciou e reconhece.
Se você já informou dados
Acesse o serviço pelo canal oficial a partir de um dispositivo confiável, altere a credencial exposta e revise sessões e permissões. Se houver arquivo executado, procure suporte para avaliar o dispositivo. Para Gmail, veja como reagir a uma suspeita de conta comprometida.
Referência: prevenção e denúncia de phishing no Gmail.