Como funciona um ataque de phishing
Um ataque tem sempre três partes. Primeiro, um pretexto credível: conta suspensa, encomenda retida, fatura em atraso, prémio, reembolso. Segundo, um gatilho emocional: medo, pressa ou ganância, para que decida sem pensar. Terceiro, uma ação: clicar num link, abrir um anexo, responder com dados ou ligar para um número.
A página ou a chamada para onde é levado recolhe o que o atacante quer: credenciais de acesso, dados de cartão, códigos de autorização ou a instalação de uma aplicação que dá controlo do dispositivo. Tudo o resto (logótipos, textos legais, cores) é decoração para que não repare no essencial.
