É LegítimoÉ Legítimo?Analisar

Guia prático

Como evitar phishing

Não é preciso ser especialista para evitar phishing. A maioria das burlas falha quando a vítima segue meia dúzia de hábitos simples. Este guia reúne as dez regras que mais protegem, por ordem de importância, e explica em cada uma porque funciona.

Por Atualizado em 4 min de leitura

Alertas reais: Santander · CTT

As dez regras

  • 1. Nunca use links recebidos para entrar em contas sensíveis. Escreva o endereço ou use a app oficial.
  • 2. Nunca partilhe códigos SMS, PIN ou palavras-passe com ninguém, nem com quem diz ser do banco.
  • 3. Nunca instale apps de acesso remoto (AnyDesk, TeamViewer) a pedido de uma chamada.
  • 4. Confirme fora da mensagem: se o banco liga, desligue e ligue para o número do cartão.
  • 5. Desconfie de urgência. Uma entidade real não precisa que decida em cinco minutos.
  • 6. Ative a autenticação de dois fatores no email, no banco e nas redes sociais.
  • 7. Use uma palavra-passe diferente por serviço, guardada num gestor de palavras-passe.
  • 8. Mantenha o telemóvel e o computador atualizados e instale apps só das lojas oficiais.
  • 9. Reduza os limites de MB WAY e de transferências instantâneas para o que realmente precisa.
  • 10. Fale sobre burlas com a família. Quem conhece o guião reconhece-o quando chega.

Porque é que as regras 1 a 4 são as mais importantes

Quase todas as burlas dependem de uma destas quatro coisas: que clique num link, que partilhe um código, que instale uma app ou que confie numa chamada. Se nunca fizer nenhuma delas por iniciativa de uma mensagem ou chamada recebida, o burlão fica sem forma de agir, por muito convincente que seja. As restantes regras reduzem o dano quando alguma coisa falha.

Hábitos para o telemóvel

Ative o filtro de spam de SMS e de chamadas. Guarde os sites que usa (banco, Finanças, Segurança Social, CTT) nos favoritos, para nunca depender de links. Ative as notificações da app do banco e do MB WAY, para ver qualquer operação no momento. No Android, não permita a instalação de apps de origens desconhecidas. Reveja de vez em quando as apps instaladas e remova o que não reconhece.

Hábitos para o email

Veja o endereço completo do remetente antes de confiar. Não abra anexos comprimidos inesperados. Passe o rato pelos botões para ver o link real. Se um email fala de uma fatura, abra a área de cliente da entidade por si e confirme lá. Use um email diferente para o banco e serviços importantes, e outro para registos em lojas e newsletters: reduz o que um atacante ganha com uma fuga de dados.

Hábitos para o dinheiro

Defina limites baixos de MB WAY e de transferências, e aumente-os só quando precisar. Use cartões virtuais ou de saldo limitado para compras online. Verifique os movimentos com regularidade. Se a sua conta permite, ative a confirmação na app para cada operação. Assim, mesmo que alguém obtenha os seus dados, o estrago é limitado e visível de imediato.

Exemplos reais

Frases que merecem cuidado

Variantes de mensagens reportadas por utilizadores. O texto muda; o pedido é sempre o mesmo.

Recebo um SMS do banco com link: não clico, abro a app e vejo se há alerta.

Ligam do 'departamento de fraude': desligo e ligo eu para o número do cartão.

Um comprador pede o código MB WAY: recuso, só o número serve para receber.

Email da EDP com fatura em ZIP: apago, vejo a fatura na área de cliente.

Se já aconteceu

Se mesmo assim algo correu mal

  1. 1Ligue ao banco antes de qualquer outra coisa. Minutos contam.
  2. 2Altere palavras-passe a partir de um dispositivo limpo e ative a autenticação de dois fatores.
  3. 3Desinstale apps suspeitas; no Android, considere repor as definições de fábrica.
  4. 4Guarde provas e faça queixa pela Queixa Eletrónica. Reporte ao CNCS.
  5. 5Não tenha vergonha. Qualquer pessoa pode cair; o importante é agir depressa.

Guia completo: fui vítima, o que faço agora? · Onde denunciar

FAQ

Perguntas frequentes

Um antivírus chega para evitar phishing?

Não. O antivírus ajuda contra ficheiros maliciosos, mas o phishing explora decisões humanas: clicar, partilhar um código, confiar numa chamada. Os hábitos protegem mais do que o software.

Qual é a regra mais importante?

Nunca partilhar códigos SMS ou palavras-passe com ninguém, por nenhum canal. A maioria dos roubos de conta em Portugal acontece porque a vítima entregou o código.

Devo mudar de número de telemóvel se recebo muitos SMS falsos?

Não é necessário. Os SMS são enviados ao acaso. Bloqueie, filtre e ignore. Mudar de número é incómodo e não resolve.

Como ensino os meus pais a evitar phishing?

Combine uma regra simples: antes de qualquer pagamento ou código pedido por mensagem ou chamada, ligam-lhe primeiro. Veja o nosso guia para proteger idosos.

Fontes oficiais

Confirme sempre nas entidades competentes

As recomendações deste guia seguem as orientações públicas destas entidades. Para reportar ou pedir ajuda, use os canais oficiais.

Este guia foi escrito por João Sintra com base em campanhas reais reportadas no verificador e nas orientações públicas do CNCS, da ANACOM, do Banco de Portugal e da Polícia Judiciária. Encontrou um erro ou uma variante nova? Diga-nos. Veja a metodologia.

Verificar agora

Tem uma mensagem para confirmar?

Analisar mensagem