Segurança da informação

Como reconhecer um e-mail de phishing antes de clicar

Os sinais que denunciam um e-mail falso e o golpe que mais pega empresa: a troca de conta bancária no boleto.

Publicado em 20 de agosto de 2026 · Segurança da informação · leitura de 2 min

Phishing é pescaria, e o anzol é a pressa

A mensagem quase sempre cria urgência: seu acesso será bloqueado hoje, sua nota fiscal foi rejeitada, o pagamento não foi identificado. Urgência existe para você agir antes de pensar.

A regra prática mais útil é simples: quanto mais urgente a mensagem, mais devagar você deve ir.

Olhe o endereço, não o nome

O nome de quem envia é livre, qualquer um escreve o que quiser ali. O que importa é o endereço depois do arroba.

Desconfie de domínio parecido mas não igual, com letra trocada, hífen a mais ou terminação diferente da que a empresa usa. E desconfie de banco, órgão público ou fornecedor escrevendo de endereço de e-mail gratuito.

Passe o mouse no link antes de clicar

No computador, parar o cursor sobre o link mostra o endereço real no rodapé da janela. Se o texto diz um endereço e o rodapé mostra outro, é golpe.

No celular é mais difícil conferir, e por isso o celular é onde mais gente cai. Na dúvida, deixe para abrir no computador.

O golpe que mais custa caro para empresa

Não é o e-mail do banco. É a troca de dados bancários em uma cobrança real. O criminoso acompanha a troca de mensagens entre a empresa e um fornecedor, entra na conversa com um endereço parecido e manda o mesmo boleto com outra conta.

A defesa não é técnica, é de processo: mudança de conta bancária de fornecedor só vale depois de confirmação por telefone, em número que já estava no cadastro, nunca no número que veio no e-mail.

O que fazer se alguém já clicou

Trocar a senha da conta imediatamente, de outra máquina. Avisar a TI para verificar se houve acesso. Conferir se apareceu regra nova de encaminhamento automático na caixa de e-mail, que é o que o invasor cria para continuar lendo as mensagens depois.

E avisar a equipe, sem constranger quem clicou. Empresa onde a pessoa tem medo de contar é empresa que descobre o problema tarde demais.

Perguntas frequentes

Filtro de spam não pega isso?

Pega a maior parte, mas não tudo. O golpe direcionado, escrito à mão para a sua empresa, costuma passar justamente por não parecer spam em massa.

Vale a pena treinar a equipe?

Sim, e é a medida de melhor retorno em segurança para empresa pequena. A tecnologia filtra o volume; a pessoa é quem decide no caso que passou.

Quer ajuda com isso na sua empresa?

A Dois i Tecnologia cuida disso todos os dias para empresas de São Paulo. A primeira conversa é um diagnóstico, sem custo e sem compromisso.

Quer que a gente cuide disso pela sua empresa?

Fale agora com um especialista da Dois i Tecnologia e receba um diagnóstico sem compromisso.

Falar no WhatsApp